激情五月天婷婷,亚洲愉拍一区二区三区,日韩视频一区,a√天堂中文官网8

<ul id="buwfs"><strike id="buwfs"><strong id="buwfs"></strong></strike></ul>
    <output id="buwfs"></output>
  • <dfn id="buwfs"><source id="buwfs"></source></dfn>
      <dfn id="buwfs"><td id="buwfs"></td></dfn>
      <div id="buwfs"><small id="buwfs"></small></div>
      <dfn id="buwfs"><source id="buwfs"></source></dfn>
      1. <dfn id="buwfs"><td id="buwfs"></td></dfn>
        始創(chuàng)于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業(yè)
        • 60秒人工響應(yīng)
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        全部產(chǎn)品
        您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

        網(wǎng)絡(luò)監(jiān)聽成數(shù)據(jù)庫安全審計的最佳手段(1)

        發(fā)布時間:  2012/9/15 19:17:59

        數(shù)據(jù)庫系統(tǒng)作為三大基礎(chǔ)軟件之一并不是在計算機誕生的時候就同時產(chǎn)生的,隨著信息技術(shù)的發(fā)展,傳統(tǒng)文件系統(tǒng)已經(jīng)不能滿足人們的需要,1961年,美國通用電氣公司成功開發(fā)了世界上第一個數(shù)據(jù)庫系統(tǒng)IDS(Integrated Data Store),奠定了數(shù)據(jù)庫的基礎(chǔ)。經(jīng)過幾十年的發(fā)展和實際應(yīng)用,技術(shù)越來越成熟和完善,代表產(chǎn)品有甲骨文公司的Oracle、IBM公司的DB2、微軟公司的MS-SQL Server等等。

        如今,數(shù)據(jù)庫系統(tǒng)在企業(yè)管理等領(lǐng)域已經(jīng)具有非常廣泛的應(yīng)用,如ERP系統(tǒng)、計費系統(tǒng)、經(jīng)分系統(tǒng)等。數(shù)據(jù)庫系統(tǒng)作為應(yīng)用系統(tǒng)的核心,承載了企業(yè)運營的關(guān)鍵數(shù)據(jù),是企業(yè)核心IT資產(chǎn)之一。

        因此,長期以來,在保障業(yè)務(wù)連續(xù)性和性能的前提下,最大限度的保障數(shù)據(jù)庫安全一直是數(shù)據(jù)庫管理人員、安全管理人員孜孜不倦追求的安全目標。

        數(shù)據(jù)庫安全風(fēng)險更多是內(nèi)部違規(guī)行為

        數(shù)據(jù)庫安全涉及入侵防御、賬號管理、訪問控制、安全審計、防病毒、評估加固等多個方面,常見的安全產(chǎn)品如UTM、入侵檢測、漏洞掃描等產(chǎn)品為保障數(shù)據(jù)庫系統(tǒng)的正常運行起到了重要作用。但是,通過對諸多安全事件的處理、分析,調(diào)查人員發(fā)現(xiàn)企業(yè)內(nèi)部人員造成的違規(guī)事件占了較大比例。

        究其原因,主要是因為這些違規(guī)行為與傳統(tǒng)的攻擊行為不同,對內(nèi)部的違規(guī)行為無法利用攻擊機理和漏洞機理進行分析,這就導(dǎo)致了那些抵御外部入侵的產(chǎn)品無用武之地。因此,要防止內(nèi)部的違規(guī)行為,就需要在內(nèi)部建設(shè)審計系統(tǒng),通過對操作行為的分析,實現(xiàn)對違規(guī)行為的及時響應(yīng)和追溯。

        根據(jù)Verizon 2009調(diào)查報告(基于對2億8500萬次累計破壞行為數(shù)據(jù)進行分析),數(shù)據(jù)破壞情況如圖1所示:

        圖1 Verizon數(shù)據(jù)破壞調(diào)查表

        從圖1可以看到對數(shù)據(jù)庫系統(tǒng)的嘗試破壞行為占比最高,在75%左右。這是為什么呢?

        主要原因在于:一方面由于數(shù)據(jù)庫系統(tǒng)往往承載關(guān)鍵業(yè)務(wù)數(shù)據(jù),而這些數(shù)據(jù)牽涉到企業(yè)各個方面的信息,從政治、經(jīng)濟而言都具備重要的價值;另一方面由于數(shù)據(jù)庫系統(tǒng)通常比較復(fù)雜,且其對連續(xù)性、穩(wěn)定性有高標準的要求,安全管理人員在缺乏相關(guān)知識的情況下,往往出現(xiàn)想不到、不敢想、不敢動的情況,從而導(dǎo)致數(shù)據(jù)庫安全管理工作滯后于業(yè)務(wù)需求的滿足。

        實際上,關(guān)于數(shù)據(jù)庫系統(tǒng)的安全事件層出不窮,而且有愈演愈烈之勢:遠有某市雙色球開獎數(shù)據(jù)庫被篡改,3305萬巨獎險被冒領(lǐng)的案件;近的更有,匯豐銀行2.4萬賬號數(shù)據(jù)被盜的例子……對此,國家相關(guān)部門非常重視,在《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求》、《信息系統(tǒng)安全保護等級基本要求》等相關(guān)政策中,對于審計系統(tǒng)也有明確的要求:

        應(yīng)制定能夠確保系統(tǒng)安全審計策略正確實施的規(guī)章制度及措施

        應(yīng)對重要服務(wù)器的訪問行為進行審計

        應(yīng)包括事件的日期、時間、類型、主體標識、客體標識和結(jié)果等

        應(yīng)定期對審計記錄進行審查分析,對可疑行為及違規(guī)操作,采取相應(yīng)的措施,并及時報告

        可見,保障數(shù)據(jù)庫安全和穩(wěn)定,已經(jīng)成為信息時代舉足輕重的一項工作。那么采取什么樣的技術(shù)方式對數(shù)據(jù)庫實現(xiàn)安全保護呢?

        簡介4類數(shù)據(jù)庫安全審計技術(shù)

        以下主要就數(shù)據(jù)庫安全審計技術(shù)進行闡述。
        如果有需要服務(wù)器的租用與托管的敬請聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


        本文出自:億恩科技【mszdt.com】

        服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

      2. 您可能在找
      3. 億恩北京公司:
      4. 經(jīng)營性ICP/ISP證:京B2-20150015
      5. 億恩鄭州公司:
      6. 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
      7. 億恩南昌公司:
      8. 經(jīng)營性ICP/ISP證:贛B2-20080012
      9. 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
      10. 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
      11. 專注服務(wù)器托管17年
        掃掃關(guān)注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務(wù)熱線