当系统出现威胁事件,或因为某个可疑行为而亮起红灯,安全人员总是要面临如下问题:

是谁动了我的数据,这个人做了什么?

操作行为是何时发生的?又是在哪些资产上进行的?

访问或者更改行为是否得到了批准?他是如何获取权限的?

针对以上问题,仅仅记录完整的系统日志远远不够,而使用数据库自身的审计功能会影响数据库性能,专业的数据库审计产品又缺乏运维人员的审计维度,于是数据库运维审计成为用户最佳选择。本文主要基于MS SQL Server、MySQL、Oracle三种典型数据库,分享齐治的数据库运维审计解题思路。

数据库运维审计:多维度行为监管与记录

数据库运维审计针对数据库管理员(DBA)访问数据库的行为进行监管与记录,通常包括目标操作行为所对应的操作对象、操作账户、操作时间、操作内容等相关信息,用以监控系统的健康状态,并对发生的威胁事件进行溯源与追责。

数据库审计有多种维度,如报表审计、特权审计、对象审计、语句审计等,审计日志对不同审计人员的价值不同,针对特权用户的权限制定相对应的审计策略,同时从特定角度呈现相关信息才能输出高效的审计结果,降低系统的潜在风险。

五个关键点 破题数据库运维审计

完整采集数据库内所有账号密码,包括只读、读写、Sysdba等,通过齐治PAM定期改密巡检来保障数据库账号的自身安全。

DBA在维护数据库前必须申请自己的访问对象(连接字符串:数据库实例/端口/账号/…),批准之后方可登录堡垒机进行访问,以此对DBA维护行为本身进行准确记录,避免越权访问、权限滥用等风险。

维护不同的数据库需要用到不同的客户端,理论上DBA不允许直接登录系统后台访问。以MySQL为例,有些DBA在维护时习惯通过Navicat客户端工具进行维护,有的则习惯在命令行直连。因此,在DBA选择要维护的数据库实例对象后,堡垒机需要根据运维人员设置好的访问习惯,完成客户端或者命令行工具的自动登录过程。

SQL语句的审计依赖各数据库私有协议的解析,一方面通过协议代理技术实现协议流量的转发和结果返回,另一方面对协议流量进行解析,在不影响性能的情况下解析出流量中的SQL语句。针对目标用户行为、系统资源异常使用和系统命令等事件,进行细粒度的语句解析,并根据审计人员需求生成审计报表。

数据库客户端工具自身支持建立数据库连接会话,在运维过程中,存在绕过访问权限的风险。以Oracle为例,通常DBA习惯用PL/SQL工具进行运维,在连接上目标数据库实例后,DBA理论上可以通过PL/SQL工具二次连接到其他的数据库实例,从而绕过。诸如此类的安全风险问题,堡垒机对此类客户端工具进行实时监控或功能限制,从而实现访问控制。

齐治堡垒机深度满足数据库审计需求

数据库审计过程中,一方面需要保证审计的完整性和准确性,另一方面,也需要确保数据本身的安全性。在诸如财务系统、银行系统等存取敏感信息的数据库中,安全要求非常严格。齐治堡垒机全面满足网络安全法、等级保护2.0以及各行各业不同的政策法规,针对敏感数据的审计结果进行脱敏处理,在降低用户使用的复杂度和维护成本的同时,保证审计数据的可靠性和安全性。

不仅如此,齐治堡垒机的数据库审计无需更改网络拓扑,无需更改交换机配置,无需改变现有数据库运维模式,采用平滑部署的方式,对数据库性能零影响。除MS SQL Server、MySQL、Oracle之外,我们还支持DB2、Sybase、MongoDB、Redis、Elasticsearch、 PostgreSQL 等多种主流数据库,以及PL/SQL、Navicat、Toad、SqlDbx、SQLPLUSW、SQL Server Management Studio (SSMS)等常见客户端工具,深度满足用户的数据库审计需求,帮助用户全面洞察数据库安全风险。

齐治 堡垒机 mysql_齐治堡垒机:让数据库运维审计无死角相关推荐

  1. linux删除本机mysql_删除Linux本机自带的Apache/PHP/MySQL

    在Linux安装的时候有时选择安装apache.php.MySQL的话有时候我们就要删除重新安装更高的版本,很多人不希望使用Linux自带Mysql.Apache.Php软件工具,但是在安装新版本时系 ...

  2. 有了堡垒机,运维工程师们不再是背锅侠啦

    众所周知,运维工程师的工作比较繁琐杂乱,且经常是背锅侠.所以要想舒舒服服做好IT运维工作,就要用堡垒机!用了堡垒机,从此告别背锅侠!下面我们小编就给大家简单讲解一下堡垒机的定义.作用.功能等等,希望可 ...

  3. 堡垒机、运维堡垒机、开源堡垒机、云堡垒机全面解析

    一.概述 1.0.数据丢失危机1.1.面临的挑战 复制代码 二.堡垒机的概念和种类 2.0.网关型堡垒机2.1.运维审计型堡垒机2.1.1.主要功能 复制代码 三.主流堡垒机解决方案 3.0.使用开源 ...

  4. 开源堡垒机或者运维安全审计系统

    堡垒机有以下两个至关重要的功能: 权限管理 当你公司的服务器变的越来越多后,需要操作这些服务器的人就肯定不只是一个运维人员,同时也可能包括多个开发人员,那么这么多的人操作业务系统,如果权限分配不当就会 ...

  5. 「系统架构」什么是堡垒机?为什么需要堡垒机?

    来源:https://www.toutiao.com/i6881462700229329421 什么是堡垒机 堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而 ...

  6. 【产品集】什么是堡垒机?为什么需要堡垒机

    什么是堡垒机 堡垒机,即在一个特定的网络环境下,为了保障网络和数据不受来自外部和内部用户的入侵和破坏,而运用各种技术手段监控和记录运维人员对网络内的服务器.网络设备.安全设备.数据库等设备的操作行为, ...

  7. 云堡垒机的作用_传统运维堡垒机和云堡垒机,哪个更好?

    企业使用运维堡垒机是为了保障数据安全,但是现在市面上的运维堡垒机品牌实在太多,就连堡垒机形态,也由最传统的跳板机.硬件堡垒机.软件堡垒机,过渡到如今的云堡垒机.那么传统运维堡垒机和云堡垒机相比哪个更好 ...

  8. 远程访问堡垒机_如何远程控制堡垒机

    展开全部 这里跟大家一起分享如何使e5a48de588b63231313335323631343130323136353331333366303838用行云管家来对堡垒机.云主机进行远程控制与管理. ...

  9. 快页堡垒机:企业IT运维的“安全守护神”

    什么是堡垒机? 堡垒机是一种非常形象的叫法,在国内,更直白.更易于理解的一种叫法是"合规运维与安全审计系统",在国外,往往归类为"特权账号管理系统". 堡垒机到 ...

  10. 开源堡垒机 Jumpserver 1.4.9 发布,数据库支持 ssl

    开发四年只会写业务代码,分布式高并发都不会还做程序员?   开源堡垒机 Jumpserver v1.4.9 发布了 , 更新内容如下: Bug修复: 创建定时任务时的时区问题 修复celery日志可能 ...

最新文章

  1. C++ 笔记(12)— 判断(if/if...else/switch、条件运算符)
  2. [转载] 晓说——第3期:梦回青楼 爱与自由的温柔乡(上)
  3. 创建与合并分支-git入门教程
  4. iPad上面的emoj是一个很有趣并且很好看的来根据你自己的表情来生成头像的方法
  5. 阿里云数据库RDS PG联合电商SaaS领导者班牛,助力1500+品牌数智化
  6. 我在SAP这么多年使用过的IDE
  7. .NET 请求、事件 处理流程
  8. C/C++判断是否为笔记本电脑
  9. iOS 处理后台返回的json(或NSDictionary)形式字符串
  10. MySQL基于复制的架构方案
  11. SQL将本地图片文件插入到数据库
  12. mysql批量插入数据
  13. 苹果电脑制作Windows U盘系统
  14. 微信公众号自动回复如何添加超链接
  15. 句子迷 有哪些你第一眼就爱上的电影台词
  16. 安恒如何扫描oracle,安恒明鉴数据库弱点扫描器
  17. 计算机基础知识精品课程,校级精品课程《大学计算机基础》简介
  18. 【Python教程】十八、这根本就不是我的错嘛~Python的异常处理
  19. 计算机基础错题笔记_计算机一级
  20. 百度地图上定位自己所在的位置

热门文章

  1. Axure RP 9格式刷使用说明【教程三】
  2. Found existing installation:xxxx
  3. 海天讲座(一)最优传输理论
  4. Intellij Idea配置提高速度
  5. 九州缥缈录 合集序言
  6. 【JZOJ 省选模拟】6691.六道剑「一念无量劫」
  7. 导演袁德旺:春节以另一种方式为网友呈现“伴随式”晚会
  8. 消防信号总线原理_消防总线隔离模块作用及工作原理?
  9. Launcher app prediction
  10. hp服务器修改bios设置,HP 服务器进入BIOS 按键总结