国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

縱論數據庫安全審計產品的三代演進

安全
隨著用戶對核心數據的防護需求,數據庫審計產品已經成為信息安全建設的標配,當市場需求增大各種產品迅速進入市場,用戶在選擇上無所適從。筆者縱觀市場,將市面上幾十種數據庫審計產品分為四種并追本溯源,根據數據庫安全審計產品的演進過程劃分為三代,更好地對數據庫安全審計技術進行理解和價值闡述。

當前,數據庫審計產品無疑已成為政企事業單位在信息安全方面的新寵,信息安全建設的標配,幾乎所有的安全集成中都有它的身影。在市面上存在著幾十種數據庫安全審計產品,這些產品集中起來大約可分四種類型:

1、在網絡審計產品的基礎上經過簡單包裝推出數據庫審計產品

2、針對數據庫通訊協議的特點開發出專門的數據庫審計產品

3、國外的數據庫審計產品,比如Imperva、Guardium等;

4、OEM第三方的數據庫審計產品,OEM對象可能來自國內,也可能來自國外,比如Imperva或韓國的DBInsight。

追溯淵源,我們可以把數據庫安全審計產品劃為三代:

***代是入門級數據庫安全審計,這代產品解決的是有和無的問題;

第二代是專業型數據庫安全審計,這代產品解決的是準確性和易用性問題;

第三代是業務型數據庫安全審計,這代產品解決的是數據價值問題。

一代入門級數據庫安全審計產品

我們將一代定義成入門級,這是在數據庫安全審計產品在國外取得成功、外商進入中國推行這個概念之后,一些傳統網絡安全企業迅速跟進,基于傳統的網絡審計產品簡單改造或產品都未經改造只是概念包裝后就推向市場的產品。

這一代產品的典型特征為“三不管”:

(1) 不管審的準不準,先審下來再說

(2) 不管審的全不全,先有了再說

(3) 不管好不好理解,有數據再說

這一代產品本質就是使用傳統的網絡審計能力,再加上一些正則匹配能力,一些簡單的特征追蹤,基本上數據庫安全審計的管理就是融入到原有的網絡管理界面中。這一代產品的主要缺陷,簡單列出如下:

(1)長SQL語句漏審

(2)多語句無法有效分割

(3)復雜語句對象解析錯誤

(4)參數值與SQL語句匹配錯誤

(5)錯誤的應答結果,特別是影響行數解析不正確

(6)充滿失真率的應用用戶關聯

(7)未專業化的審計界面

(8)過度冗余的審計信息存儲

其中,以上缺陷的前六條都與準確性和全面性有關,用戶很難進行驗證;要判斷是否屬于這種產品,一般可以通過兩個簡單的方式進行判定:一個方法就是界面。如果在界面上有很多種協議,數據庫只是其中一種,往往就是網絡審計改換的產品;另一個方法就是招標參數。現在一個很奇怪的現象就是,招標數據庫安全審計產品,結果列出一堆網絡審計產品要求。以下是一個典型招標案例:

 縱論數據庫安全審計產品的三代演進

與數據庫審計產品不相干的參數

二代專業型數據庫安全審計產品

二代數據庫安全審計產品主要是由新興安全廠商研發,在研發過程中多少會參考一些國外數據庫安全產品的設計理念、產品界面,再加上自己的創新,生產出一款純粹的數據庫安全審計產品。這一代產品的典型特征有三個:

(1)產品概念高度聚焦

產品替除傳統網絡審計的概念,不會出現類似于MAIL、FTP、Telnet等協議,用戶很容易地找到數據庫審計信息。

(2)數據庫包深度解析和SQL語法解析

二代數據庫安全審計產品的基本功在于對數據庫的包能夠進行精確分析,并且根據上下文語境進行追蹤(這需要模擬數據庫的行為)。

(3)數據庫化的界面組織清晰

完全采用了面向數據庫化的界面組織,比如:數據庫、會話、語句、表、存儲過程等;這樣的產品概念,對于數據庫審計產品的直接使用者,一般是運維人員和安全管理人員,就很清晰,對問題的定位的線索組織也非常清晰。下面是兩代數據庫審計產品的一個對比:

 縱論數據庫安全審計產品的三代演進

一代數據庫審計產品典型界面示例1

 縱論數據庫安全審計產品的三代演進

一代數據庫審計產品典型界面示例2

由圖不難看出,界面菜單組織結構中,很難找到數據庫的信息,在審計記錄中也很難看到數據庫的SQL語句、數據庫用戶、數據庫會話等信息。

 縱論數據庫安全審計產品的三代演進

二代數據庫審計的典型界面組織

對比得出,二代數據庫安全審計產品界面,具有強烈的數據庫元素;以“數據庫”為最基本信息組織單元,以“會話”、“語句”等數據庫中的基本元素為線索;在審計記錄中,直觀的SQL語句、數據庫用戶、會話信息等,立刻將單調的網絡協議還原為數據庫信息。

在第二代代產品中也有高下之分,主要體現在三個方面:

(1) DDPI技術的精準度

由于數據庫通訊包的復雜度,即使按照一種深度包解析思路也不能保證解析的完全精準,能否對通訊包作到高精度高兼容性,這就要看各個廠商的功力了。解析不準,要么丟數據,要么審計錯誤。

(2)協議識別的智能化

正是由于這種包解析技術的復雜性,為了能準確識別協議類型,一些產品往往需要人工進行一些輔助,幫助輸入說明數據庫的版本、操作系統的類型、編碼方式等。二代產品中,哪家廠商能夠實現對數據庫協議的智能化識別,將是產品易用性的另一個重要考量指標。

(3) 三層關聯的準確度

從審計的角度,由于一個業務系統往往公用一個數據庫用戶,因此無法區分哪個業務人員觸發了哪些數據庫操作,因此不能真正地滿足追查的需要。為了滿足這個需要,啟明星辰最早注冊了通過http協議與數據庫協議進行關聯的專利;后來安恒也實現了類似的技術。但是由于鏈接池的存在,在高并發的情況下,這種技術的正確率不超過50%,作為審計這是無法忍受的。新興數據庫安全廠商安華金和,在國內率先推出了基于在web上安裝插件的方式,利用這種方式實現100%審計的準確性

(4) 數據的關聯分析

第二代數據庫安全審計產品中,很多依然是單個數據庫訪問信息的展示風格, 但是在實際的使用中,用戶往往需要了解發現某類高危的風險,需要知道IP來源,什么用戶登錄,登錄后在整個會話中都執行了什么語句。發現一個峰值性能瓶頸的時候,能同時知道當時的會話量,語句量,對于這些會話都來自于什么IP,主要是什么語句的性能消耗占比***,在這些消耗占比***的語句使用的是什么樣的參數。

綜上,二代數據庫安全審計產品具有這樣的特點:

(1) 以數據庫原生概念組織軟件的界面框架和界面元素,大幅提升“數據庫”的專業性;

(2) 通過 ‘會話’、‘語句’、‘風險’之間的內在聯系實現界面交互和線索關聯,大幅提升“審計追蹤”的能力和便利性;

(3) 通過對數據庫訪問的IP、用戶、語句(操作)、對象、響應等不同維度的統計,完成了數據庫運行狀況的梳理,從而大幅提升對數據庫運行狀況和性能的掌握能力。

當前,考核數據庫審計產品的好壞,最重點的就是看以上三點。這三點使數據庫審計產品實現了審計功能高度專業化,同時延展了其使用價值,成為數據庫運維與管理人員進行數據庫狀態監控和性能優化的重要工具。

三代業務型數據庫安全審計產品

二代數據庫審計產品的專業度勿用置疑,但依然是一個技術型產品,是DBA和運維人員的好幫手,但與管理人員、業務人員保持著一定的距離。大量的數據庫審計產品上線以后,無法向管理人員和業務人員闡述清楚產品的價值,這其中一個重要的原因就是數據庫是一個后臺的服務,數據庫的SQL語言是個專業化程度很高的語言,數據庫對象無法與直接的業務發生映射。因此,DBA和運維人員生成的報告,無法讓管理者和業務部門看懂;從而使很多的數據庫審計產品成為了擺設,或者只發揮了其應有價值的10%。

三代數據庫安全審計產品的關鍵就是,如何通過業務化的語言呈現出對數據庫的訪問行為;將傳統數據庫中的要素客戶端IP、數據庫用戶、SQL 操作類型、數據庫表名稱、列名稱、過濾條件變成業務人員熟悉的要素:辦公地點、工作人員名稱、業務操作、業務對象、業務元素、某種類別的業務信息。為了更清楚的說名這個問題,我們對比看看三代演進前后數據庫安全的審計記錄:

 縱論數據庫安全審計產品的三代演進

圖 3.1 三代以前數據庫安全審計記錄

 縱論數據庫安全審計產品的三代演進

 三代數據庫安全審計記錄

三代數據庫安全審計,不僅僅是審計記錄的展現,還包括數據的組織,如何把這些分散的SQL語句,再組織成一個個業務操作,這個時候給業務人員展現的就不是每秒有多少個SQL操作,而是每秒有多少個業務操作。如圖3.3位當前一個會話中的多條審計記錄,組織成一個業務操作后,如圖3.4,不僅僅是審計記錄的展現,同時包括性能、類型統計、成功與失敗、檢索條件、報表都是基于業務操作為單位。

 縱論數據庫安全審計產品的三代演進

 多條審計記錄

 縱論數據庫安全審計產品的三代演進

 業務操作示例

二代數據庫安全審計產品的統計和追蹤根據SQL語言類型進行劃分,可以看到一些管理人員和業務人員很難懂的SQL語句。三代數據庫安全審計產品統計和追蹤按照業務的行為和分類來進行信息的組織和展現,而查詢到的語句也是業務化的語言展現。當達到這樣的程度,數據庫安全審計產品對于業務人員和管理人員的價值將大大提升。但要達到這樣的程度,需要依賴很好的數據分析處理,在這一階段能否完成一個好的業務化產品的關鍵在于大數據的分析處理能力,特別是對數據流的處理能力。

當前,至少國內所有的數據庫安全審計產品距離三代數據庫審計產品的目標差距甚遠;只有真正掌握數據庫核心技術能力的安全廠商,真正具有用戶意識的安全廠商,才能生產出三代產品,讓我們拭目以待。

責任編輯:何妍 來源: 安華金和
相關推薦

2011-08-02 15:04:49

2013-12-09 09:56:42

Vidyo

2017-11-29 17:51:16

數據

2010-05-05 21:23:49

2011-03-11 10:57:38

2010-09-10 13:13:11

2018-05-10 23:30:02

2010-05-13 14:14:45

2011-03-02 17:09:20

2022-09-09 08:11:23

IT科技生態系統

2018-04-03 12:14:39

數據庫產品演講

2010-12-29 09:50:06

數據庫安全審計數據庫審計

2010-12-29 09:46:32

2019-05-31 12:13:49

MySQL數據庫安全

2011-02-28 14:40:40

2009-08-11 13:21:34

2020-10-08 18:29:43

數據安全數據庫審計數據庫安全

2011-03-25 09:46:16

Informix數據庫安全性安全審計

2015-01-19 10:18:53

Azure SQL數據庫審計云安全

2010-12-27 14:45:27

點贊
收藏

51CTO技術棧公眾號

欧美成人vr18sexvr| aaa国产精品视频| 日韩成人av网| 欧美精品色图| 日韩欧美国产成人一区二区| 黄色av免费在线观看| 欧美三级xxx| 日本综合在线| 在线国产精品视频| 中文字幕在线高清| 国产一区二区三区视频| 亚洲综合伊人| 日本免费一区二区三区视频观看| 久久99视频| 97操在线视频| 黄色毛片在线观看| 日韩欧美国产三级电影视频| 婷婷激情一区| 欧美大成色www永久网站婷| 超碰在线亚洲| 国产日韩欧美综合| 视频一区视频二区在线观看| 男人添女荫道口女人有什么感觉| 亚洲国产成人私人影院tom | 一区二区精品国产| 日韩一级不卡| 日韩av电影免费观看| 久久久久久9999| 不卡在线视频| 国模极品一区二区三区| 视频一区二区中文字幕| av电影资源| 亚洲精品视频在线播放| 日韩一区二区在线| 超级碰在线观看| 婷婷六月综合网| 日韩高清成人| 久久亚洲综合网| 亚洲精品国产品国语在线app| 欧美野外wwwxxx| 成人在线中文字幕| 久久久综合视频| 美女网站视频在线| 亚洲一区二区三区毛片| 欧美国产日本视频| 国内激情视频在线观看| 91在线观看免费高清| 91蜜桃婷婷狠狠久久综合9色| 免费人成在线观看播放视频 | 在线观看男女av免费网址| 97色在线视频| 精品一区二区三区视频在线观看| 在线观看国产视频| 久久久久久中文字幕| 韩国av一区二区三区在线观看| 亚洲精品一区视频| 136fldh精品导航福利| 成人国产精品免费观看视频| 欧美jizzhd69巨大| 国产日本欧美一区二区三区在线| 日韩最新av| 精品国产第一页| 亚欧色一区w666天堂| 最新国产精品精品视频| 青青草综合视频| 日韩一区二区精品| 午夜精品久久| 在线免费av观看| 欧美在线视频在线播放完整版免费观看 | 久久综合五月天| 国产**成人网毛片九色| 日本欧美日韩| 国产资源在线视频| 欧美大胆在线视频| 中文字幕av一区 二区| 九九热精品视频在线观看| 日韩日韩日韩日韩| 91久久精品国产91久久性色| 欧洲视频一区二区| 国产美女主播视频一区| 精品一二三四| 欧美激情日韩图片| 成人av午夜电影| а_天堂中文在线| 国产精品制服诱惑| 欧美日韩在线观看视频| 日韩三区视频| 丁香视频免费观看| 国内精品400部情侣激情| 国产一区二区三区国产| 日本乱理伦在线| 蜜桃麻豆91| 在线观看视频一区二区欧美日韩 | 成人动漫在线观看视频| 亚洲一区二区三区不卡国产欧美| 久久悠悠精品综合网| 激情五月色综合亚洲小说| 久久亚洲欧美日韩精品专区 | 久久这里只有| 免费在线看黄网站| 日韩jizzz| 日韩欧美国产不卡| 日本欧美一区二区三区| 日韩一区二区三区资源| 欧美性一二三区| 一本一本久久a久久综合精品| 成人在线小视频| 中日韩免费视频中文字幕| 日韩有吗在线观看| 日本xxxxxxx免费视频| 国自在线精品视频| 一区二区久久久| 成人在线免费观看网站| 在线观看av网站永久| 亚洲久久久久久久久久久| 国产成人午夜视频| 国产一区二区三区黄网站| 黄色三级视频片| 日韩av毛片网| 午夜精品久久久| 在线亚洲一区| 欧美日韩123区| 亚洲少妇久久久| 国产精品视频资源| 欧美精品在欧美一区二区少妇| 久久国产精品免费| 色综合久久久| www.国产精| 国产另类自拍| 亚洲欧美日韩图片| 国产精品色婷婷久久58| 在线中文字幕第一区| 欧美xxxx免费虐| 国产美女三级视频| 国产精品一区二区久久久久| 欧美日韩五月天| 91亚洲国产成人精品一区二三| 国产成人1区| 日本在线观看高清完整版| 十八禁视频网站在线观看| 成人两性免费视频| 亚洲第一区中文字幕| 国产亚洲欧美日韩俺去了| 一区二区中文字| 日本欧美韩国| 中文视频在线| 好吊色这里只有精品| 欧美中文在线观看| 日韩手机在线导航| 国产精品乱子久久久久| 99成人精品| 日本一区二区三区电影免费观看| 国产综合视频一区二区三区免费| 中文精品无码中文字幕无码专区| 国产精品一区二区三区久久| 日韩二区三区在线| 一区二区三区在线观看欧美| 麻豆精品久久精品色综合| 国产亚洲欧美日韩在线观看一区二区 | 欧美xxxx吸乳| 国产精品xxxxx| 亚洲性生活视频在线观看| 亚洲成人777| 91亚洲国产成人精品一区二三| 在线播放一区| 中文字幕伦av一区二区邻居| 久久r热视频| 国产h视频在线观看| 蜜臀av免费观看| 在线不卡视频一区二区| 国产日韩欧美综合| 久久av红桃一区二区小说| 日韩免费高清视频| 亚洲va中文字幕| 国产区在线观看成人精品| 视频一区二区国产| 久久国产影院| www.成人网| 成人在线免费| www.综合| 男人资源在线播放| 写真福利片hd在线观看| 国产又黄又大又粗视频| 日韩人妻一区二区三区蜜桃视频| 久久久人人爽| 91蜜桃网站免费观看| 国产精品免费观看在线| 午夜精品99久久免费| 久久影视电视剧免费网站| 亚洲欧洲黄色网| 亚洲国产免费av| 91精品国产欧美一区二区18| 欧美日韩激情小视频| 亚洲国产日韩a在线播放性色| 亚洲国产成人一区二区三区| 高清不卡一区二区| 极品少妇一区二区| 日韩高清电影一区| 久久午夜视频| 日韩经典中文字幕一区|