自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

選購(gòu)數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品的5大要素

數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)主主要用于監(jiān)視并記錄對(duì)數(shù)據(jù)庫(kù)服務(wù)器的各類操作行為,通過對(duì)網(wǎng)絡(luò)數(shù)據(jù)的分析,實(shí)時(shí)地、智能地解析對(duì)數(shù)據(jù)庫(kù)服務(wù)器的各種操作,并記入審計(jì)數(shù)據(jù)庫(kù)中以便日后進(jìn)行查詢、分析、過濾,實(shí)現(xiàn)對(duì)目標(biāo)數(shù)據(jù)庫(kù)系統(tǒng)的用戶操作的監(jiān)控和審計(jì)。下面主要介紹選購(gòu)數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品時(shí)要注意的5大要素。

摘要:近年來,有關(guān)數(shù)據(jù)庫(kù)的安全事故可謂層出不窮,諸如銀行內(nèi)部數(shù)據(jù)信息泄露造成的賬戶資金失密、信用卡信息被盜用導(dǎo)致的信用卡偽造、企業(yè)內(nèi)部機(jī)密數(shù)據(jù)泄露引起的競(jìng)爭(zhēng)力下降……,這些情況無不說明了實(shí)施數(shù)據(jù)庫(kù)安全審計(jì)的必要。要想做好安全保障,首先是要選購(gòu)數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品,下面就為大家介紹安全審計(jì)產(chǎn)品。

那么,首先讓我們來了解一下部署數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品能給用戶帶來的益處:

1. 滿足合規(guī)性要求,順利通過IT審計(jì)

  目前,越來越多的單位面臨一種或者幾種合規(guī)性要求。比如,在美上市的中國(guó)移動(dòng)集團(tuán)公司及其下屬分子公司就面臨SOX法案的合規(guī)性要求;而商業(yè)銀行則面臨Basel協(xié)議的合規(guī)性要求;政府的行政事業(yè)單位或者國(guó)有企業(yè)則有遵循等級(jí)保護(hù)、分級(jí)保護(hù)的合規(guī)性要求。

  數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)為用戶核心系統(tǒng)提供了獨(dú)立的審計(jì)解決方案,有助于完善組織的IT內(nèi)控體系,從而滿足各種合規(guī)性要求,并且使組織能夠順利通過IT審計(jì)。

2. 有效減少核心信息資產(chǎn)的破壞和泄漏

  對(duì)單位的業(yè)務(wù)系統(tǒng)來說,真正重要的核心信息資產(chǎn)往往存放在少數(shù)幾個(gè)關(guān)鍵系統(tǒng)上(如數(shù)據(jù)庫(kù)服務(wù)器、應(yīng)用服務(wù)器等),通過使用數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品,能夠加強(qiáng)對(duì)這些關(guān)鍵系統(tǒng)的審計(jì),從而有效地減少對(duì)核心信息資產(chǎn)的破壞和數(shù)據(jù)泄漏。

3. 追蹤溯源,便于事后追查原因與界定責(zé)任

  一個(gè)單位里負(fù)責(zé)運(yùn)維的部門通常擁有數(shù)據(jù)庫(kù)管理系統(tǒng)的最高權(quán)限(掌握DBA帳號(hào)的口令),因而也承擔(dān)著很高的風(fēng)險(xiǎn)(誤操作或者是個(gè)別人員的惡意破壞)。審計(jì)系統(tǒng)能夠幫助企業(yè)進(jìn)行事后追查原因與界定責(zé)任。

4. 直觀掌握業(yè)務(wù)系統(tǒng)運(yùn)行的安全狀況

  業(yè)務(wù)系統(tǒng)的正常運(yùn)行需要一個(gè)安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。對(duì)管理部門來說,網(wǎng)絡(luò)環(huán)境的安全狀況事關(guān)重大。審計(jì)系統(tǒng)提供業(yè)務(wù)流量監(jiān)控與審計(jì)事件統(tǒng)計(jì)分析功能,能夠直觀地反映網(wǎng)絡(luò)環(huán)境的安全狀況。

5. 實(shí)現(xiàn)獨(dú)立審計(jì),完善IT內(nèi)控機(jī)制

  從內(nèi)控的角度來看,IT系統(tǒng)的使用權(quán)、管理權(quán)與監(jiān)督權(quán)必須三權(quán)分立。審計(jì)系統(tǒng)實(shí)現(xiàn)獨(dú)立審計(jì),幫助監(jiān)督人員獲得有效的技術(shù)手段,從而完善企業(yè)IT內(nèi)控機(jī)制。

沿著安全審計(jì)的發(fā)展軌跡了解數(shù)據(jù)庫(kù)安全審計(jì)的由來

  無庸質(zhì)疑,數(shù)據(jù)庫(kù)安全審計(jì)已經(jīng)成為現(xiàn)如今很多企事業(yè)單位的必需技術(shù)及產(chǎn)品,那么,接下來就讓我們從歷史軌跡的角度,了解一下數(shù)據(jù)庫(kù)安全審計(jì)技術(shù)的由來。

  安全審計(jì)技術(shù)源于1980年4月James P. Anderson為美國(guó)空軍做了一份題為《Computer Security Threat Monitoring and Surveillance》(計(jì)算機(jī)安全威脅監(jiān)控與監(jiān)視)的技術(shù)報(bào)告,他提出了一種對(duì)計(jì)算機(jī)系統(tǒng)風(fēng)險(xiǎn)和威脅的分類方法,并將威脅分為外部滲透、內(nèi)部滲透和不法行為三種,還提出了利用審計(jì)跟蹤數(shù)據(jù)監(jiān)視威脅活動(dòng)的思想。

  1990年加州大學(xué)戴維斯分校的L. T. Heberlein等人開發(fā)出了NSM(Network Security Monitor)。該系統(tǒng)第一次直接將網(wǎng)絡(luò)流作為審計(jì)數(shù)據(jù)來源,因而可以在不將審計(jì)數(shù)據(jù)轉(zhuǎn)換成統(tǒng)一格式的情況下監(jiān)控異種主機(jī)。由此,衍生出了網(wǎng)絡(luò)監(jiān)聽審計(jì)技術(shù),該技術(shù)通過將對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的訪問流鏡像到交換機(jī)某一個(gè)端口,然后通過專用硬件設(shè)備對(duì)該端口流量進(jìn)行分析和還原,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)訪問的審計(jì)。

  總的來講,網(wǎng)絡(luò)監(jiān)聽審計(jì)技術(shù)在數(shù)據(jù)庫(kù)審計(jì)的應(yīng)用發(fā)展上經(jīng)歷了三個(gè)主要階段,分別如下:

  第一階段:流量行為審計(jì),該階段實(shí)現(xiàn)了對(duì)OSI七層模型中的網(wǎng)絡(luò)層到會(huì)話層的覆蓋,主要對(duì)數(shù)據(jù)庫(kù)訪問行為進(jìn)行分析和統(tǒng)計(jì),如IP、端口、連接次數(shù)等,一些產(chǎn)品甚至還提供了原始IP報(bào)文分析的手段;用戶可以利用該技術(shù)實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)訪問流量進(jìn)行分析和統(tǒng)計(jì),能夠讓用戶及時(shí)了解各應(yīng)用消耗的網(wǎng)絡(luò)資源和TOP N流量來源,幫助用戶在網(wǎng)絡(luò)規(guī)劃、監(jiān)控、優(yōu)化、故障診斷等方面做出決策。

  第二階段:內(nèi)容審計(jì),該階段實(shí)現(xiàn)了對(duì)OSI七層模型中的表示層到應(yīng)用層的覆蓋,利用關(guān)鍵字對(duì)SQL整個(gè)語句的進(jìn)行模糊匹配,主要對(duì)數(shù)據(jù)庫(kù)訪問行為實(shí)現(xiàn)內(nèi)容記錄,如數(shù)據(jù)庫(kù)登陸賬號(hào)、SQL語句等;用戶可以利用該技術(shù)實(shí)現(xiàn)對(duì)SQL操作進(jìn)行記錄、分析和統(tǒng)計(jì),該階段能夠滿足對(duì)數(shù)據(jù)庫(kù)審計(jì)的基本需求,但是在響應(yīng)和分析的精度上存在較大誤差,難以滿足大中型用戶對(duì)數(shù)據(jù)庫(kù)審計(jì)的需求;

  第三階段:語法解析階段,該階段集中在應(yīng)用層,實(shí)現(xiàn)對(duì)SQL語句的語義分析,盡可能的將操作數(shù)據(jù)庫(kù)的SQL語句進(jìn)行細(xì)粒度解析,比如賬號(hào)名、數(shù)據(jù)庫(kù)名、數(shù)據(jù)表名、字段名、字段值、返回碼等,以滿足針對(duì)各種違規(guī)行為的精確檢測(cè)、響應(yīng)和審計(jì),如表1所示:

 

 

  表1 數(shù)據(jù)庫(kù)審計(jì)記錄

  需要特別指出的是,判斷數(shù)據(jù)庫(kù)審計(jì)是否達(dá)到語法解析階段的主要指標(biāo)有三個(gè)方面:

  首先是能夠?qū)QL語句分解成多個(gè)字段進(jìn)行響應(yīng)和記錄,任意一列都可以單獨(dú)設(shè)定審計(jì)規(guī)則,單獨(dú)查詢,這樣就可以滿足用戶精確響應(yīng)和精確查詢的要求。

  其次是能夠?qū)崿F(xiàn)對(duì)綁定變量傳輸情況下的字段與數(shù)值的自匹配解析,通過對(duì)字段值的解析、設(shè)定字段數(shù)值條件。在大多數(shù)情況下,數(shù)據(jù)表關(guān)鍵字段往往對(duì)應(yīng)著現(xiàn)實(shí)世界中資金或物品的數(shù)量及額度,對(duì)關(guān)鍵字段改變操作的精確檢測(cè)非常重要。

  最后是語法解析的完整性,SQL操作對(duì)象有多種類別,如Database、table、view、index、trigger、procedure、domain、schema、user、cursor、transaction等,在實(shí)際應(yīng)用中,各數(shù)據(jù)庫(kù)系統(tǒng)(比如Oracle、DB2、MSQL)在SQL-92標(biāo)準(zhǔn)的基礎(chǔ)上具體實(shí)現(xiàn)也有所差異,滿足不同種類數(shù)據(jù)庫(kù)系統(tǒng)、滿足不同版本的數(shù)據(jù)庫(kù)系統(tǒng)、滿足不同通訊協(xié)議下的數(shù)據(jù)庫(kù)環(huán)境,滿足對(duì)各操作對(duì)象及DML、DCL、DDL命令支持是審計(jì)完整性的重要指標(biāo)之一。

5大因素幫你選出好的數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品

  結(jié)合以上對(duì)數(shù)據(jù)庫(kù)審計(jì)技術(shù)的闡述,在數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品的選擇上,主要從以下5個(gè)方面進(jìn)行考慮:

  部署安全:系統(tǒng)應(yīng)采用網(wǎng)絡(luò)監(jiān)聽審計(jì)技術(shù),部署過程中不對(duì)原有系統(tǒng)進(jìn)行干擾,即無需在客戶端或服務(wù)器端安裝代理、也無需在整個(gè)通訊鏈路中串聯(lián)設(shè)備,改變?cè)型ㄓ嵎绞?,?shù)據(jù)庫(kù)審計(jì)產(chǎn)品的故障不會(huì)造成原有系統(tǒng)出現(xiàn)問題;

  策略靈活:業(yè)務(wù)系統(tǒng)數(shù)據(jù)在數(shù)據(jù)庫(kù)中進(jìn)行集中存儲(chǔ),故對(duì)于數(shù)據(jù)庫(kù)的操作審計(jì)需要細(xì)化到數(shù)據(jù)庫(kù)指令、表名、視圖、字段等,同時(shí)能夠?qū)徲?jì)數(shù)據(jù)庫(kù)返回的錯(cuò)誤代碼、響應(yīng)時(shí)間等,這樣一方面能夠?qū)﹃P(guān)鍵業(yè)務(wù)數(shù)值進(jìn)行重點(diǎn)審計(jì),另一方面能夠在數(shù)據(jù)庫(kù)出現(xiàn)關(guān)鍵錯(cuò)誤時(shí)及時(shí)響應(yīng),避免由于數(shù)據(jù)庫(kù)故障帶來的業(yè)務(wù)損失;數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品需要提供缺省的審計(jì)策略,具備良好的開放性,能夠根據(jù)用戶的業(yè)務(wù)特點(diǎn)進(jìn)行審計(jì)策略的定義和修改;

  事件完整:數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品應(yīng)能支持主流數(shù)據(jù)庫(kù)的審計(jì),符合SQL-92標(biāo)準(zhǔn),滿足對(duì)常見數(shù)據(jù)庫(kù)系統(tǒng)如Oracle、DB2、Microsoft SQL-Server、Sybase、Informix、Teradata、Mysql的審計(jì);同時(shí)由于業(yè)務(wù)系統(tǒng)對(duì)數(shù)據(jù)庫(kù)的業(yè)務(wù)操作是大量而頻繁的,這就要求安全審計(jì)產(chǎn)品具備較高的性能,避免由于審計(jì)事件無法入庫(kù)而導(dǎo)致數(shù)據(jù)完整性缺失帶來的無法取證問題,大多數(shù)安全審計(jì)產(chǎn)品應(yīng)達(dá)到每秒5000條左右的平均入庫(kù)速度,每秒10000條左右的峰值入庫(kù)速度,日處理審計(jì)事件性能不低于1000萬條;

  自身安全:通過三權(quán)分立機(jī)制,實(shí)現(xiàn)對(duì)管理員、審計(jì)員、操作員進(jìn)行權(quán)限劃分,規(guī)定各角色用戶只能在其權(quán)限范圍內(nèi)對(duì)數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品進(jìn)行操作,同時(shí)對(duì)整個(gè)操作進(jìn)行自身審計(jì);產(chǎn)品自身應(yīng)保證其安全性,需要結(jié)合安全加固、硬件令牌、訪問控制等多種安全手段提高自身的安全性;

  獨(dú)立可靠:審計(jì)事件的存儲(chǔ)不依賴被審計(jì)對(duì)象,同時(shí)為了保證審計(jì)溯源的準(zhǔn)確性,應(yīng)提供時(shí)間同步功能,避免各審計(jì)組件時(shí)間不一致帶來的誤差。
 

數(shù)據(jù)庫(kù)安全審計(jì)工作是相當(dāng)重要的,數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品帶來的好處大家也是親身體會(huì)到的,要對(duì)數(shù)據(jù)庫(kù)安全審計(jì)有足夠的重視,合理選購(gòu)數(shù)據(jù)庫(kù)安全審計(jì)產(chǎn)品。

【編輯推薦】

  1. 數(shù)據(jù)庫(kù)加密技術(shù)的功能特性與實(shí)現(xiàn)方法
  2. 黑客的選擇:六大數(shù)據(jù)庫(kù)攻擊手段
  3. 數(shù)據(jù)庫(kù)安全解析
責(zé)任編輯:迎迎 來源: 天極網(wǎng)網(wǎng)絡(luò)頻道
相關(guān)推薦

2010-05-05 21:23:49

2010-09-10 13:13:11

2011-08-02 15:04:49

2022-07-06 09:54:27

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)

2017-11-29 17:51:16

數(shù)據(jù)

2010-05-13 14:14:45

2015-12-29 11:28:54

數(shù)據(jù)庫(kù)安全數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品演進(jìn)

2010-08-26 22:27:58

2011-03-02 17:09:20

2018-07-27 14:09:20

2022-06-20 08:00:00

Kubernete容器集群

2015-03-03 10:41:43

2013-08-01 10:38:22

2010-12-29 09:50:06

數(shù)據(jù)庫(kù)安全審計(jì)數(shù)據(jù)庫(kù)審計(jì)

2010-12-29 09:46:32

2015-11-19 19:28:33

企業(yè)

2021-07-05 09:18:08

UPS電源

2019-05-31 12:13:49

MySQL數(shù)據(jù)庫(kù)安全

2022-11-28 10:25:32

災(zāi)難恢復(fù)DR數(shù)據(jù)備份

2014-12-26 15:37:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)