普通旺铺
内蒙古自治金融数据库审计调试即时留言「北京金华博通」
来源:2592作者:2022/9/5 11:09:00









数据库审计面临的安全挑战

数据库是任何商业和公共安全中有战略性的资产,通常都保存着重要的商业伙伴和,这些信息需要被保护起来,以防止竞争者和其他者获取。互联网的急速发展使得企业数据库信息的价值及可访问性得到了提升,同时,也致使数据库信息资产面临严峻的挑战,概括起来主要表现在以下三个层面:

2 管理风险:主要表现为人员的职责、流程有待完善,内部员工的日常操作有待规范,第三方维护人员的操作监控失效等等,离职员工的后门,致使安全事件发生时,无法追溯并定位真实的操作者。



数据库审计数据库相关安全事件的追溯与定责

数据库审计的价值是在发生数据库安全事件后,为追责、定责提供依据,与此同时也可以对数据库的攻击和操作等行为起到震慑的作用。数据库自身携带的审计功能,不仅会拖慢数据库的性能,同时也有其自身的弊端,比如高权限用户可以删除审计日志,日志查看需要知识,日志分析复杂度高等。独立的数据库审计产品,可以有效避免以上弊端。三权分立原则可以避免针对审计日志的删除和篡改,SQL语句解析技术,可以将审计结果翻译成通俗易懂的业务化语言,使得一般的业务人员和管理者也能看懂。



数据库审计SQL操作定义

假设用户设置规则为对B表进行查询的SQL操作定义为风险操作,代系统的正则表达式配置规则思路是:语句中包含select、b关键字;第二代系统基于数据库协议语法、语义的解析技术思路是:语句操作终执行意思是查询(select),且作用表对象为b表,此时,数据库接收到一条访问请求:DELETE FROM a WHERE a.rowid > (SELECT MIN(b.rowid) FROM b WHERE a.sno=b.sno)。



数据库审计的流镜像部署

数据库审计系统主要原理是,将所有访问数据库的流量镜像给审计系统,然后进行分析数据包,从而进行记录。

1.审计系统采用旁路部署,不需要再数据库服务器上安装插件,不影响网络和业务系统的结构。

2.无需与业务系统对接,与数据库服务器没有数据交互,不需要数据库服务器提供用户名密码。

3.用户预留增加额外网络设备,也无需对现有的网络结构进行改造。




李善洲 (业务联系人)

13911287830

商户名称:北京金华博通信息技术有限公司

版权所有©2025 天助网