数据库审计解决方案文献_第1页
数据库审计解决方案文献_第2页
数据库审计解决方案文献_第3页
数据库审计解决方案文献_第4页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、数据库审计方案建议书1 综述 TOC o 1-5 h z 方案背景 3数据库安全风险 3方案目标及实现原则 3实现的目标 3 HYPERLINK l bookmark8 o Current Document 遵循的原则 4 HYPERLINK l bookmark10 o Current Document 数据库审计系统产品简介 4 HYPERLINK l bookmark12 o Current Document 产品定位 4 HYPERLINK l bookmark14 o Current Document 功能简介 4 HYPERLINK l bookmark16 o Current D

2、ocument 产品特色 5功能特点 6强审计能力 6 HYPERLINK l bookmark21 o Current Document 可灵活配置的审计规则 6 HYPERLINK l bookmark23 o Current Document 强大的搜索引擎 6 HYPERLINK l bookmark25 o Current Document 丰富的审计报表 6 HYPERLINK l bookmark27 o Current Document 自身安全性保护 6 HYPERLINK l bookmark29 o Current Document 数据库审计系统部署 7 HYPERLI

3、NK l bookmark31 o Current Document 日志服务器集成 8 HYPERLINK l bookmark33 o Current Document 整体实施效果 8神码安全 IDM 产品结合数据库审计系统方案 9产品部署图和流程分析 9 6 总结综述目前,我国电信行业、各政府部门、企事业单位使用的数据库系统绝大部 分是由国外研制的商用数据库系统,其内部操作不透明,无法通过外部的任何 安全工具来阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为。 另外,由于数据库、用户众多,系统管理员压力太大等因素,人为误操作的可能性时有发 生,这会对部门或者企业声誉造成重大影响

4、,并严重影响其经济运行效能。黑客也有可能通过手段,获取系统权限,闯入部门或企业内部网络,这样造成的损失,更不可估量。因此, 如何提高系统管理员的管理水平, 如何防止黑客的入侵, 如何跟踪数据库上用户行为,出现故障后如何进行责任鉴定等等。已经成为这些部门或者企业至关重要的问题。方案背景数据库安全风险一,严重的攻击来自系统内部(53%来自内部攻击) ;二,企业最重要的数据集中在数据库;三,交换网络环境难于实施网络入侵检测;四,基于主机的 IDS/IPS 开始成熟,可以减轻网络传输攻击级别安全威胁,但不是全部;五,用户操作难于事后审计;六,操作 /管理 / 维护不善,造成的安全威胁和损失日趋严重;方

5、案目标及实现原则实现的目标高安全性(网络侦听用户行为, 将用户行为变为可视、 可跟踪、 可鉴定, 保护重要数据的安全)2)集中审计(实现集中审计、集中访问控制,对大型异构网络的管理,有非常重要的价值);3)应急响应(数据库彻底摆脱黑匣子状态,通过神码安全实时监控中心,用户操作行为可以直播 在 “电视 ” 屏幕上,可以随时跟踪用户行为)。遵循的原则符合系统运作的安全、可靠及高效的原则;2)符合企业安全系统可扩展原则;3)符合开放系统的原则;4)符合先进科学的设计思想,及先进的软、硬件体系结构原则;5)符合站在用户的立场开发的实用性;6)符合具有较高性能价格比的原则;7)符合人机界面友好、最小维护

6、工作量的原则。数据库审计系统产品简介神州数码推出神码安全数据库审计系统( DCSEC SMS DB能很好地解决数据库审计问题,它通过对网络数据的实时采集分析、监控来自网络内部和外部的用户对数据库的访问活动,及时识别和发现其中是否存在安全威胁和违规行为。系统的审计分析结果能帮助管理员对数据库安全策略进行分析,提升数据库安全性,并为管理员调整数据库安全策略、收集证据及事后追踪起诉提供用力的帮助。该产品通过旁路监听,实时采集网络中的数据库访问信息,进行审计分析,恢复和还原用户的数据库访问过程,自动记录访问过程,协助网管人员掌握数据库的访问情况,及时发现和制止非法访问行为。产品定位神码安全数据库审计系

7、统对网络数据库的访问信息进行实时采集,自动进行处理和记录,非常适用于对数据安全性要求较高的单位和部门,如金融、电信、保险、税务、海关、电力、铁路、民航和政府机关等。系统能有效防范数据库中机密数据的泄露或非法篡改,减少由此带来的损失,并为侦破网络犯罪提供用力证据。功能简介神码安全数据库审计系统能够对 Oracle/DB2/ SQL Server / MySQL/Informix流数据库进行审计,能够有选择地记录各种通过网络对数据库进行的操作,无论系统采用的是 C/S 模式还是 B/ W/ DB 模式。具体功能如下:实时检测并智能地分析、还原各种数据库操作,解析网络上数据库的登陆、注销、插入、删除

8、、执行存储过程等操作,还原 SQ操作语句;跟踪客户端操作请求执行结果。支持对登录用户、数据库名、表名、字段名(在SQ用句中明确含有的字段名)及关键字(字段内容)等内容进行多种条件组合的规则设定,形成灵活的审计策略。生成专业报表,强大的查询统计功能,并对大量纷繁复杂的事件进行进一步统计分析,以饼图、柱形图等形象的显示报警分析结果。产品特色神码安全数据库审计系统安装简单、管理方便、性能优秀、可用性强,其核心技术和外在功能都拥有其他产品不可取代的独特优势。系统的核心技术对于提升系统性能,确保系统的稳定工作发挥着关键作用,具体包括:高性能的核心抓包机制:系统通过独有的核心抓包技术,减少了系统切换和数据

9、拷贝次数,大提高了系统的数据采集,支持百兆和千兆线速的工作环境。高度定制的SQ用法分析:系统能够针对不同类型数据库分别定制SQ用法分析规则,极大地提高了系统审计力度。兼容种种应用环境: 系统能够对SQLPLU、S PLSQL、 ODBC、 JDBC、 ADO、 OLE、 DataDirect等种种数据库连接接口下的数据库访问行为进行审计。完备的自身安全性:系统通过安全的OSP台,多级用户管理、完备的系统日志等技术特点实现了很好的自身安全性。而系统的多项外在功能对于提升产品的可用性和方便性也同样关键,具体包括:产品提供了功能强大的数据搜索引擎,搜索引擎支持细化的组合查询,帮助用户快速完成记录搜索

10、。产品提供了远程的数据保存和备份,并可让用户按照具体的网络状况来选择灵活的磁盘管理策略。产品考虑了数据库服务器未使用默认服务端口的情况,允许用户修改审计端口,具备了较好的适应性和灵活性。产品针对不同数据库类型开发专用的语法解析模块,从而保证了较高的SQL句解析的准确率,避免了无用和错误记录的产生。功能特点强审计能力实时监测并智能地分析、还原各种数据库操作:解析网络上数据库的登录、注销、插入、删除、执行存储过程等操作,还原SQL操作语句;跟踪数据库访问过程中的所有细节, 包括用户名、 数据库操作类型、 所访问的数据库表名、 字段名、 操作执行结果等。支持对多种主流数据库类型的强审计,包括 SQL

11、Server 、 Oracle 、 informix 、 MYSQL 等。可灵活配置的审计规则系统提供细粒度的规则配置条件。 用户可以根据自己的数据库系统特点, 对用户名、数据库名、表名、字段名以及关键字进行设置,产生审计规则,用户也可以根据内部用户的不同性质,确定监控范围,对特定主机和特定网段进行监控,从而保证用户能够按照自己的需要实施监控。强大的搜索引擎系统提供功能强大的搜索引擎,为用户实现了时间,地址,数据库类型,用户名,操作类型,数据库名,表名,字段名等等多种丰富的查询条件,用户可以按照自己的需要查找所关心的符合监控规则的数据库操作记录。丰富的审计报表系统提供每日分析和实时分析两种报表

12、类型,报表从数据库类型,事件类型,源和目的地址信息等多个方面进行统计排名,并通过柱图,饼图,表格等形式将统计结果直观展现给用户。自身安全性保护作为安全设备,神码安全数据库审计系统对于自身安全进行了完善的设计和考虑,具体包括:采用自主开发并经过国家认证的安全操作系统作为底层系统平台,系统中提供多种安全机制。对于通过 WE酹制台进行登录白用户,通过SSL协议和数字证书进行用户认证和鉴别,确保访问合法。系统采用多级用户体系,包括系统管理员,普通管理员,普通用户四种权限用户,不同级别的用户之间彼此制衡,保证系统自身安全。提供完善的系统日志,对于用户在控制台中的各种行为进行记录,保障系统在出现 问题时能

13、够回溯跟踪。3数据库审计系统部署神码安全数据库审计系统(DCSEC SMS DB)采用IDS的部署方式,实时监测收集 和保存原始的数据库操作行为,并解析还原成数据库的登录,注销,插入,删除,更新,存储过程的执行。DCSEC SMS DB能够完整的还原 SQL操作语句,并对SQ廉作进行深 度分析,通过跟踪和解析数据库访问过程中的所有细节,得到包括操作者的用户名、操 作时间,源IP,操作命令等参数。神码安全数据库审计系统 (DCSEC SMS DB)通过交换机的镜像端口连接到网络中,实时侦听数据库服务器的网络数据包,将数据包根据相应的协议解析成数据对象,并将审计日志保存在本地存储中。管理员可以通过

14、神码安全WEBf已置管理平台,可以方便的实现查询数据、策略审计、统计报表等功能,实现对数据库操作日志的审计查询。4 日志服务器集成神码安全数据库审计系统( DCSEC SMS DB) 可以输出 syslog 命令日志, 方便同第三方日志服务器设备集成,集中收集处理整个系统操作命令日志,方便管理和维护。在应用 神码安全数据库审计系统( DCSEC SMS DB) 后,所有用户在数据库上的操作过程被详细记录和审计;同时,部署不改变任何现有网络拓扑,方便应用和管理;通过和第三方日志服务器设备集成,对审计数据进行集中维护和统计,对数据库上发生的事情,真正做到了然于胸,做到对用户的操作可视、可跟踪、可鉴

15、定。整体实施效果随着企业对内控和安全审计意识的不断增强、网络安全理念的不断更新,神码安全服务器管理审计系统也会随之成为服务器安全审计管理的一项有力工具和措施。为用户在服务器运维管理方面节省大量的人力、 财力等, 帮助用户构建更为安全、 规范的 IT 运维环境。满足IT内控、SOX COBIT等法案法规合规性要求规范管理,梳理管理数据流和业务数据流,做到对管理数据流进行操作审计,解决安全管理领域“人”的问题。解决操作管理、重要应用、机密资料安全审计难题,通过“操作机”将使用者电脑变为“瘦客户机”,避免使用者电脑通过网络直接接触重要应用和机密资料,降低木马、间谍、内部安全威胁。建立统一资源操作管理平台,完成服务器集群统一操作管理。管理行为不再“随时随地”,操作审计不再“若有若无”,用户行为不再“无法无天”,管理员从此摆脱网络管理“黑匣子”时代,对服务器上管理行为“了然于胸”。操作审计方案完备,解决审计“死角”,解决图形审计难题,解决服务器间跳转操作(WINDOWS转到UNIX)进而逃避审计行为,不留审计漏洞,恶意用户无法逃避监控。减轻管理员工作压力,提高工作效率,确保管理制度的顺利实施完成对第三方代维、系统集成商现场施工的规范化管理,防范外来风险如果发生事故,快速、准确的进行责任鉴定和安全事件追溯,采取补救措施准确审计数据库SQL操作语句,防范 ORACLE SYBASE

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论