1 / 31
文档名称:

数据库审计防统方堡垒主机.pptx

格式:pptx   大小:3,678KB   页数:31页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

数据库审计防统方堡垒主机.pptx

上传人:rabbitco 2021/1/25 文件大小:3.59 MB

下载得到文件列表

数据库审计防统方堡垒主机.pptx

文档介绍

文档介绍:网络安全产品介绍
堡垒主机、数据库审计、防统方设备
数据库审计防统方堡垒主机
数据库审计系统
数据库审计系统主要用来监视对数据库的各类操作及返回信息,并可以根据设置的规则,智能判断出各种风险行为,并对违规操作进行报警,有效弥补了现有应用系统在数据库安全使用上的不足,为数据库的安全运行提供了有力保障。
数据库审计防统方堡垒主机
数据库风险的产生
内部用户
合法权限滥用
权限盗用
越权滥用
权限分配不当
临时帐号未及时清理
备份数据缺乏保护
离职员工的***
合作伙伴
合法权限滥用
权限盗用
越权滥用
***程序
数据中心
数据库软件
数据库平台漏洞
通讯协议漏洞
日志缺失或不完整
应用程序
程序漏洞
数据库审计防统方堡垒主机
人员的职责、流程有待完善,日常操作有待规范,安全事件发生时,无法追溯并定位真实的操作者
现有的数据库内部
操作不明,无法通
过外部的任何安全
工具来阻止内部用
户的恶意操作。
现有审计手段影响数据库本身的性能、日志文件存在被篡改的风险,难于体现审计信息的真实性
数据库面临的安全挑战
管理层面
技术层面
审计层面
数据库审计防统方堡垒主机
等级保护数据库管理技术要求
第四章“数据库管理系统安全技术要求”中第四节“数据库安全审计”中明确提出数据库管理系统的安全审计应:
建立独立的安全审计系统
定义与数据库安全相关的审计事件
设置专门的安全审计员
设置专门用于存储数据库系统审计数据的安全审计库
提供适用于数据库系统的安全审计设置、分析和查阅的工具
数据库审计防统方堡垒主机
解决方案概述
谁做过
操作?
做过什
么操作?
做过多
少操作?
怎么知
道事故
发生时间?
怎么追溯
和***?
怎么规
范数据库操作行为?
谁该对
恶意操
作负责?
如何进行数据库层的用户动作控制
数据库系统
数据库审计防统方堡垒主机
解决方案效果
可以实现集中交易系统数据库的“系统运行可视化、日常操作可跟踪、安全事件可鉴定”目标,解决数据库所面临的管理层面、技术层面、审计层面的三大风险。
数据库审计防统方堡垒主机
功能一——完整的审计记录
数据库访问来源:对所有数据库的访问进行记录,包括来自中间件服务器以及各种客户端的访问;
对回应数据的记录:可以记录数据库服务器的回应信息;
对Bind Variable的支持:很多基于数据库的查询是通过Bind Variable完成的。这就要求审计系统不光要记录查询中Bind Variable的变量的名字,还要记录Bind Variable的数值。
数据库审计防统方堡垒主机
功能二——细粒度审计记录
对每条记录提供20多种信息/字段,包括所有必需的审计信息:
数据库服务器
源IP、MAC
目的IP、MAC
原始的查询指令
源应用软件
数据库用户名
访问源操作系统用户名
访问源操作主机名
存储过程
目标数据库                                                                                        
操作回应内容
操作返回的错误代码
SQL语句执行时间 。。。
数据库审计防统方堡垒主机
功能三——数据库风险评估
高效数据库
扫描引擎
权威弱点规则
弱口令
补丁检查
定安全配置
潜在弱点
数据库木马
国内唯一具备数据库完整解决方案的厂家
数据库审计防统方堡垒主机

最近更新

2024年泻药止泻药项目资金需求报告代可行性研.. 57页

《梁甫行-曹植作业设计方案-2023-2024学年初中.. 5页

中职网络安全 保护信息密码安全 测试题(含答案.. 9页

天然气安全应急预案范文(3篇) 7页

民办非企业会计制度科目 17页

辽宁省沈阳市2021-2022学年高三上学期教学质量.. 20页

2020年中小学教师信息技术能力提升工程测试题.. 43页

2022-2023-1警务信息技术基础学习通章节答案期.. 21页

2022年八年级语文练习册上册答案 7页

2022最新高中语文作文教学方法手段 1 13页

2023年关于企业安全生产承诺书范文集合5篇 9页

2023年注册土木工程师(水利水电)之专业知识考.. 18页

2024届北京市西城区回民学校高三第四次模拟考.. 14页

30题链家房产经纪人岗位常见面试问题含HR问题.. 30页

ktv年度工作总结及计划 9页

《现场总线及其应用技术》第3版试卷C及答案 8页

七年级中国历史必背知识点 4页

东财《论文写作指导》单元作业二 4页

中级经济师房地产与建筑知识点 4页

互联网时代下的数字音乐产业分析与创新 4页

人教版九年级化学上册第六单元《碳和碳的氧化.. 10页

企业预算编制 5页

保障电力安全稳定工作措施 4页

八年级下册英语Unit2 词汇语法句型专练(含答案.. 6页

分析企业营销管控的思路和方法 4页

剧本杀发行创业项目计划书 6页

化学与生活单元检测---2023--2024学年九年级化.. 14页

医疗废弃物处理标准操作规程 6页

南平市计量所考试内容-定义说明解析 13页

国际贸易中的风险管理与控制 4页