- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
数据库安全扫描系统白皮书110106
安信通数据库安全扫描系统
技 术 白 皮 书
北京安信通网络技术有限公司
Beijing Anxintong Network Technology Co.,Ltd
■ 版权声明
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属安
信通所有,并受到有关产权及版权法保护。任何个人、机构未经安信通的书面授权许可,不得以任何方式
复制或引用本文的任何片断。
■ 商标信息
所有在本文档中使用的商标为该商标所有人的资产。
目 录
一. 前言1
二. 为什么需要数据库安全扫描系统1
2.1 数据库安全现状1
2.2 数据库面临的风险1
三. 数据库安全扫描系统介绍2
3.1 系统架构3
3.1.1 体系结构及框架3
3.1.2 系统运行环境4
3.1.3 可扫描的数据库类型4
3.2 产品主要功能5
3.2.1 端口扫描5
3.2.2 漏洞检测(授权检测、非授权检测、渗透检测))5
3.2.3 策略管理5
3.2.4 漏洞分析5
3.2.5 报告分析5
3.2.6 日志管理6
3.2.7 漏洞修复6
3.2.8 数据库监控功能6
3.2.9 系统管理6
3.3 产品特点6
3.3.2 灵活的策略自定义功能7
3.3.3 定制任务自动扫描7
3.3.4 非授权检测和渗透检测7
3.3.5 字典攻击检测7
3.3.6 基于对象的报告分析7
3.3.7 实时监控数据库7
3.3.8 安全评估报告8
3.3.9 多种辅助工具8
3.3.10 高可靠的自身安全性8
四. 技术解决方案8
4.1 测评/检查单位解决方案 8
4.2 政府、部队及企事业类用户解决方案9
一. 前言
随着计算机技术的飞速发展,数据库的应用已经十分广泛,深入到了各个领域,政府组织、商业
机构和金融机构都是利用数据库保存其重要的人事信息、贸易记录、市场决策性信息、商业合同及敏
感的金融数据等。这些数据的重要性不容置疑,它关系到国家的安全、企业的兴衰,数据库是新型电
子交易、企业资源规划(ERP)和其它重要商业系统的基础。因此,如何有效地保证数据库系统的安全,
实现数据的保密性、完整性、有效性和可用性,已经成为如今信息化应用中的一个重要议题。
二. 为什么需要数据库安全扫描系统
2.1 数据库安全现状
数据库是任何商业和公共安全中最具有战略性的资产,保存着重要的信息资料,这些信息需要被
保护起来,以防止竞争者和其他非法者获取。虽然互联网的发展使得数据库信息的价值及可访问性得
到了提升,但同时,使得数据库面对来自内部和外部的安全风险大大增加,如违规越权操作、恶意入
侵导致机密信息窃取泄漏。报道中的数据库安全事件层出不穷,造成的损失也越来越大,有些甚至是
灾难性的损失。
据国内外多家权威部门统计,每年因为信息安全领域的策略失误所造成的损失高达几百亿美元,
其中有 65%以上的来自于单位内部,只有不到20%的攻击来自系统外部。
曾任职于华为技术有限公司的某工程师,通过互联网多次侵入北京移动公司的充值中心数据库,
盗取充值卡密码。
某医院数据库系统遭到非法入侵,导致上万名患者私人信息被盗取。
上海某一超市职员,利用数据库存在的漏洞,非法进入超市收银系统的数据库,修改数据信息,
将超市的销售记录的 20%营业款删除,并将收入转存入自己的账户。在 2004 年 6 月至 2005 年
文档评论(0)