数据库审计是什么

数据库审计(DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断。通过对用户访问数据库行为的记录、分析和汇报。

数据库审计(简称 DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断。它通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规报告、事故追根溯源,同时加强内外部数据库网络行为记录,提高数据资产安全。

数据库 Database

数据库审计是数据库安全技术之一,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统。

黑客的 SQL 注入攻击行为,可以通过数据库审计发现。

安全挑战

数据库是任何商业和公共安全中最具有战略性的资产,通常都保存着重要的商业伙伴和客户信息,这些信息需要被保护起来,以防止竞争者和其他非法者获取。互联网的急速发展使得企业数据库信息的价值及可访问性得到了提升,同时,也致使数据库信息资产面临严峻的挑战,概括起来主要以下三个层面:

1. 管理风险:主要表现为人员的职责、流程有待完善,内部员工的日常操作有待规范,第三方维护人员的操作监控失效等等,离职员工的后门,致使安全事件发生时,无法追溯并定位真实的操作者。

2. 技术风险:Oracle, SQL Server 是一个庞大而复杂的系统,安全漏洞如溢出、 注入层出不穷,每一次的 CPU(Critical Patch Update)都疲于奔命, 而企业和政府处于稳定性考虑,往往对补丁的跟进非常延后,更何况通过应用层的注入攻击使得数据库处于一个无辜受害的状态。

3. 审计层面:现有的依赖于数据库日志文件的审计方法,存在诸多的弊端,比如:数据库审计功能的开启会影响数据库本身的性能、数据库日志文件本身存在被篡改的风险,难于体现审计信息的有效性和公正性。此外,对于审计数据的挖掘和迅速定位也是任何审计系统必须面对和解决的一个核心问题之一。

伴随着数据库信息价值以及可访问性提升,使得数据库面对来自内部和外部的安全风险大大增加,如违规越权操作、恶意入侵导致机密信息窃取泄漏,但事后却无法有效追溯和审计。

历史回顾

对于数据库审计的理解,其实有一个发展过程。 从几年前开始, 开始在原来日志审计的基础上发展包装了一个数据库审计,这类系统能记录并显示基本的往数据库发的 sql, 并且有一定的查询和报表功能。客观地说, 这种系统一开始出现时满足了一定的需求。

但是随着新信息安全时代的到来,原来的基本功能越来越体现起不足,比如越来越多的控制是关注返回而不是请求, 弱口令等管理风险如何控制, 还有如何进行用户访问控制细粒度策略的定制和实施, 和万一数据被篡改或删除后(不管是有意还是无意)能否尽快实施定位式恢复。

主要功能多层业务关联审计:

通过应用层访问和数据库操作请求进行多层业务关联审计,实现访问者信息的完全追溯,包括:操作发生的 URL、客户端的 IP、请求报文等信息,通过多层业务关联审计更精确地定位事件发生前后所有层面的访问及操作请求,使管理人员对用户的行为一目了然,真正做到数据库操作行为可监控,违规操作可追溯。

细粒度数据库审计:

通过对不同数据库的 SQL 语义分析,提取出 SQL 中相关的要素(用户、SQL 操作、表、字段、视图、索引、过程、函数、包…) 实时监控来自各个层面的所有数据库活动,包括来自应用系统发起的数据库操作请求、来自数据库客户端工具的操作请求以及通过远程登录服务器后的操作请求等 通过远程命令行执行的 SQL 命令也能够被审计与分析,并对违规的操作进行阻断 系统不仅对数据库操作请求进行实时审计,而且还可对数据库返回结果进行完整的还原和审计,同时可以根据返回结果设置审计规则。

精准化行为回溯:

一旦发生安全事件,提供基于数据库对象的完全自定义审计查询及审计数据展现,彻底摆脱数据库的黑盒状态。

全方位风险控制:

灵活的策略定制:根据登录用户、源 IP 地址、数据库对象(分为数据库用户、表、字段)、操作时间、SQL 操作命令、返回的记录数或受影响的行数、关联表数量、SQL 执行结果、SQL 执行时长、报文内容的灵活组合来定义客户所关心的重要事件和风险事件 多形式的实时告警:当检测到可疑操作或违反审计规则的操作时,系统可以通过监控中心告警、短信告警、邮件告警、Syslog 告警等方式通知数据库管理员。

职权分离:

《计算机信息系统安全等级保护数据库管理技术要求》、《企业内部控制规范》、SOX 法案或 PCI 中明确提出对工作人员进行职责分离,系统设置了权限角色分离。

友好真实的操作过程回放:

对于客户关心的操作可以回放整个相关过程,让客户可以看到真实输入及屏幕显示内容。 对于远程操作实现对精细内容的检索,如执行删除表、文件命令、数据搜索等。

审计手册

数据库系统功能强大而丰富,对于一个数据库环境而言,我们可以生成很多类型的审计记录。知道有哪些审计类型以及如何实施这些审计有助于你满足合规需求。要实施完善的数据库审计,必须理解的一个关键问题是需求,从而知道可以使用哪些审计类型来满足自己的需求。

登入和登出

在你要进入一家公司会晤某人的时候,一般需要在前台进行登记。这样做可确保公司完整的记录进入公司的任何人,在出现问题时,或在追踪和调查“这事儿是谁干的?”时,这种登录很有用处。这种日志通常会记录来客是谁、何时进入、何时离开。同样的过程也适用于数据库,多数环境中所需要的首要审计就是完整的记录哪些人曾登入过数据库。

对于这类审计,你需要记录两类事件:登入事件和登出事件。对于每一个事件,你都需要保存登录名和时间,但你还应该考虑记录附加信息。这包括发起连接的客户端的 IP 地址,以及用于初始化连接的程序。例如,在 Oracle 环境中,你可能想知道该连接是否由 SQL Plus 等初始化。

数据库源头

与登录活动审计相关的是客户源信息的审计。这包括审计哪个网络节点连接到了数据库(例如,使用一个 IP 地址还是主机名),并且审计使用哪个应用程序访问了数据库。

虽然这种信息是我们在审计数据连接时通常都会捕获的值之一,但在 SQL 调用水平上捕获这种信息非常重要。除了知道一个用户是使用 Excel 而不是 SAP 系统连接之外,你还需要知道某次更新是由 Excel 电子数据表软件还是由 SAP 系统执行的。因此,你在每次查询和数据库操作中,应该将源程序收集在审计记录中,特别当 IP 地址能够单独确认一个用户时。如果你的架构是基于客户/服务器的,那么源 IP 地址通常会确认一个确定的用户。这种情况下,根据用户每次 SQL 调用的 IP 地址进行跟踪和报告,这同报告终端用户的数据库操作和数据查看同样有益。另一方面,如果你使用一种应用程序服务器架构,那么 IP 地址不会帮助你确认和报告终端用户,你需要借助于其它技术。

在审计和提供审计信息时,你还得做另一个决定,这与你是提供“原始数据”还是更易于使用的数据有关。例如,上图三中的左侧显示了哪些源程序被用于访问运行在 155.212.221.84 上的 SQL 服务器上。这种信息对于了解环境的人员来说非常有用。而上图右侧所提供的信息对一般人来说更有意义,这些人并不关心 IP 地址是什么,却知道 HR(人力资源)数据库是怎么回事。如果相关人员理解与开发者工具登录进入人力资源(HR)数据库有关的风险,这种信息显然更有意义。

审计数据库错误

审计由数据库返回的错误也是很重要的,它是你应实施的首个审计日志之一。从安全的观点来看,这尤其重要。例如,在许多情况下,攻击者会进行很多尝试直至得逞。攻击者可以使用基于 UNION 的攻击,他需要猜测数据表的正确栏数,直到他得到正确的数字,数据库将会不断地返回一个错误代码,表明 SELECT 语句所选择的栏数不匹配。如果你记录了所有的错误,就可以确认这种攻击并做出响应。失败的登录是需要进行记录和监视的错误之一,即使你并没审计数据库的登录。最后,任何失败的提升特权的试图操作都表明攻击正在发生。

从质量的观点看,错误审计也很重要,它符合合规要求。我们应该确认并修复漏洞和应用程序错误,而记录 SQL 错误通常是确认这些问题的一种简单方法。因而,即使你关心的是安全问题,将这种信息提供给应用程序的所有者也很有意义,因为谁都不愿意运行存在着问题的代码。幸运的话,这些错误甚至会向你指出那些影响响应时间和可用性的问题。

产品特点

完整性:多层业务关联审计,可针对 WEB 层、应用中间层、数据层各层次进行关联审计

细粒度:细粒度的审计规则、精准化的行为检索及回溯、全方位的风险控制。

有效性:独有专利技术实现对数据库安全的各类攻击风险和管理风险的有效控制;灵活的、可自定义的审计规则满足了各类内控和外审的需求(有效控制误操作、越权操作、恶意操作等违规行为)

公正性:基于独立审计的工作模式,实现了数据库管理与审计的分离,保证了审计结果的真实性、完整性、公正性

零风险:无需对现有数据库进行任何更改或增加配置,即可实现零风险部署

高可靠:提供多层次的物理保护、掉电保护、自我监测及冗余部署,提升设备整体可靠性

易操作:充分考虑国内用户的使用和维护习惯,提供 Web-based 全中文操作界面及在线操作提示

(0)
时间不会说谎  的头像时间不会说谎  

相关推荐

  • win10系统修复命令,如何使用命令行修复Windows 10系统

    本文目录一览如何打开命令行?常用的win10系统修复命令总结在使用Windows10系统时,难免会遇到各种各样的问题,比如系统崩溃、蓝屏、无法启动等等。这时候,我们可以使用win10系统修复命令来解决这些问题。win10系统修复命令是

    2023年11月5日
  • 电子发票领取成功后怎样写盘

    电子发票领取成功后写盘方法:首先把税控盘插入电脑上,打开开票系统,进入以后点击发票管理,发票读入,接着点击确认就可以完成发票的写盘。电子发票同普通发票一样,采用税务局统一发放的形式…

  • 酷睿是什么

    酷睿是英特尔公司旗下处理器品牌,采用800MHz-1333Mhz的前端总线速率,45nm/65nm制程工艺,2M/4M/8M/12M/16M L2缓存,双核酷睿处理器通过Smart…

  • 怎么知道自己的打印机端口,快速查找方法

    打印机是我们日常工作中必不可少的设备之一,但是有时候我们需要知道自己的打印机端口,比如在安装打印机驱动程序时需要手动输入端口信息,或者在网络打印机连接时需要手动指定端口。那么,怎么知道自己的打印机端口呢?下面我将为大家介绍一些快速查找方法。

    2023年11月1日
  • 电脑行业的市场现状如何,趋势分析与市场前景展望

    关键词:电脑行业的市场现状如何随着科技的不断发展,电脑行业一直处于变化之中。那么,电脑行业的市场现状如何?本文将从趋势分析与市场前景展望两个方面进行探讨。一、趋势分析1.个人电脑市场个人电脑市场一直是电脑行业的主要市场之一,但是在

    2023年10月2日
  • 闪光灯同步,如何解决拍照时闪光灯和快门不同步的问题

    闪光灯同步问题是拍摄过程中常见的一个问题。当快门和闪光灯的同步不一致时,就会出现照片中一部分区域过度曝光或者欠曝光的情况。这个问题可能会让你的照片失去良好的效果,因此,解决这个问题是非常重要的。在本文中,我们将为你介绍一些解决闪光灯同步问

    2023年12月3日
  • 京东白条怎么安全提现

    京东白条在京东APP及京东金融APP端均可以操作提现,只能提取至账户本人的储蓄卡,取现后30分钟到账。取现后按日计息,计入到白条账单中。 京东白条在京东 APP 及京东金融 APP…

  • 兴发科技股,值得投资吗?

    作为一家科技公司,兴发科技股(股票代码:XXXXX)一直备受市场关注。但是,对于投资者来说,兴发科技股是否值得投资,这是一个需要深入了解的问题。本文将从公司业务、财务状况、行业前景等多个方面进行分析,帮助投资者做出明智的投资决策。一、公司

    2023年11月29日
  • 尼康s7000使用教程,如何快速掌握相机功能

    作为一款性价比较高的数码相机,尼康s7000在市场上备受瞩目。但是,对于初次使用它的人来说,可能会感到有些困惑。本文将为大家介绍尼康s7000的使用教程,帮助大家快速掌握相机功能。一、了解相机基本操作1.开关机尼康s7000的开关机

    2023年12月7日
  • 项目管理是什么

    项目管理是项目的管理者,在有限的资源约束下,运用系统的观点、方法和理论,对项目涉及的全部工作进行有效地管理。即从项目的投资决策开始到项目结束的全过程进行计划、组织、指挥、协调、控制…

  • calltel话务耳机说明,如何正确使用和维护

    本文目录一览如何正确使用Calltel话务耳机?如何正确维护Calltel话务耳机?总结Calltel话务耳机是一款专门为电话客服人员设计的耳机,它可以帮助客服人员更好地处理电话沟通。这款耳机具有高清晰度的音质、降噪功能、舒适的佩戴体验

    2023年10月30日
  • 荣耀X50 GT如何关闭浏览器弹窗广告?

    每部手机都会自带浏览器软件,让你可以通过浏览器来进行各种搜索。但绝大部分手机自带的浏览器都会有弹窗广告,非常影响大家的日常使用。但其实这些弹窗广告是可以关闭的,那么到底该如何操作呢?下面小编就为大家介绍一下,荣耀X50GT关闭浏览器弹窗广

    2024年2月6日
  • DNS云解析是什么

    DNS云解析是一种安全、快速、稳定、可靠的权威DNS解析管理服务。可以将域名转换为易于管理识别的,用于互连通信的数字IP地址,支持智能判断访问者接入的网络类型,提供给用户最佳的访问…

  • 路虎神行者2屏幕不亮,如何快速解决屏幕不亮的问题

    作为一款高端SUV,路虎神行者2备受消费者青睐。然而,近期不少车主反映,路虎神行者2的屏幕不亮,影响了车辆的使用。这个问题该如何解决呢?本文将为大家介绍几种快速解决屏幕不亮的方法。一、检查屏幕供电路虎神行者2的屏幕供电是通过车辆的电池供

    2024年1月14日
  • 手机没信号怎么恢复正常,一分钟解决方法

    手机是现代人生活中必不可少的工具,但有时候我们会遇到手机没信号的情况,这时候我们该怎么办呢?本文将为大家介绍一些手机没信号的解决方法,让你在一分钟内恢复手机信号。一、检查手机信号强度首先,我们需要检查手机信号强度,看看是否是手机信号问题

    2024年2月20日

发表回复

登录后才能评论