国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

信息安全時代呼喚數據庫審計和風險控制

安全
安恒信息認為:既要滿足各種法令法規,又要解決業務實際問題。 信息安全時代呼喚全方位細粒度數據庫審計和風險控制。

【51CTO.com 綜合報道】

一、信息安全時代的到來

2005年美國最大的金融數據泄密事件爆發, 數千萬信用卡數據被竊, 損失數以億萬美金計。幾乎同時國內出現的某移動充值卡事件, 某電信的計費數據庫被清零事件,某醫院所有病人的個人檔案和處方信息被竊取,包括前幾天出現的3.15信息非法外泄的披露, 現實告訴我們,信息安全時代呼喚專業實效的數據庫審計。

新信息安全時代區別于10年前開始的網絡安全時代的最大特征在于,信息安全更關注于ISO七層之上的用戶數據, 而非端口的開和關, 協議的通行與否,以及系統的補丁和溢出攻擊。 事實上, 上述的所有信息安全事件, 都是在沒有破壞網絡和不為人覺察的情況下發生的。 統計表明, 70%安全問題出在內部, 內部的風險策略控制在核心數據庫層面表現地越來越突出。

二、數據庫面臨的安全挑戰

數據庫是任何商業和公共安全中最具有戰略性的資產,通常都保存著重要的商業伙伴和客戶信息,這些信息需要被保護起來,以防止競爭者和其他非法者獲取。互聯網的急速發展使得企業數據庫信息的價值及可訪問性得到了提升,同時,也致使數據庫信息資產面臨嚴峻的挑戰,概括起來主要表現在以下三個層面:

管理風險:主要表現為人員的職責、流程有待完善,內部員工的日常操作有待規范,第三方維護人員的操作監控失效等等,離職員工的后門, 致使安全事件發生時,無法追溯并定位真實的操作者。

技術風險:Oracle, SQL Server是一個龐大而復雜的系統,安全漏洞如溢出, 注入層出不窮,每一次的CPU(Critical Patch Update)都疲于奔命, 而企業和政府處于穩定性考慮, 往往對補丁的跟進非常延后,更何況通過應用層的注入攻擊使得數據庫處于一個無辜受害的狀態。目前的現實狀況是很難通過外部的任何網絡層安全設備(比如:防火墻、IDS、IPS等)來阻止應用層攻擊的威脅。

審計層面:現有的依賴于數據庫日志文件的審計方法,存在諸多的弊端,比如:數據庫審計功能的開啟會影響數據庫本身的性能、數據庫日志文件本身存在被篡改的風險,難于體現審計信息的有效性和公正性。此外, 對于海量數據的挖掘和迅速定位也是任何審計系統必須面對和解決的一個核心問題之一。

伴隨著數據庫信息價值以及可訪問性提升,使得數據庫面對來自內部和外部的安全風險大大增加,如違規越權操作、惡意入侵導致機密信息竊取泄漏,但事后卻無法有效追溯和審計。美國等很多國家的公開法案都對數據信息的安全有很明確的規定,其中比較著名的是Sarbanes-Oxley薩班斯—奧克斯利法案,PCI (Payment Card Industry data standard) 規定。

三、數據庫審計的歷史回顧

數據庫審計并沒有一個非常標準公開的定義, 但是通常認為它應該具備解析,存儲所有訪問數據庫的相關信息并提供相關查詢和報表功能。

對于數據庫審計的理解,其實有一個發展過程。 從幾年前開始, 有的廠家開始在原來日志審計的基礎上發展包裝了一個數據庫審計,這類系統能記錄并顯示基本的往數據庫發的sql, 并且有一定的查詢和報表功能。客觀地說, 這種系統一開始出現時滿足了一定的需求。

但是隨著新信息安全時代的到來,原來的基本功能越來越體現起不足,比如越來越多的控制是關注返回而不是請求, 弱口令等管理風險如何控制, 還有如何進行用戶訪問控制細粒度策略的定制和實施, 和萬一數據被篡改或刪除后(不管是有意還是無意)能否盡快實施定位式恢復。 其實從最近的眾多實際用戶需求案例也可以看出:

實際案例一: 某工商數據庫

某省最大工商數據庫要求除了追溯誰在什么時候做了企業數據篡改, 還要求迅速定位篡改前的數據。 以便更好的應對客戶投訴。

實際案例二: 某醫院數據庫

承載千萬病人機密信息和處方數據的數據庫記錄, 客戶要求當某用戶某字段的Select返回記錄超過100萬時, 立即進行告警和Action.

實際案例三: 某在線系統的后臺數據庫, 當發現數據庫被非法篡改后,由于數據庫審計顯示的源地址都來自應用系統服務器IP, 要求能迅速通過三層關聯定位通過應用攻擊的客戶端源地址,以便溯源。

實際案例四: 根據等級保護自查自糾原則, 除了實時的數據庫監控審計外, 還要求能對數據庫的弱口令,高危配置能定時進行靜態掃描和審計。

#p#

四、解決方案概述

明御數據庫防御與審計系統(DAS-DBAuditor)是自動化“評估/審計/保護”數據庫運行的安全解決方案,支持Oracle、MS-SQL Server、 DB2及Sybase等業界主流數據庫。專利級的雙引擎技術使得數據庫異常行為的檢測正確率大幅度提升,同時高速環境下的線速捕獲技術的采用,為DAS-DBAuditor的審計信息完整捕獲提供了技術保障。DAS-DBAuditor可支持直連、旁路兩種模式靈活地部署到網絡中,在無需更改現有網絡體系結構、不占用數據庫服務器任何資源、不影響數據庫性能的情況下幾分鐘內即可完成部署,從而滿足企業核心數據庫的大容量、高性能、高可靠性需求。

全數據安全生命周期:事前評估---事中監控---事后審計—篡改恢復

事件回放:允許安全管理員提取歷史數據,對過去某一時段的事件進行回放,真實展現當時的完整操作過程,便于分析和追溯系統安全問題。

很多安全事件或者與之關聯的事件在發生一段時間后才引發相應的人工處理, 這個時候, 作為獨立審計的DAS-DBAuditor就發揮特別的作用. 因為所有的FTP、telnet、客戶端連接等事件都保存后臺(包括相關的告警), 對相關的事件做定位查詢,縮小范圍,使得追溯變得容易;同時由于這是獨立監控審計模式, 使得相關的證據更具有公證性。

下圖為ftp和telnet到該服務器的命令回放示意圖:

五、產品特點

4.1 高性能

在實際用戶環境中, 該設備曾經對一個VLAN的8臺數據庫同時進行審計, 涵蓋了Oracle 9i/10g, SQL Server 2000/2005, Sybase 等主流版本, 流量達到接近千兆以太網里面峰值而完全正常運行。

4.2 超細粒度審計和數據挖掘功能

由于數據庫進出信息流量幾大, 一旦數據庫審計系統部署一段時間后,很容易積累海量數據, 這時候普通的查詢很難滿足精準定位的需求。

4.3 自動化評估引擎和智能化的安全監控引擎

高端數據庫審計和風險控制設備集成了數據庫自動化評估引擎, 該引擎目前也被公安部等級保護測評中心和公安廳等級保護測評中心所用。利用該引擎,用戶可以自己對數據庫進行自動化自查自糾工作。

該引擎能自動完成對幾百種不當的數據庫不安全配置、潛在弱點、數據庫用戶弱口令、數據庫軟件補丁、數據庫潛藏木馬等等全方位的掃描,最終形成嚴謹的評估報告及加固建議。通過自動化的風險評估,可以為后續的安全策略設置提供有力的依據。

此外, 智能化安全防護引擎集成了數據庫安全專家和風險控制專家的對各類惡意行為和非正常行為的實時監控和控制。

4.4 靈活的風險控制策略

安全策略之組成:DAS-DBAuditor可以對上述安全模型中的任意元素進行組合,生成滿足應用需求的安全策略。安全策略除了網絡五元組, 還可以組合定義應用層的所有元素。

預設置安全策略:根據安全經驗、行業應用需求不同,預先設置諸多的安全策略,大大縮短了設備部署的時間。

專家模式自定義策略:除了動態建模、預設置安全策略外,安全管理員還可以利用系統提供的自定義策略配置功能,以手工方式配置滿足企業特殊需求的安全策略。

4.5 零風險部署

DAS-DBAuditor可靈活支持直連、旁路的模式部署到網絡中,因此,部署時不需要對現有的網絡體系結構(包括:路由器、防火墻、應用層負載均衡設備、應用服務器等)進行調整。

4.6 內控合規性報告

DAS-DBAuditor內嵌了功能強大的報表模塊,除了按安全經驗、行業需求分類的預定義格式報表外(包括SOX, PCI報表),管理員還可以利用報表自定義功能生成定制化的報告。報告模塊同時支持Word、Excel、PowerPoint、Pdf、Html、Postscript格式的數據導出。支持兩種報表生成模式,即預置固定格式的報表、用戶自定義報表:

通過預置固定格式的報表:可快速查看安全告警、SOX審計、設備性能以及應用系統受攻擊情況。

靈活的條件格式定義,可以方便的根據業務邏輯來動態格式化報表元素,同時提供強大的樣式定義,對于熟悉CSS的設計人員來說,可以設計出相當出色的報表樣式。

4.7 可選的數據庫篡改定位恢復模塊

數據庫篡改恢復模塊無需額外打開Oracle 歸檔等消耗開關, 能利用數據庫底層原理進行定位和恢復, 對發現的誤操作和惡意操作可以進行無縫恢復, 大大減輕了管理員的壓力。

責任編輯:潘宇杰 來源: 51CTO.com
相關推薦

2009-03-31 11:57:52

2013-06-17 09:40:19

大數據大安全

2011-02-17 18:39:34

2019-08-01 11:15:30

安全云安全云計算

2009-03-31 11:20:10

2010-05-13 14:14:45

2020-05-11 10:11:51

網絡安全大數據全技術

2011-03-02 17:09:20

2013-01-22 11:25:56

企業文印安全

2011-08-02 15:04:49

2020-06-02 10:51:02

網絡安全漏洞數據

2010-12-29 09:50:06

數據庫安全審計數據庫審計

2010-12-29 09:46:32

2019-05-31 12:13:49

MySQL數據庫安全

2009-08-11 13:21:34

2011-02-28 14:40:40

2021-10-20 13:39:01

數據庫數據庫安全技術

2010-09-16 13:45:57

2010-09-16 13:45:57

2015-01-19 10:18:53

Azure SQL數據庫審計云安全
點贊
收藏

51CTO技術棧公眾號

好看的av在线不卡观看| 青青在线精品| 2021狠狠干| 国产精品99久久99久久久二8| 亚洲一二三在线| 欧美久久精品午夜青青大伊人| 国产精品久久久久久久裸模| 精品欧美一区二区久久久伦| 日韩一二三区在线观看| 精品久久国产老人久久综合| 久热久精久品这里在线观看| 久久久久久久网| 国产在线视频在线| 老妇喷水一区二区三区| 亚洲精品欧美极品| 日韩欧美黄色| 欧美日韩国产999| 在线看的毛片| 日韩精品中文字幕一区| 伪装者在线观看完整版免费| 国产精品蜜臀在线观看| 日韩小视频在线播放| 久久精品72免费观看| 久久久久九九九| 欧美午夜精品| 成人在线小视频| 日韩欧美精品| 不卡av电影在线播放| 女人体1963| 亚洲天堂偷拍| 91香蕉嫩草影院入口| 亚洲免费观看高清完整版在线观| 美女av一区二区| 国产亚洲久久| 九九热精品在线| 在线高清欧美| 萌白酱国产一区二区| 国产欧美日韩电影| 久久九九亚洲综合| 国产精品亚洲综合在线观看| 精品国产一区av| 999精品嫩草久久久久久99| 日韩资源在线观看| 一区二区三区日本视频| 另类视频在线观看| julia中文字幕一区二区99在线| 美女av一区二区| 国产精品qvod| 浅井舞香一区二区| 三级电影一区| 超碰97在线资源| 久久婷婷影院| 欧洲精品视频在线| 国产三级精品三级在线专区| 韩国av电影免费观看| 午夜av区久久| 国产在线高清理伦片a| 日韩久久免费视频| 国产精品亚洲欧美日韩一区在线| 国语自产精品视频在线看一大j8| 一区二区三区日本久久久| 亚洲一区久久久| 日韩国产欧美视频| 五月天在线免费视频| 99精品热视频| 国产日本韩国在线播放| 精品久久久久久久久国产字幕| 国产1区2区3区在线| 欧美一区二区三区喷汁尤物| 国产婷婷视频在线| 中文字幕日韩精品在线观看| 免费福利视频一区| 国产精品免费一区二区| 精彩视频一区二区| 成人免费观看在线网址| 午夜视频在线观看一区| 免费a级在线播放| 最近2019年日本中文免费字幕| 亚洲动漫在线观看| 91九色蝌蚪嫩草| 国产精品一级二级三级| 国产农村av| 亚洲福利在线播放| 国产传媒一区二区三区| 亚洲破处大片| 欧美一区二区三区白人| 欧美色婷婷久久99精品红桃| 日韩中文字幕在线免费观看| 国产精品对白| 成人自拍视频网站| 国产精品99久久久久久似苏梦涵| 青青草av网站| 欧美亚洲精品一区| 91久久青草| 国产不卡一区二区在线观看| 成人午夜视频免费看| 成人黄网大全在线观看| 欧美日韩视频专区在线播放| 国产电影一区二区三区爱妃记| 国产精品久久久久aaaa九色| 日韩精品一级中文字幕精品视频免费观看| 91视频 -- 69xx| 欧美亚洲自拍偷拍| 亚洲男女网站| 精品国产乱码久久久久久88av| 久久久久久亚洲综合影院红桃| 一级日本在线| 欧美在线欧美在线| 国产精品一区专区| av资源网站在线观看| 九九视频这里只有精品| 国产精品最新自拍| av在线影视| 一本一道久久a久久精品逆3p| 综合天堂av久久久久久久| 久久精品视频16| 欧美男同性恋视频网站| 亚洲最好看的视频| 日韩五码在线观看| 91精品国产色综合久久ai换脸| 奇米色欧美一区二区三区| 欧美国产日韩激情| 欧美成人精品二区三区99精品| 国产精品毛片久久| 很黄很污的网站| 久久精品国产v日韩v亚洲| 日韩av在线发布| 精彩国产在线| 国产精品女主播视频| 久久久久久久久久美女| 日本乱码一区二区三区不卡| 精品国产一二| 日韩欧美在线看| 国精一区二区| 在线观看国产中文字幕| 一区二区三区导航| 久久精品一二三| а天堂中文在线官网| 国产精品毛片久久久久久| 亚洲一区二区三区国产| 亚洲少妇诱惑| 亚洲国产精品一区| 免费 成 人 黄 色| 久久国产精品-国产精品| 欧美日韩亚洲丝袜制服| 欧美亚洲大陆| 黄色在线观看网| 日韩精品一区二区三区电影| 一区二区三区视频免费| 午夜免费久久看| 91在线丨porny丨国产| 国产不卡精品| 国产精品久久久久久久久久久久午夜片| 51久久夜色精品国产麻豆| 四虎5151久久欧美毛片| 动漫av网站免费观看| 亚洲精品国产suv| 亚洲永久网站| 免费日本一区二区三区视频| 成人国产1314www色视频| 欧美日韩久久久久| 97国产成人高清在线观看| 国产女优裸体网站| 国产精品69久久| 亚洲综合免费观看高清在线观看| 91精品短视频| 337p日本| 成人黄色av网站| 在线免费观看日韩欧美| 亚洲一区二区网站| 大黄网站在线观看| 欧美国产日韩激情| 韩日欧美一区二区| 亚洲欧美另类小说视频| 大色综合视频网站在线播放| 婷婷国产在线| 久久综合中文色婷婷| 亚洲精品动漫久久久久| 91免费观看视频在线| 综合干狼人综合首页| 九色在线视频| 亚洲乱码国产乱码精品天美传媒| 在线播放精品一区二区三区| 国产精品美女一区二区在线观看| 日韩精品诱惑一区?区三区| 日本中文字幕在线观看| 免费看日b视频| 欧洲成人在线观看| 精品视频1区2区| 国产精品自拍网站| 日韩最新在线| 免费在线观看黄| 日本国产中文字幕| 老司机亚洲精品| 蜜桃精品在线观看| |精品福利一区二区三区| 在线成人中文字幕| 水蜜桃色314在线观看| 极品在线视频| 亚洲三级免费|