电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

数据库审计方案

数据库审计方案_第1页
1/8
数据库审计方案_第2页
2/8
数据库审计方案_第3页
3/8
数据库审计目解录决方案1 数据库安全现状2 数据泄密途径及原因分析3数据库审计系统概述 4数据库审计基本要求 4.1 全面的数据库审计 4.2 简易部署 4.3 业务操作实时监控回放 5数据库审计系统主要功能 5.1 全方位的数据库审计 5.1.1 多数据库系统及运行平台支持 5.1.2 细粒度数据库操作审计 5.2 实时回放数据库操作 5.3 事件精准定位 5.4 事件关联分析 5.5 访问工具监控 5.6 黑白名单审计 5.7 变量审计 5.8 关注字段值提取 5.9 简单易用 5.10 海量存储 6典型应用 7 产品选型1 数据库安全现状目前,我国公安行业、各政府部门、企事业单位使用的数据库系统绝大部分是由国外研制的商用数据库系统,其内部操作不透明,无法通过外部的任何安全工具来阻止内部用户的恶意操作、滥用资源和泄露机密信息等行为。通常情况下,信息安全侧重于防备外来未授权用户的非法访问,而对于内部合法用户的访问行为,则防范较弱。防火墙、入侵检测系统可以抵御各种外网活动所带来的威胁,但是不能有效防范内部威胁。而这些都是现有系统访问控制机制不能防止的,诸如此类的内部信息安全问题一旦出现,所造成的经济损失和社会影响将是无法估量的。面对可能的安全威胁,建立一套有效的信息安全审计体系,加强对数据库信息的监管力度,有效管理并尽量降低信息安全风险,是非常重要而且必要的。2 数据泄密途径及原因分析数据库系统是政企用户最具有战略性的资产,随着业务系统的不断增加伴随着数据库信息价值以及可访问性提升,使得数据库面对来自内部和外部的安全风险大大增加,如违规越权操作、恶意入侵导致机密信息窃取泄漏,但事后却无法有效追溯和审计,数据库安全存在如下风险:(1)核心数据维护人员越来越多,既有本公司的信息维护人员,也有系统开发商、第三方运维外包公司的操作监控失效等等,致使安全事件发生时,无法追溯并定位真实的操作者。(2)授权人员的权限滥用;如:已授权的人员通过自己拥有可查询、修改的权限进行滥用。他们通过信息化系统如财务系统、OA 系统、BI 系统查询核心数据库敏感信息。(3)现有的安全工具(比如:防火墙、IDS、IPS 等)无法阻止内部用户的恶意操作、滥用资源和泄露机密信息等行为。3 数据库审计系统概述数据库审计系统是对网络访问数据库操作行为进行细粒度分析的安全设备,它可提供实时监控、违规响应、历史行为回溯等操作分析功能,是满足数据库风险管理和内控要求、提升内部安全...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

数据库审计方案

wxg+ 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部