数据库安全审计系统介绍.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DBAG Manager 数据库安全审计系统介绍目录公司简介数据库审计安全管理需求分析DBAG Manager系统介绍DBAG Manager产品优势典型应用与案例全方位信息安全审计方案互联网SSO业务软件单点登录系统OSAG Manager运维安全审计系统DBAG Manager数据库安全审计系统维护人员用户业务系统“天锐锋”安全审计产品提供全用户、全业务、全方位的信息安全审计解决方案目录公司简介数据库审计安全管理需求分析DBAG Manager系统介绍DBAG Manager产品优势典型应用与案例数据库安全事件 今年电商“京东商城”发生用户账户被盗事件,其数据来源于2011年“CSDN”网络用户信息泄密事件。12年2月,陈某获取800多个京东商城客户账号及密码的文档及查看账户内资金的软件。对账户扫描,冒用客户盗刷账户内资金及京券,购买价值约50000元的物品。 3月初,陈某将客户用户名及密码拷贝给唐某。唐某遂采取同样方式,盗窃客户账户内的资金,购买价值约73500元的物品。 另两名嫌疑人肖某、张某使用同样方法盗刷客户账户内资金。肖某共盗窃客户账户内资金购买价值近9000元的商品;张某共盗窃客户账户内资金购买价值15000余元的商品。数据库安全事件数据库信息泄露风险分析敏感数据信息泄露:产生-传输-使用全过程 公共帐号DBA或超级用户黑客第三方人员系统用户?真实性完整性保密性数据破坏数据非法修改数据盗取未授权使用系统自身审计存在问题无法记录脱离业务系统的操作日志无法独立生成,影响性能 记录粒度不够细,甚至无法记录 SQL语句 业务系统自身审计影响数据库性能审计记录可读性差日志无法独立生成,记录无法与 业务,与人挂钩数据库自身日志需求分析-------合规性要求目录公司简介数据库审计安全管理需求分析DBAG Manager系统介绍DBAG Manager产品优势典型应用与案例“天锐锋” 4W 解决之道● 有效解决对数据库访问的安全监控 难题● 实现对数据库所有操作的实时监测、 完整记录、还原审计● 及时发现对数据库的非法操作, 快速应对异常事件,解除对数据 库的安全威胁● 满足对数据库的运行监测和操作 审计的合规性要求,达到信息安 全等保的标准Your Text HereYour Text HereWhoWhenDBAG Manager4W概念Your Text HereYour Text HereWhereWhat系统功能架构DBAG Manager数据库安全审计系统网络引擎账户管理策略配置数据库审计镜像映射用户账号策略配置日志审计资源管理来源配置实时审计数据捕获角色管理策略阻断SQL回放数据接收数据库解析还原WEB控制策略中心策略引擎智能算法关联分析审计规则DBAG数据库审计系统三大构成:引擎、策略管理中心、web控制台旁路部署旁路部署:基于端口镜像方式实现对数据库系统集中安全审计“天锐锋”数据库审计系统工作原理网络数据包数据库服务器网络信息旁路监听被监测访问人员数据采集网络会话重组策略中心告警审计信息存储策略下发 界面 邮件 短信 声音 …操作分析关联分析查询分析告警系统管理员审计报告监测报警审计报表数据库风险模拟示意图HTTP数据包 Oracle的TNS数据网络设备信息MySQL数据包目标及源 IP / MACSSH数据包DB2数据包ARP数据包用户帐号信息被操作数据库表名字段名恶意IP攻击用户操作信息UDP数据包识别 威胁数以千万计的原始数据 数以万计的数据库相关事件已知的安全漏洞数百的相关事件关键数据库操作SQL语句威胁确定基于风险的优先级DBAG Manager可以帮助您…报警审计桌面告警邮件通知短信声音出具审计报告并判定趋势 自动策略 + 人工判定智能学习高危降低定义策略实时监测规则定义策略中心服务器配置安全性监测数据SQL监测 管理端 镜像端 网络配置 数据库配置 系统配置中间件配置报警配置阻断规则配置策略配置来源配置对应表配置字段配置关键字对应 监控 解析 还原 …违规操作入侵监测异常访问 …配置安全状态监测异常发生发现异常并追溯源头审计中心端点控制数据管理实时展现 - - 管理人员界面实时展现 -- 权限实时展现 -- 人员管理实时展现 -- 人员权限实时展现 -- 添加管理数据库实时展现 —— 策略配置实时展现 —— 来源配置实时展现 —— 审计内容配置实时展现 —— 数据库审计实时展现 —— 数据报警实时展现 —— 桌面报警工具目录公司简介数据库审计安全管理需求分析DBAG Manager系统介绍DBAG Manager产品优势典型应用与案例DBAG Manager产品优势性能分析:数据库服务器响应延时分析,协助优化数据库运行性能;审计溯源:记录全部的数据库操作指令,“准确、真实、

文档评论(0)

1192212 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档