博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
DTCC2013:基于网络监听数据库安全审计
阅读量:6188 次
发布时间:2019-06-21

本文共 1416 字,大约阅读时间需要 4 分钟。

本文讲的是
DTCC2013:基于网络监听数据库安全审计,
2013年4月18-20日,第四届中国数据库技术大会(DTCC 2013)在北京福朋喜来登酒店拉开序幕。在为期三天的会议中,大会将围绕大数据应用、数据架构、数据管理(数据治理)、传统数据库软件等技术领域展开深入探讨,并将邀请一批国内顶尖的技术专家来进行分享。本届大会将在保留数据库软件应用实践这一传统主题的基础上,向大数据、数据结构、数据治理与分析、商业智能等领域进行拓展,以满足于广大从业人士和行业用户的迫切需要。

  自2010年以来,国内领先的IT专业网站IT168联合旗下ITPUB、ChinaUnix技术社区已经连续举办了三届数据库技术大会,每届大会超过千人规模,云集了国内技术水平最高的数据架构师、DBA、数据库开发工程师、研发总监、IT经理等,是目前国内最受欢迎的数据库技术盛会。

  在DTCC2013大会数据管理专场,捷骅技术支持中心总经理袁志永为我们带来《基于网络监听的数据库安全审计技术》演讲。

DTCC2013:基于网络监听数据库安全审计

▲捷骅技术支持中心总经理袁志永

  近年期,各种数据安全事件层出不穷,一旦发生数据泄露或者篡改,其影响和损失必将是十分巨大的,同时监管部门的处罚也会非常严厉,如何防止数据泄露和篡改已经成为了各大亟需应对的关键问题之一。

  据来自Forrester的调查显示的有关数据库安全的数据:CISSPs (Certified Information Systems Security professionals): 数据库安全在所有安全问题里居于第一位。所有发放信用卡的银行,必须遵守PCI-DSS (Payment Card Industry Data Security Standard) 。/IDS等对数据安全的保护有效率不到10%,90%以上的安全威胁需要数据库本身以及专业产品的防护。数据库安全威胁80%来自于内部用户的误操作和恶意操作。

DTCC2013:基于网络监听数据库安全审计

▲数据库访问来源

DTCC2013:基于网络监听数据库安全审计

▲数据库安全风险

  袁志永介绍到,实现对数据库的安全审计和风险控制要做好如下的几件事情:数据库访问审计,远程连接审计,违规操作告警和响应,日志查询、统计分析,隐私数据掩码保护,高危操作审批执行,二层用户客户端连接认证,本地主机操作审计。

DTCC2013:基于网络监听数据库安全审计

▲另外一种方式的安全审计技术

  嗅探(sniffer)模式,是一种旁路模式,一般利用的端口镜像方式,或者使用TAP设备实现,将数据库的进出流量复制到审计设备的数据采集中。

DTCC2013:基于网络监听数据库安全审计

  混合模式是嗅探模式和模式的综合运用,模式,是在审计系统上配置一个代理网关,对数据库的访问强制通过网关,一般用于二层用户访问审计和控制。

DTCC2013:基于网络监听数据库安全审计

  在嗅探模式下,通过协议解析线程,对捕获包数据进行解析还原,能够准确定位到连接的来源、用户信息、时间、操作的类型、操作语句、返回结果,以及响应时间和返回行数等信息。

  3 Tier WAS end user:对于通过应用系统进行的数据访问,在通常的审计记录中,像IP地址,会被显示为应用的IP地址。如果我们需要获取终端用户信息,例如终端IP,用户名等,通常的实现方式有两种:

DTCC2013:基于网络监听数据库安全审计

  对于极特殊的情况下,用户直接在数据库服务器主机上进行的操作,通过在数据库服务器上安装一个本地操作日志记录的代理插件,记录用户的行为。

DTCC2013:基于网络监听数据库安全审计

DTCC2013:基于网络监听数据库安全审计

▲数据库审计与风险控制的意义

作者:
董建伟
来源:it168网站
原文标题:DTCC2013:基于网络监听数据库安全审计

转载地址:http://iqpda.baihongyu.com/

你可能感兴趣的文章
重写Euqals & HashCode
查看>>
用AJAX+ASP实现的两级联动下拉菜单
查看>>
iOS开发之状态栏UIStatusBar图标操作
查看>>
Django---部署
查看>>
node的模板:Handlebars
查看>>
iPad开发--QQ空间布局,登录模块
查看>>
jQuery事件 JS选择器及相关
查看>>
重写equals()方法和 hashCode()方法
查看>>
vuex
查看>>
python 将类对象转换成json
查看>>
golang 简单web服务
查看>>
OAF_OAF增删改-修改的实现(案例)
查看>>
c# 连接Mysql数据库
查看>>
Swing编程把图片放入frame里。先不作为背景图片
查看>>
shell(2):传入参数
查看>>
AE编辑-点要素编辑
查看>>
flex设置成1和auto有什么区别
查看>>
MVVM(MVC的增强版)
查看>>
html5的元素拖拽
查看>>
cobbler安装配置.基本全了多看help和docs
查看>>