安恒信息:深入淺出數據庫安全審計
數據庫安全現狀 大學數據庫原理教科書中,數據庫是這樣被解釋的:數據庫是計算機應用系統中的一種專門管理數據庫資源的系統。數據具有多種形式,如文字 數碼 符號 圖形 圖象以及聲音。數據庫系統立足于數
務、工商、社保、交通、衛生、教育、電子商務及企業”等所有使用數據庫的各個行業。支持Oracle、MS-SQL Server、DB2、Sybase、Informix等業界主流數據庫,提升數據庫運行監控的透明度,降低人工審計成本,真正實現數據庫運行可視化、日常操作可監控、危險操作可控制、所有行為可審計、安全事件可追溯。
主要功能
明御數據庫審計與風險控制系統主要的功能模塊包括“靜態審計、實時監控與風險控制、動態審計(全方位、細粒度)、審計報表、安全事件回放、綜合管理”。
數據庫靜態審計代替繁瑣的手工檢查,預防安全事件的發生。明御TM數據庫審計與風險控制系統依托其權威性的數據庫安全規則庫,自動完成對幾百種不當的數據庫不安全配置、潛在弱點、數據庫用戶弱口令、數據庫軟件補丁、數據庫潛藏木馬等等靜態審計,通過靜態審計,可以為后續的動態防護與審計的安全策略設置提供有力的依據。
實時監控與風險控制:明御數據庫審計與風險控制系統可保護業界主流的數據庫系統,防止受到特權濫用、已知漏洞攻擊、人為失誤等等的侵害。當用戶與數據庫進行交互時,可自動根據預設置的風險控制策略,結合對數據庫活動的實時監控信息,進行特征檢測及審計規則檢測,任何嘗試的攻擊或違反審計規則的操作都會被檢測到并實時阻斷或告警。
數據庫動態審計:明御數據庫審計與風險控制系統基于“數據捕獲→應用層數據分析→監控、審計和響應” 的模式提供各項安全功能,使得它的審計功能大大優于基于日志收集的審計系統,通過收集一系列極其豐富的審計數據,結合細粒度的審計規則、以滿足對敏感信息的特殊保護需求。
數據庫動態審計可以徹底擺脫數據庫的黑匣子狀態,提供4W(who/when/where/what)審計數據。通過實時監測并智能地分析、還原各種數據庫操作,解析數據庫的登錄、注銷、插入、刪除、存儲過程的執行等操作,還原SQL操作語句;跟蹤數據庫訪問過程中的所有細節,包括用戶名、數據庫操作類型、所訪問的數據庫表名、字段名、操作執行結果、數據庫操作的內容取值等。
審計報表:明御數據庫審計與風險控制系統內嵌功能強大的報表模塊,除了按安全經驗、行業需求分類的預定義固定格式報表外,管理員還可以利用報表自定義功能生成定制化的報告。報告模塊同時支持Word、Excel、PowerPoint、Pdf格式的數據導出。
安全事件回放允許安全管理員提取歷史數據,對過去某一時段的事件進行回放,真實展現當時的完整操作過程,便于分析和追溯系統安全問題。
綜合管理:明御數據庫審計與風險控制系統提供WEB-base的管理頁面,數據庫安全管理員在不需要安裝任何客戶端軟件的情況下,基于標準的瀏覽器即可完成對DAS-DBAuditor 的相關配置管理,主要包括“審計對象管理、系統管理、用戶管理、功能配置、風險查詢”等。
審計特點
獨立審計模式:作為一個網絡安全設備,明御數據庫審計與風險控制系統審計數據通過網絡完全獨立地采集,這使得數據庫維護或開發小組,安全審計小組的工作進行適當的分離。審計工作不影響數據庫的性能、穩定性或日常管理流程。審計結果獨立存儲于DAS-DBAuditor自帶的存儲空間中,避免了數據庫特權用戶或惡意入侵數據庫服務器用戶,干擾審計信息的公正性。
靈活的動態審計規則:明御數據庫審計與風險控制系統使用審計引擎對所有的數據庫活動、數據庫服務器遠程操作進行實時的、動態的審計。
全方位、細粒度審計分析:實時監控來自各個層面的所有數據庫活動,包括SQL操作、ftp操作、telnet操作;提供對潛在危險活動(如:DDL類操作、DML類操作)的重要審計優化視圖;精細到表、字段、記錄內容的細粒度審計策略,實現對敏感信息的精細監控。
零風險部署:明御數據庫審計與風險控制系統可在不改變現有的網絡體系結構(包括:路由器、防火墻、應用層負載均衡設備、應用服務器等)的情況下快速部署。
完備的自身安全:
物理保護;關鍵部件采用冗余配置(如:冗余電源、內置硬盤RAID等)。
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡