精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

網(wǎng)絡(luò)監(jiān)聽(tīng)成數(shù)據(jù)庫(kù)安全審計(jì)的最佳手段(2)

發(fā)布時(shí)間:  2012/9/15 19:19:02

常見(jiàn)的安全審計(jì)技術(shù)主要有四類

分別是:基于日志的審計(jì)技術(shù)、基于代理的審計(jì)技術(shù)、基于網(wǎng)絡(luò)監(jiān)聽(tīng)的審計(jì)技術(shù)、基于網(wǎng)關(guān)的審計(jì)技術(shù)。

1.基于日志的審計(jì)技術(shù):該技術(shù)通常是通過(guò)數(shù)據(jù)庫(kù)自身功能實(shí)現(xiàn),Oracle、DB2等主流數(shù)據(jù)庫(kù),均具備自身審計(jì)功能,通過(guò)配置數(shù)據(jù)庫(kù)的自審計(jì)功能,即可實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的審計(jì),其典型部署示意圖如圖2所示:

 

圖2 日志審計(jì)技術(shù)部署示意

該技術(shù)能夠?qū)W(wǎng)絡(luò)操作及本地操作數(shù)據(jù)庫(kù)的行為進(jìn)行審計(jì),由于依托于現(xiàn)有數(shù)據(jù)庫(kù)管理系統(tǒng),因此兼容性很好。

但這種審計(jì)技術(shù)的缺點(diǎn)也比較明顯。首先,在數(shù)據(jù)庫(kù)系統(tǒng)上開(kāi)啟自身日志審計(jì)對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的性能就有影響,特別是在大流量情況下,損耗較大;其次,日志審計(jì)記錄的細(xì)粒度上差,缺少一些關(guān)鍵信息,比如源IP、SQL語(yǔ)句等等,審計(jì)溯源效果不好,最后就是日志審計(jì)需要到每一臺(tái)被審計(jì)主機(jī)上進(jìn)行配置和查看,較難進(jìn)行統(tǒng)一的審計(jì)策略配置和日志分析。

2.基于代理的審計(jì)技術(shù):該技術(shù)是通過(guò)在數(shù)據(jù)庫(kù)系統(tǒng)上安裝相應(yīng)的審計(jì)Agent,在Agent上實(shí)現(xiàn)審計(jì)策略的配置和日志的采集,常見(jiàn)的產(chǎn)品如Oracle公司的Oracle Audit Vault、IBM公司的DB2 Audit Management Expert Tool以及第三方安全公司提供的產(chǎn)品,其典型部署示意圖如圖3所示:

圖3 代理審計(jì)技術(shù)部署示意

該技術(shù)與日志審計(jì)技術(shù)比較類似,最大的不同是需要在被審計(jì)主機(jī)上安裝代理程序。代理審計(jì)技術(shù)從審計(jì)粒度上要優(yōu)于日志審計(jì)技術(shù),但是性能上的損耗是要大于日志審計(jì)技術(shù),因?yàn)閿?shù)據(jù)庫(kù)系統(tǒng)廠商未公開(kāi)細(xì)節(jié),由數(shù)據(jù)庫(kù)廠商提供的代理審計(jì)類產(chǎn)品對(duì)自有數(shù)據(jù)庫(kù)系統(tǒng)的兼容性較好,但是在跨數(shù)據(jù)庫(kù)系統(tǒng)的支持上,比如要同時(shí)審計(jì)Oracle和DB2時(shí),存在一定的兼容性風(fēng)險(xiǎn)。同時(shí)由于在引入代理審計(jì)后,原數(shù)據(jù)庫(kù)系統(tǒng)的穩(wěn)定性、可靠性、性能或多或少都會(huì)有一些影響,實(shí)際的應(yīng)用面較窄。

3.基于網(wǎng)絡(luò)監(jiān)聽(tīng)的審計(jì)技術(shù):該技術(shù)是通過(guò)將對(duì)數(shù)據(jù)庫(kù)系統(tǒng)的訪問(wèn)流鏡像到交換機(jī)某一個(gè)端口,然后通過(guò)專用硬件設(shè)備對(duì)該端口流量進(jìn)行分析和還原,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)訪問(wèn)的審計(jì)。其典型部署示意圖如圖4所示: 

圖4 網(wǎng)絡(luò)監(jiān)聽(tīng)審計(jì)技術(shù)部署示意

該技術(shù)最大的優(yōu)點(diǎn)就是與現(xiàn)有數(shù)據(jù)庫(kù)系統(tǒng)無(wú)關(guān),部署過(guò)程不會(huì)給數(shù)據(jù)庫(kù)系統(tǒng)帶來(lái)性能上的負(fù)擔(dān),即使是出現(xiàn)故障也不會(huì)影響數(shù)據(jù)庫(kù)系統(tǒng)的正常運(yùn)行,具備易部署、無(wú)風(fēng)險(xiǎn)的特點(diǎn);但是,其部署的實(shí)現(xiàn)原理決定了網(wǎng)絡(luò)監(jiān)聽(tīng)技術(shù)在針對(duì)加密協(xié)議時(shí),只能實(shí)現(xiàn)到會(huì)話級(jí)別審計(jì)(即可以審計(jì)到時(shí)間、源IP、源端口、目的IP、目的端口等信息),而沒(méi)法對(duì)內(nèi)容進(jìn)行審計(jì)。不過(guò)在絕大多數(shù)業(yè)務(wù)環(huán)境下,因?yàn)閿?shù)據(jù)庫(kù)系統(tǒng)對(duì)業(yè)務(wù)性能的要求是遠(yuǎn)高于對(duì)數(shù)據(jù)傳輸加密的要求,很少有采用加密通訊方式訪問(wèn)數(shù)據(jù)庫(kù)服務(wù)端口的情況,故網(wǎng)絡(luò)監(jiān)聽(tīng)審計(jì)技術(shù)在實(shí)際的數(shù)據(jù)庫(kù)審計(jì)項(xiàng)目中應(yīng)用非常廣泛。

4.基于網(wǎng)關(guān)的審計(jì)技術(shù):該技術(shù)是通過(guò)在數(shù)據(jù)庫(kù)系統(tǒng)前部署網(wǎng)關(guān)設(shè)備,通過(guò)在線截獲并轉(zhuǎn)發(fā)到數(shù)據(jù)庫(kù)的流量而實(shí)現(xiàn)審計(jì),其典型部署示意圖如圖5所示: 

圖5 網(wǎng)關(guān)審計(jì)技術(shù)部署示意

該技術(shù)是起源于安全審計(jì)在互聯(lián)網(wǎng)審計(jì)中的應(yīng)用,在互聯(lián)網(wǎng)環(huán)境中,審計(jì)過(guò)程除了記錄以外,還需要關(guān)注控制,而網(wǎng)絡(luò)監(jiān)聽(tīng)方式無(wú)法實(shí)現(xiàn)很好的控制效果,故多數(shù)互聯(lián)網(wǎng)審計(jì)廠商選擇通過(guò)串行的方式來(lái)實(shí)現(xiàn)控制。在應(yīng)用過(guò)程中,這種技術(shù)實(shí)現(xiàn)方式開(kāi)始在數(shù)據(jù)庫(kù)環(huán)境中使用,不過(guò)由于數(shù)據(jù)庫(kù)環(huán)境存在流量大、業(yè)務(wù)連續(xù)性要求高、可靠性要求高的特點(diǎn),與互聯(lián)網(wǎng)環(huán)境大相徑庭,故這種網(wǎng)關(guān)審計(jì)技術(shù)往往主要運(yùn)用在對(duì)數(shù)據(jù)庫(kù)運(yùn)維審計(jì)的情況下,不能完全覆蓋所有對(duì)數(shù)據(jù)庫(kù)訪問(wèn)行為的審計(jì)。

通過(guò)對(duì)以上四種技術(shù)的分析,在進(jìn)行數(shù)據(jù)庫(kù)審計(jì)技術(shù)方案的選擇時(shí),我們遵循的根本原

則建議是:

1.業(yè)務(wù)保障原則:安全建設(shè)的根本目標(biāo)是能夠更好的保障網(wǎng)絡(luò)上承載的業(yè)務(wù)。在保證安全的同時(shí),必須保障業(yè)務(wù)的正常運(yùn)行和運(yùn)行效率。

2.結(jié)構(gòu)簡(jiǎn)化原則:安全建設(shè)的直接目的和效果是要將整個(gè)網(wǎng)絡(luò)變得更加安全,簡(jiǎn)單的網(wǎng)絡(luò)結(jié)構(gòu)便于整個(gè)安全防護(hù)體系的管理、執(zhí)行和維護(hù)。

3.生命周期原則:安全建設(shè)不僅僅要考慮靜態(tài)設(shè)計(jì),還要考慮不斷的變化;系統(tǒng)應(yīng)具備適度的靈活性和擴(kuò)展性。

根據(jù)通常情況下用戶業(yè)務(wù)系統(tǒng)7*24小時(shí)不間斷運(yùn)行的特點(diǎn),從穩(wěn)定性、可靠性、可用

性等多方面進(jìn)行考慮,特別是技術(shù)方案的選擇不應(yīng)對(duì)現(xiàn)有系統(tǒng)造成影響,建議用戶朋友優(yōu)選采用網(wǎng)絡(luò)監(jiān)聽(tīng)審計(jì)技術(shù)來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的審計(jì)。
如果有需要服務(wù)器的租用與托管的敬請(qǐng)聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.zuiquanben.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
  • 警情提示:注意防范電信網(wǎng)絡(luò)詐騙
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師  B1-20183354   京公網(wǎng)安備41019702002023號(hào) 
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    一区二区91| 日韩电影免费网址| 黄色成人91| 久久中文字幕二区| 成人羞羞视频播放网站| 韩国精品主播一区二区在线观看| 大香伊人久久精品一区二区| 黄色欧美在线| 国产夫妻在线| 日韩高清欧美| 欧美日韩精品在线一区| 亚洲精品国产偷自在线观看| 国产亚洲一级| 日韩欧美高清一区二区三区| 亚洲精品乱码| 国产日韩三级| 国产成人精品亚洲线观看 | 久久亚洲国产| 欧美aa国产视频| 夜夜嗨av一区二区三区网站四季av| 玖玖玖国产精品| 日韩精品一区二区三区中文在线| 欧美日本三区| 国产成人精品一区二区三区免费 | 日韩二区在线观看| 国产亚洲第一伦理第一区| 嫩草伊人久久精品少妇av杨幂 | 日韩精品视频网站| 国产激情一区| 日韩在线看片| 先锋影音国产一区| 日本不卡高清| 成人国产综合| 亚洲精品一二三区区别| 久久亚洲图片| 欧美日韩亚洲三区| 日韩国产欧美一区二区| 国产亚洲毛片| 国产精品2区| 成人久久久久| 亚洲精品国模| 福利精品在线| 噜噜噜久久亚洲精品国产品小说| 日本亚洲最大的色成网站www | 日韩精品诱惑一区?区三区| 日韩av首页| 精品亚洲美女网站| 免费人成网站在线观看欧美高清| 国产欧美69| 久久青草久久| 日韩激情中文字幕| 在线观看精品| 91欧美精品| 四虎影视精品| 日韩美女精品| 日韩精品欧美| 欧美性www| 999视频精品| 国产图片一区| 欧美日韩高清| 美女视频一区在线观看| 精品在线99| 国产精品jk白丝蜜臀av小说| 九一成人免费视频| 中文在线日韩| 国产精品第一| 久久精品国产99久久| yellow在线观看网址| 国产99久久久国产精品成人免费| 天海翼精品一区二区三区| 日本不良网站在线观看| 日韩毛片网站| 久久久久.com| 日韩高清欧美激情| 亚洲成人三区| 国产精品毛片一区二区在线看| 亚洲高清二区| 久久一区欧美| 国产一区二区三区不卡视频网站 | 久久91视频| 女同性一区二区三区人了人一| 国产极品久久久久久久久波多结野| 国产精品日韩| 亚洲综合在线电影| 国产精品主播| 亚洲欧洲美洲国产香蕉| 香蕉精品久久| 岛国av在线播放| 国产欧美一区二区精品久久久| 久久国产66| 久久蜜桃av| 国产美女高潮在线| 国产精品免费不| 少妇精品久久久一区二区| 婷婷激情一区| 四季av一区二区凹凸精品| 国产精品入口久久| 亚洲永久精品唐人导航网址| 亚洲国产不卡| 久久中文字幕av一区二区不卡| 国产91在线精品| 久久精品三级| 国产精品欧美一区二区三区不卡| 视频在线观看91| 国产精品婷婷| 欧美高清不卡| 国产麻豆久久| 日韩国产在线| 97精品国产| 国产精品国产三级在线观看| 日本麻豆一区二区三区视频| 亚洲色图综合| 蜜桃视频在线观看一区| 亚洲高清二区| 999国产精品视频| 精精国产xxxx视频在线野外| 水蜜桃久久夜色精品一区| 精品视频一二| 97在线精品| 亚洲成人三区| 免费黄色成人| 日韩精品一卡| 亚洲深夜视频| 中文字幕成在线观看| 日韩欧美少妇| 日本不卡高清| 欧美影院精品| 中文无码久久精品| 日本大胆欧美人术艺术动态| 六月婷婷一区| 蜜臀av在线播放一区二区三区| 午夜在线视频一区二区区别 | 日本欧美国产| 中文字幕在线高清| 日韩欧美精品| 欧美福利专区| 视频精品一区二区| 日本在线不卡视频| 亚洲日韩视频| 久久国产精品免费一区二区三区| 国产亚洲一区| 精品视频在线一区二区在线| 国产成人精品一区二区三区视频| 麻豆成全视频免费观看在线看| 日本а中文在线天堂| 国产综合亚洲精品一区二| 中文日韩欧美| 亚洲不卡视频| 国产精品毛片久久久| 成人国产精品一区二区免费麻豆| 不卡专区在线| 欧美久久精品一级c片| 香蕉精品999视频一区二区| 伊人久久婷婷| 午夜亚洲福利| 国产精品白丝一区二区三区| 久久久久久一区二区| 日韩精品免费一区二区在线观看 | 天堂网在线观看国产精品| 亚洲专区一区| 欧美亚洲自偷自偷| www.九色在线| 国产字幕视频一区二区| 国产一区成人| 国产欧美欧美| 欧美羞羞视频| 蜜臀av一区二区三区| 国产乱码精品一区二区三区亚洲人| 国产中文欧美日韩在线| 欧美+亚洲+精品+三区| 一区二区电影在线观看| 国产精品15p| 99久久精品国产亚洲精品| 中文字幕日韩欧美精品高清在线| 国产精品777777在线播放 | 亚洲专区视频| 久久久久久久久成人| 不卡中文字幕| 国产欧美久久一区二区三区| 在线观看精品| 亚洲欧美日本国产| 91亚洲国产成人久久精品| 国产精品视区| 久久av综合| 宅男在线一区| 国产精品伊人| 日本在线精品| 日韩av一区二| 欧美日韩在线观看视频小说| 日韩高清二区| 亚洲美女久久精品| 亚洲日本欧美| 国产h片在线观看| 色综合视频一区二区三区日韩 | 国产99久久| 国产伦精品一区二区三区在线播放| 九九色在线视频| 欧美一级二级三级视频| 激情综合激情| 国产福利一区二区精品秒拍|