欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

網(wǎng)絡(luò)監(jiān)聽是數(shù)據(jù)庫安全審計最佳手段

2013-10-22 10:25:32 Net硅谷動力  點擊量: 評論 (0)
數(shù)據(jù)庫系統(tǒng)作為三大基礎(chǔ)軟件之一并不是在計算機誕生的時候就同時產(chǎn)生的,隨著信息技術(shù)的發(fā)展,傳統(tǒng)文件系統(tǒng)已經(jīng)不能滿足人們的需要,1961年,美國通用電氣公司成功開發(fā)了世界上第一個數(shù)據(jù)庫系統(tǒng)IDS(Integra
    數(shù)據(jù)庫系統(tǒng)作為三大基礎(chǔ)軟件之一并不是在計算機誕生的時候就同時產(chǎn)生的,隨著信息技術(shù)的發(fā)展,傳統(tǒng)文件系統(tǒng)已經(jīng)不能滿足人們的需要,1961年,美國通用電氣公司成功開發(fā)了世界上第一個數(shù)據(jù)庫系統(tǒng)IDS(Integrated Data Store),奠定了數(shù)據(jù)庫的基礎(chǔ)。經(jīng)過幾十年的發(fā)展和實際應用,技術(shù)越來越成熟和完善,代表產(chǎn)品有甲骨文公司的Oracle、IBM公司的DB2、微軟公司的MS-SQL Server等等。 

  如今,數(shù)據(jù)庫系統(tǒng)在企業(yè)管理等領(lǐng)域已經(jīng)具有非常廣泛的應用,如ERP系統(tǒng)、計費系統(tǒng)、經(jīng)分系統(tǒng)等。數(shù)據(jù)庫系統(tǒng)作為應用系統(tǒng)的核心,承載了企業(yè)運營的關(guān)鍵數(shù)據(jù),是企業(yè)核心IT資產(chǎn)之一。 

  因此,長期以來,在保障業(yè)務連續(xù)性和性能的前提下,最大限度的保障數(shù)據(jù)庫安全一直是數(shù)據(jù)庫管理人員、安全管理人員孜孜不倦追求的安全目標。 

  數(shù)據(jù)庫安全風險更多是內(nèi)部違規(guī)行為 

  數(shù)據(jù)庫安全涉及入侵防御、賬號管理、訪問控制、安全審計、防病毒、評估加固等多個方面,常見的安全產(chǎn)品如UTM、入侵檢測、漏洞掃描等產(chǎn)品為保障數(shù)據(jù)庫系統(tǒng)的正常運行起到了重要作用。但是,通過對諸多安全事件的處理、分析,調(diào)查人員發(fā)現(xiàn)企業(yè)內(nèi)部人員造成的違規(guī)事件占了較大比例。 

  究其原因,主要是因為這些違規(guī)行為與傳統(tǒng)的攻擊行為不同,對內(nèi)部的違規(guī)行為無法利用攻擊機理和漏洞機理進行分析,這就導致了那些抵御外部入侵的產(chǎn)品無用武之地。因此,要防止內(nèi)部的違規(guī)行為,就需要在內(nèi)部建設(shè)審計系統(tǒng),通過對操作行為的分析,實現(xiàn)對違規(guī)行為的及時響應和追溯。 

  根據(jù)Verizon 2009調(diào)查報告(基于對2億8500萬次累計破壞行為數(shù)據(jù)進行分析),數(shù)據(jù)破壞情況如圖1所示: 

  
網(wǎng)絡(luò)監(jiān)聽是數(shù)據(jù)庫安全審計最佳手段


  圖1 Verizon數(shù)據(jù)破壞調(diào)查表 

  從圖1可以看到對數(shù)據(jù)庫系統(tǒng)的嘗試破壞行為占比最高,在75%左右。這是為什么呢? 

  主要原因在于:一方面由于數(shù)據(jù)庫系統(tǒng)往往承載關(guān)鍵業(yè)務數(shù)據(jù),而這些數(shù)據(jù)牽涉到企業(yè)各個方面的信息,從政治、經(jīng)濟而言都具備重要的價值;另一方面由于數(shù)據(jù)庫系統(tǒng)通常比較復雜,且其對連續(xù)性、穩(wěn)定性有高標準的要求,安全管理人員在缺乏相關(guān)知識的情況下,往往出現(xiàn)想不到、不敢想、不敢動的情況,從而導致數(shù)據(jù)庫安全管理工作滯后于業(yè)務需求的滿足。 

  實際上,關(guān)于數(shù)據(jù)庫系統(tǒng)的安全事件層出不窮,而且有愈演愈烈之勢:遠有某市雙色球開獎數(shù)據(jù)庫被篡改,3305萬巨獎險被冒領(lǐng)的案件;近的更有,匯豐銀行2.4萬賬號數(shù)據(jù)被盜的例子……對此,國家相關(guān)部門非常重視,在《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求》、《信息系統(tǒng)安全保護等級基本要求》等相關(guān)政策中,對于審計系統(tǒng)也有明確的要求: 

  應制定能夠確保系統(tǒng)安全審計策略正確實施的規(guī)章制度及措施 

  應對重要服務器的訪問行為進行審計 

  應包括事件的日期、時間、類型、主體標識、客體標識和結(jié)果等 

  應定期對審計記錄進行審查分析,對可疑行為及違規(guī)操作,采取相應的措施,并及時報告 
可見,保障數(shù)據(jù)庫安全和穩(wěn)定,已經(jīng)成為信息時代舉足輕重的一項工作。那么采取什么樣的技術(shù)方式對數(shù)據(jù)庫實現(xiàn)安全保護呢? 

  簡介4類數(shù)據(jù)庫安全審計技術(shù) 

  以下主要就數(shù)據(jù)庫安全審計技術(shù)進行闡述。 

  常見的安全審計技術(shù)主要有四類,分別是:基于日志的審計技術(shù)、基于代理的審計技術(shù)、基于網(wǎng)絡(luò)監(jiān)聽的審計技術(shù)、基于網(wǎng)關(guān)的審計技術(shù)。 

  1.基于日志的審計技術(shù):該技術(shù)通常是通過數(shù)據(jù)庫自身功能實現(xiàn),Oracle、DB2等主流數(shù)據(jù)庫,均具備自身審計功能,通過配置數(shù)據(jù)庫的自審計功能,即可實現(xiàn)對數(shù)據(jù)庫的審計,其典型部署示意圖如圖2所示: 

  
網(wǎng)絡(luò)監(jiān)聽是數(shù)據(jù)庫安全審計最佳手段


  圖2 日志審計技術(shù)部署示意 

  該技術(shù)能夠?qū)W(wǎng)絡(luò)操作及本地操作數(shù)據(jù)庫的行為進行審計,由于依托于現(xiàn)有數(shù)據(jù)庫管理系統(tǒng),因此兼容性很好。 

  但這種審計技術(shù)的缺點也比較明顯。首先,在數(shù)據(jù)庫系統(tǒng)上開啟自身日志審計對數(shù)據(jù)庫系統(tǒng)的性能就有影響,特別是在大流量情況下,損耗較大;其次,日志審計記錄的細粒度上差,缺少一些關(guān)鍵信息,比如源IP、SQL語句等等,審計溯源效果不好,最后就是日志審計需要到每一臺被審計主機上進行配置和查看,較難進行統(tǒng)一的審計策略配置和日志分析。 

2.基于代理的審計技術(shù):該技術(shù)是
大云網(wǎng)官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 一区二区国产在线观看 | 国产精品成人免费综合 | 国产一级特黄在线视频 | 亚洲手机在线手机观看高清hd | 免费看国产黄色片 | 国产自一区 | 久草免费网站 | 青青草国产精品视频 | 久久久久久毛片免费播放 | 亚洲欧洲日产国码在线观看 | 青青青青久久精品国产一百度 | 4438a | 成人精品一区二区三区中文字幕 | 亚洲影视久久 | 日韩在线观看第一页 | 日韩精品免费观看 | 色尼玛亚洲综合 | 果冻传媒麻豆文化传媒 | 韩国一级毛片视频 | 亚洲图片在线 | 亚洲一级理论片 | 在线天堂中文www官网 | 一区二区三区四区在线视频 | 精品小视频在线观看 | 欧美国产成人一区二区三区 | 中文字幕日韩精品有码视频 | 欧美日韩在线成人看片a | 成人99国产精品 | 精品1区2区3区 | 四虎黄色影视库 | 五月天亚洲视频 | 在线天堂中文新版有限公司 | 中文日产国产精品久久 | 亚洲午夜色 | 国产欧美日韩在线一区二区不卡 | 欧美一区二区精品 | 男女www视频在线看网站 | 欧美色久 | 一级做a爱片特黄在线观看 一级做a爱片就在线看 | 噜噜噜久久久 | 最近2019中文字幕 |