数据库审计系统是客户信息保护的利器.docx

数据库审计系统是客户信息保护的利器.docx

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
数据库审计系统是客户信息保护的利器 系统建设背景 核心数据库在审计方面还存在一些问题和风险: 终端采用未知协议和端口或使用未知客户端直接访问 数据库 如果终端使用了未知协议和端口或使用未知客户端对数据 库进行访问,将无法在技术上强制要求通过 4A 系统和堡垒机操 作,也就无法记录操作日志, 对这类操作无法进行审计及危险操 作的实时告警和阻断。 利用应用系统的未知漏洞直接访问数据库无法记录完 整操作日志 个别应用系统在上线后可能存在未知的风险漏洞, 破坏分子 可能利用这些漏洞直接访问和使用数据库, 但应用系统操作日志 均通过对界面点击按钮的解析完成记录, 通过漏洞对数据库操作 将无法记录操作日志。 外围系统直接对数据库的访问 围了业务发展, 部分外围系统需要通过接口使用中国移动的 客户信息和消费数据,但外围系统对数据的操作无法记录和审 计。 个别应用系统未作审计或审计功能不完善 个别老旧系统由于日志记录对系统性能重大影响的原因, 或 在建设时未考虑日志记录的安全设计,导致操作日志记。 客户信息保护的目标 为了防范用户通过合法或者非法的方式登录数据库主机之 后,在本地执行违规的数据库操作,增强客户信息保护能力,实 现监控的规范化,审计分析的可靠化。提出建设目标: 2.1 防护不再有遗漏 能够对数据库访问的行为进行全面监控, 对使用原手段未进 行记录的敏感操作进行日志记录。 2.2 安全分析及时高效 能监控数据库里面的各类访问和操作, 用户在数据库中做什 么操作,对于数据库可用性和数据安全产生何种风险。 2.3 违规操作及时阻断 对于数据库的违规访问、 操作和导出 (下载)行为进行控制, 阻止伪用户的登录,防止用户恶意的破坏和导出(下载),防止 用户误操作。 定位准确,解决思路明确 发生了数据安全和泄漏问题后,能够协助定位原因和用户, 及时制定解决方案。 客户信息保护原则 为了完善客户信息保护能力的需要, 确定数据库操作的事前 事中事后原则。 具备业务行为发生前的行为规范策略制定功能。 能够对业务行为中各步骤的动作作出定义, 能够对业务行为 中步骤、 分枝和流向作出定义。 从而形成完整的规范的业务行为 策略。 针对标准的业务行为提供“开箱即用”的动作规范处理, 针 对非标准的业务行为在提供最佳实践定义, 针对特殊业务行为允 许用户自定义规范。 通过这些规范定义, 能够为业务的正常执行 提供防护。 3.2 事中记录、阻断 具备对各业务行为的操作主体、 操作动作以及操作客体进行 记录的功能。 能够实时对业务行为进行合法性判定并在发现有不符合行 为规范策略的动作发生时,阻断行为动作,并发出告警。 针对恶意用户对数据库的违规操作, 能够采用强制手段直接 断开会话,并产生完整的审计记录。 3.3 事后回顾 具备对业务行为进行统计、分析并以报表形式展现的功能。 发生了数据安全和泄漏问题后, 能够协助定位原因和用户, 及时 制定解决方案。 实施方法 通过技术手段建设,实现客户信息保护的目的。 4.1 业务行为定义 定义规范的业务行为, 其中包括业务行为动作定义、 业务行 为分枝定义、业务行为合法流向定义和业务行为操作客体定义。 4.2 业务行为授权 将规范的业务行为授权给合法的主体, 例如, 授权给某些应 用系统用户名或数据库帐户。该类主体除可以采用用户名和 / 或 帐户外,还可以采用其它属性(例如 IP地址/MAC地址/IP地址 段等参数)作为识别条件。 业务行为采集 对主体正在进行中的业务行为实现采集, 采集的数据有行为 主体、操作动作、操作客体。 包括:源IP,源MAC源端口,目标IP,目标MAC目标端口, 用户账号,用户名,连接数据库名,数据库对象,操作表名,操 作时间,操作SQL语句及详细内容(存储过程需要解析开)。考 虑不同的SQL语句种类。 违规行为阻断 对试图进行不符合业务行为定义的操作动作实现阻断, 提示 操作者操作不合法。 4.5 违规行为告警 对试图进行不符合业务行为定义的操作动作实现阻断的同 时,不仅提示操作者操作不合法,且发出违规行为告警。告警可 以以邮件报表等方式发送。 业务行为统计、 分析及报表展现对业务行为实现按业务执行 主体、执行类型等维度进行行为的多层次分析,并能以饼图、直 方图、趋势图等图标形式展现分析。提供模板化的展示形式(如 发生在特定 IP 或 IP 段的行为记录、 特定执行主体的业务行为记 录等) 技术实现 审计系统主要依靠网络旁路侦听的手段, 对引自应用层和数 据库层的网络流量进行解包分析,抓取原始的数据库操作行为, 并根据预定义或数据库安全评估 (静态审计) 产生的安全策略和 审计规则, 进行各种类型的告警或阻断, 同时通过安全事件回放 和审计报表提供针对身份 (WhO、时间(When、地点(Wh

文档评论(0)

xiaozu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档