数据库审计作为安全级别3级及以上的必备审计系统,可以记录和审计数据库的所有访问痕迹,在不修改应用程序的情况下,追踪最终用户的真实身份。数据库审计系统的主要价值有两点。一是为数据库安全事件(如数据篡改、泄露)的责任追究提供依据;第二,对数据库操作的冒险行为进行及时预警。
数据库审计需要考虑哪些关键指标?
数据库审计作为安全等保三级及以上必须要有的审计系统,可以记录并审计所有造访数据库的存取痕迹,并在不可修改应用程序的前提下追踪终端用户的真实身份。作为一款重要的安全产品,数据库审计需要考虑到的关键指标比较多:一,支持的操作系统:UNIX,LINUXji及WINDOWS等操作系统支持多种数据库及版本:Oracle,DB2,Sybase,MS SQL,Mysql等等主流数据库包括支持国产数据库二,部署方式旁路镜像或者使用代理程序三,系统管理系统是否操作简便系统本身安全的管控系统数据加密系统敏感数据脱敏 四,报表查询是否内置行业通用报表自我定制报表报表展示的多样性五,数据的备份与还原数据至少保存6个月,应具有加密压缩功能,并且可按要求备份还原以上说的比较简单,欢迎讨论。
数据库审计是对数据库访问行为进行监管的系统,一般采用旁路部署的方式,通过镜像或探针的方式采集所有数据库的访问流量,并基于SQL语法、语义的解析技术,记录下数据库的所有访问和操作行为,例如访问数据的用户(IP、账号、时间),操作(增、删、改、查)、对象(表、字段)等。数据库审计系统的主要价值有两点,一是:在发生数据库安全事件(例如数据篡改、泄露)后为事件的追责定责提供依据;二是,针对数据库操作的风险行为进行时时告警。
数据审计可以这么审:1、数据库访问流量采集流量采集是数据库审计系统的基础,只有做到数据库访问流量的全采集,才能保证数据库审计的可用性和价值,目前主要的流量采集方式主要有两种:镜像方式:采用旁路部署通过镜像方式获取数据库的所有访问流量。一般适用于传统IT架构,通过镜像方式将所有访问数据库的流量转发到数据库审计系统,来实现数据库访问流量的获取。
探针方式:为了适应“云环境”“虚拟化”及“一体机”数据库审计需求,基于“探针”方式捕获数据库访问流量。适用于复杂的网络环境,在应用端或数据库服务器部署Rmagent组件(产品提供),通过虚拟环境分配的审计管理网口进行数据传输,完成数据库流量采集。探针式数据采集,还可以进行数据库本地行为审计,包括数据库和应用系统同机审计和远程登录后的客户端行为。
2、语法、语义解析SQL语法、语义的解析技术,是实现数据库审计系统可用、易用的必要条件。准确的数据库协议解析,能够保障数据库审计的全面性与易用性。全面的审计结果应该包括:访问数据库的应用层信息、客户端信息、数据库信息、对象信息、响应信息、登录时间、操作时间、SQL响应时长等;高易用性的数据库审计产品的审计结果和报告,应该能够使用业务化的语言呈现出对数据库的访问行为,例如将数据库中的要素客户端IP、数据库用户、SQL 操作类型、数据库表名称、列名称、过滤条件变成业务人员熟悉的要素:办公地点、工作人员名称、业务操作、业务对象、业务元素、某种类别的业务信息。
这样的是审计结果呈现即便是非专业的DBA或运维人员的管理者或业务人员也能够看懂。数据库审计的价值的在于1、数据库相关安全事件的追溯与定责数据库审计的核心价值是在发生数据库安全事件后,为追责、定责提供依据,与此同时也可以对数据库的攻击和非法操作等行为起到震慑的作用。数据库自身携带的审计功能,不仅会拖慢数据库的性能,同时也有其自身的弊端,比如高权限用户可以删除审计日志,日志查看需要专业知识,日志分析复杂度高等。
独立的数据库审计产品,可以有效避免以上弊端。三权分立原则可以避免针对审计日志的删除和篡改,SQL语句解析技术,可以将审计结果翻译成通俗易懂的业务化语言,使得一般的业务人员和管理者也能看懂。2、数据库风险行为发现与告警数据库审计系统还可以对于针对数据库的攻击和风险操作等进行实时告警,以便管理人员及时作出应对措施,从而避免数据被破坏或者窃取。
该功能的实现主要基于sql语句的精确解析技术。通过分析SQL语句的特征,可以快速确定语句的策略,从而发现数据库入侵、异常数据库行为和非法数据库访问行为,并通过短信、邮件、Syslog等方式实时报警。3.满足合规性要求,满足《国家网络安全法》、《平等保险条例》及各行业法规中对数据库审计的合规性要求。