一、 为什么企业需要数据库运维审计?

数据库作为现代IT业务系统中必不可少的核心组成部分,对于企业来说,数据库通常都保存着内部至关重要的信息,随着互联网的急速发展,企业数据库信息的价值及可访问性得到了很大提升,导致数据库的安全风险大大增加,企业在对数据库日常运维的过程中经常会面临如下一些问题:

  • 运维工程师以怎样的账号身份访问哪些数据库?这些访问信息一旦泄露如何处理?
  • 如何避免工程师在执行SQL语句时出现误操作或者恶意操作?
  • 如何在不影响工程师正常工作的基础上对核心业务的敏感数据进行脱敏?
  • 如何将每个工程师的所有操作全部记录下来,以供日后出现问题时可以回溯追责?

由此,企业急需一套数据库运维审计产品以保证企业内部数据库信息安全。

二、 行云管家数据库运维审计解决方案

针对以上痛点问题,行云管家为企业提供了完整的数据库安全运维解决方案。

2.1  行云管家数据库运维审计的主要特性

支持云端与本地数据库

行云管家支持业界所有主流数据库,包括本地数据库与公有云的云端数据库;

访问信息托管

可在行云管家中托管数据库的访问信息,杜绝非法访问并避免真实访问信息的泄露;

SQL指令拦截

支持SQL指令拦截,可设置敏感指令拦截规则,避免误操作与非法操作

敏感数据脱敏

支持对数据量的敏感业务数据进行脱敏,避免信息泄露

SQL指令审计

支持云端录像与SQL指令审计记录,出现啊问题可回溯追责

2.2  行云管家数据库运维审计实现原理

本质上,行云管家数据库运维审计是一种基于协议代理与拦截的机制。在行云管家中,用户并不会访问到真实数据库,而是通过访问行云管家数据库代理服务(内置在行云管家proxy和会话中转服务模块)从而完成SQL指令拦截、数据脱敏、指令审计等特性。

2.3  数据库协议代理与拦截

基于数据库协议进行代理与拦截,意味着我们需要非常了解数据库的底层通讯协议,但大部分商业数据库的通讯协议是私有的,经过行云管家研发团队的不懈努力,目前我们已经支持的主流数据库如下表所示;

2.4  支持SSL加密通信

运维工程师通过行云管家运维管理数据库时,支持SSL加密通信,这意味着即便在企业内部通过互联网运维管理公有云环境中的云端数据库时(如阿里云RDS),也不会产生信息泄露。

2.5  数据库访问串

用户访问的是行云管家数据库代理服务而不是真实的数据库,行云管家会为每个用户生成一个特定的数据库访问串,数据库访问串包括IP地址、端口、用户名、密码等基础的数据库连接信息。

用户通过数据库访问串而不是真实的数据库访问信息,如果访问串泄露直接更换新的即可,不会产生数据库真实访问信息的泄露。

2.6  不限制客户端工具

用户通过数据库访问串使用哪种客户端工具访问数据库,行云管家没有任何限制,同时,行云管家还支持在web浏览器中对本地客户端工具的一键唤醒,并支持客户端供给的密码代填。

2.7  访问方案

可在行云管家中定义不同的访问方案,对数据库进行访问。

2.7.1  访问方案之访问规则

可在行云管家访问规则中定义允许用户访问数据库时的访问时段、客户端IP限制,以及允许使用的数据库工具;可对数据进行脱敏,定义针对哪些表格的那些特定字段进行脱敏;定义敏感指令规则;

2.7.2  访问方案之数据脱敏

可在行云管家“数据脱敏”中定义针对哪些表格的那些特定字段进行脱敏,一旦设置生效,当用户检索该字段信息时,将会以“**MASKED**” 代替真实内容;

2.7.3  访问方案之SQL指令拦截

可在行云管家“SQL拦截”中定义敏感指令规则,当用户的SQL操作触发拦截规则时,可以中断用户的操作并予以提醒,甚至可以强行中断用户当前的数据库连接并禁止后续访问;

2.8  数据库活跃会话

可在行云管家中查看生成的所有访问串并可决定是否予以禁用,从而禁止用户的继续访问,可在行云管家中查看当前数据库的所有活跃会话,并可决定是否强制结束;

2.9  SQL指令记录

通过行云管家运维管理数据库时,用户所有的SQL操作均会被全程记录,另外,行云管家还支持云端录像功能,可以满足用户对运维过程全程云端录像需求。这意味着一旦出现问题,可随时回溯追责。

数据库运维审计的核心价值不仅是在发生数据库安全事件后,为追责、定责提供依据,还可以针数据库操作的风险行为进行实时告警。行云管家为企业提供完整的数据库安全运维解决方案,帮助企业有效规避数据库的安全风险,保障资源安全。

导航:百度搜索“行云管家”

【最佳实践】行云管家数据库运维审计解决方案相关推荐

  1. 海量数据及多云环境下,数据库运维、分布式转型、国产化改造实践丨DAMS峰会(文末有福利)

    随着大数据与云原生的相互碰撞,各技术领域的新一波挑战和创变正以迅雷之势向我们宣战.利用云原生技术的简便快捷.动态调度.按需伸缩等优势,如何加速大数据基础软件和系统的迭代更新频率.确保整体环境的最终一致 ...

  2. 海量数据及多云环境下,数据库运维、分布式转型、国产化改造实践丨DAMS峰会

    随着大数据与云原生的相互碰撞,各技术领域的新一波挑战和创变正以迅雷之势向我们宣战.利用云原生技术的简便快捷.动态调度.按需伸缩等优势,如何加速大数据基础软件和系统的迭代更新频率.确保整体环境的最终一致 ...

  3. 【直播】美团点评技术沙龙Online003: 美团点评数据库运维自动化实践与发展

    美团点评技术团队 [美团点评技术沙龙Online]是美团点评技术团队推出的线上分享课程,每月2-3期,采用目前最火热的线上直播形式,邀请美团点评技术专家,面向互联网技术从业人员,分享一线实战经验,搭建 ...

  4. 解密京东618大促数据库运维的攻守之道

    来自:DBAplus社群 本文根据高新刚老师在[2019 DAMS中国数据智能管理峰会]现场演讲内容整理而成. 讲师介绍 高新刚,京东数科数据库团队负责人,负责京东数科数据库平台的管理维护工作,带领团 ...

  5. 洞若观火 - 让ZONE做你数据库运维的眼睛

    云和恩墨自主研发的数据库级性能监控与性能分析工具 - ZONE,是综合众多客户使用常规监控工具的综合体验,并结合云和恩墨专家十数年优化经验推出的一款数据库运维产品.通过主机层.数据库层多个维度的性能信 ...

  6. 直播回顾 | 数据库运维不再难,数据库“自动驾驶”技术已到来

    腾讯云数据库国产数据库专题线上技术沙龙正在火热进行中,3月26日郝志刚的分享已经结束,没来得及参与的小伙伴不用担心,以下就是直播的视频和文字回顾. 关注"腾讯云数据库"公众号,回复 ...

  7. 美团数据库运维自动化系统构建之路

    本文整理自美团点评技术沙龙第10期:数据库技术架构与实践. 美团点评技术沙龙由美团点评技术团队主办,每月一期.每期沙龙邀请美团点评及其它互联网公司的技术专家分享来自一线的实践经验,覆盖各主要技术领域. ...

  8. 微博热点事件背后数据库运维的“功守道”

    作者 | 张冬洪 责编 | 仲培艺 [导语] 微博拥有超过3.76亿月活用户,是当前社会热点事件传播的主要平台.而热点事件往往具有不可预测性和突发性,较短时间内可能带来流量的翻倍增长,甚至更大.如何快 ...

  9. 与“十“俱进 阿里数据库运维10年演进之路

    与"十"俱进 阿里数据库运维10年演进之路 原文:与"十"俱进 阿里数据库运维10年演进之路 阿里巴巴集团拥有超大的数据库实例规模,在快速发展的过程中我们在运维 ...

  10. 与“十“俱进 阿里数据库运维10年演进之路 1

    导语 阿里巴巴集团拥有超大的数据库实例规模,在快速发展的过程中我们在运维管理方面也在不断的面临变化,从物理器到容器.从独占到混布.从本地盘到存储计算分离.从集团内到大促云资源,从开源的MySQL到自研 ...

最新文章

  1. 51单片机怎么学啊?有推荐的网课和书籍么?
  2. 5、catch中发生了未知异常,finally代码块如何应对?
  3. Windows实现appium+iOS自动化测试
  4. How is syntax error in Vue detected
  5. vb.net限制软件使用次数_新增投屏及倍数播放,这款软件iOSAndroid全都有,影视神器,抓紧体验...
  6. [HNOI2007] 分裂游戏
  7. BitComet加速調整法---让你的BT飞起来!
  8. 参数调优为什么要采样_优化参数
  9. 腾讯回应封杀质疑;王思聪评社交软件;董明珠连任格力董事长;| 极客头条...
  10. Ubuntu解决ifconfig command not found的办法
  11. 关于Apt注解实践与总结【包含20篇博客】
  12. GitHub排名第一!免费最”强“12306抢票神器,程序员再不用跪求加速包!
  13. 获取Dell,Lenovo电脑的保修期
  14. excel函数去重_excel去重函数
  15. dell进入u盘启动模式_Dell戴尔笔记本bios设置u盘启动详细步骤
  16. Android WebView简要介绍和学习计划
  17. 民法学习入门的“听说读写”之道
  18. 基于Java毕业设计智慧茶园综合管理系统源码+系统+mysql+lw文档+部署软件
  19. 僵尸进程zombie与孤儿进程orphan
  20. Google 重申对 Kotlin 编程语言 Android 的承诺:谷歌推出 Kotlin 免费在线课程 Kotlin Bootcamp Course 2

热门文章

  1. matplotlib工具栏源码探析一(禁用工具栏、默认工具栏和工具栏管理器三种模式的差异)
  2. 温敏壳聚糖水凝胶细胞因子复合支架/季铵盐壳聚糖水凝胶三维支架复合GNDF载间充质干细胞的制备
  3. NCPC 2015 - Problem A - Adjoin the Networks
  4. 一款优秀的IT资产管理系统-Snipe-IT 安装及用户手册中文版(二配置使用篇)
  5. PS小知识(三)——画圆滑线及虚线
  6. 计算机spec分值怎么算,四级怎么算分数公式(历年四级常模均值)
  7. 怎么删除拨号连接,取消掉宽带拨号?
  8. [资料分享] 干货~WLAN从入门到精通系列-WLAN技术连载帖汇
  9. exchange批量创建用户邮箱
  10. 杭州电子科技大学acm-2001