数据库审计系统工作原理及策略规划
数据库审计系统工作原理及策略规划1、数据库审计系统工作原理数据库安全审计系统主要通过旁路监控并记录对数据库服务器的各类操作 行为,通过对网络数据的分析,实时地、智能地解析对数据库服务器的各种操作、 恶
数据库审计系统工作原理及策略规划 1 、数据库审计系统工作原理 数据库安全审计系统主要通过旁路监控并记录对数据库服务器的各类操作行 为,通过对网络数据的分析,实时地、智能地解析对数据库服务器的各种操作、 恶意攻击事件信息记入审计数据库中以便日后进行查询、分析,实现对目标数据 库系统操作的监控和审计。其工作原理图如下所示: 网塔数据包 & 数据库服务器 被监测访问人员 网络信息旁 路监听 数据采集网堵会i 舌車组 :樓 策略中心审计信息存储 卜 畀扳邮件声昔… 金螢 泰统卿员勉嗨 界 数据库操作分析关联分析 ] 监测报警审计报 告 审计管理员 数据库审计系统采用旁路侦听的方式进行工作,因此部署十分方便,即插即 用,不必对业务网络结构做任何更改,对业务网络没有任何影响。数据库审系统 利用业务协议分析检测技术,能够识别各类数据库的访问协议、FTP协议、 TELNET协议、VNC协议、文件共享协议,以及其它20多种应用层协议,经过审 计系统的智能分析,发现网络入侵和操作违规行为。 由于工作在网络层,审计系统产品拥有较好的平台兼容性,能够对多种操作 系统平台(Windows、Linux、HP-UX>Solaris、AIX)下各个版本的SQL Server、Oracle、DB2、Sybase、MySQL等数据库进行审计。审计的行为包 括DDL、DML、DCL,以及其它操作等行为;审计的内容可以细化到库、表、记

