数据库审计系统用户需求书.docxVIP

  • 4
  • 0
  • 约3.8千字
  • 约 5页
  • 2023-03-20 发布于四川
  • 举报
数据库审计系统用户需求书 1项目概述 为了应对日益严峻的安全形势,通过建立满足安全要求的数据库审计系统, 实现对内部数据库系统的实时监控和有效审计,随时掌握数据库的安全状况,及 时发现和阻止各类数据操作违规事件或攻击事件,避免数据的各类安全损失,追 查,打击各类违规、违法行为,从而提高数据库数据安全管理的水平,提高应用 业务数据的安全防护能力,尽可能的规避各类风险。 数据库系统及其数据是医院的核心资产,任何数据泄漏、篡改、删除都会对 业务的开展造成严重影响,而复杂的网络应用环境和多样的攻击与入侵手段使得 孤立的安全技术或设备难以有效应付。因此,医院需建立完善的数据库安全审计 系统,从根本上杜绝任何技术手段或违规操作对数据的非法获取和篡改,明确访 问人员对数据库的访问权限和分级管理,从而符合数据库安全访问的相关要求。 2建设内容 安全设备列表 在医院安全运维区域部署如下安全审计设备,用于记录核心数据库活动。设 备清单如下表: 序号 设备名称 设备功能 数量 1 数据库审计 系统 该系统主要用于监视并记录对数据库服务器的 各类操作行为,通过对网络数据的分析,实时 地、智能地解析对数据库服务器的各种操作, 并记入审计数据库中以便日后进行查询、分 析、过滤,实现对目标数据库系统的用户操作 的监控和审计。 1项 数据审计功能要求 记录数据库活动:记录一切对数据库的访问行为,记录维度包括客户端

文档评论(0)

1亿VIP精品文档

相关文档