数据库审计方案说明.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
..WORD完美格式.. ..专业知识编辑整理.. ` 数据库审计 数据库审计 解决方案 网神信息技术(北京)股份有限公司 网神信息技术(北京)股份有限公司 目 录 TOC \o "1-3" \h \u HYPERLINK \l "_Toc444014981" 1 数据库安全现状 PAGEREF _Toc444014981 \h 3 HYPERLINK \l "_Toc444014982" 2 数据泄密途径及原因分析 PAGEREF _Toc444014982 \h 3 HYPERLINK \l "_Toc444014983" 3 数据库审计系统概述 PAGEREF _Toc444014983 \h 3 HYPERLINK \l "_Toc444014984" 4 数据库审计基本要求 PAGEREF _Toc444014984 \h 4 HYPERLINK \l "_Toc444014985" 4.1 全面的数据库审计 PAGEREF _Toc444014985 \h 4 HYPERLINK \l "_Toc444014986" 4.2 简易部署 PAGEREF _Toc444014986 \h 4 HYPERLINK \l "_Toc444014987" 4.3 业务操作实时监控回放 PAGEREF _Toc444014987 \h 4 HYPERLINK \l "_Toc444014988" 5 数据库审计系统主要功能 PAGEREF _Toc444014988 \h 5 HYPERLINK \l "_Toc444014989" 5.1 全方位的数据库审计 PAGEREF _Toc444014989 \h 5 HYPERLINK \l "_Toc444014990" 5.1.1 多数据库系统及运行平台支持 PAGEREF _Toc444014990 \h 5 HYPERLINK \l "_Toc444014991" 5.1.2 细粒度数据库操作审计 PAGEREF _Toc444014991 \h 5 HYPERLINK \l "_Toc444014992" 5.2 实时回放数据库操作 PAGEREF _Toc444014992 \h 6 HYPERLINK \l "_Toc444014993" 5.3 事件精准定位 PAGEREF _Toc444014993 \h 6 HYPERLINK \l "_Toc444014994" 5.4 事件关联分析 PAGEREF _Toc444014994 \h 6 HYPERLINK \l "_Toc444014995" 5.5 访问工具监控 PAGEREF _Toc444014995 \h 7 HYPERLINK \l "_Toc444014996" 5.6 黑白名单审计 PAGEREF _Toc444014996 \h 7 HYPERLINK \l "_Toc444014997" 5.7 变量审计 PAGEREF _Toc444014997 \h 7 HYPERLINK \l "_Toc444014998" 5.8 关注字段值提取 PAGEREF _Toc444014998 \h 7 HYPERLINK \l "_Toc444014999" 5.9 简单易用 PAGEREF _Toc444014999 \h 8 HYPERLINK \l "_Toc444015000" 5.10 海量存储 PAGEREF _Toc444015000 \h 8 HYPERLINK \l "_Toc444015001" 6 典型应用 PAGEREF _Toc444015001 \h 9 HYPERLINK \l "_Toc444015002" 7 产品选型 PAGEREF _Toc444015002 \h 9 数据库安全现状 目前,我国公安行业、各政府部门、企事业单位使用的数据库系统绝大部分是由国外研制的商用数据库系统,其内部操作不透明,无法通过外部的任何安全工具来阻止内部用户的恶意操作、滥用资源和泄露机密信息等行为。通常情况下,信息安全侧重于防备外来未授权用户的非法访问,而对于内部合法用户的访问行为,则防范较弱。防火墙、入侵检测系统可以抵御各种外网活动所带来的威胁,但是不能有效防范内部威胁。而这些都是现有系统访问控制机制不能防止的,诸如此类的内部信息安全问题一旦出现,所造成的经济损失和社会影响将是无法估

文档评论(0)

文档分享 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档