国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

安恒信息專家對數(shù)據(jù)庫安全審計的正確解析(1)

發(fā)布時間:  2012/9/15 15:19:38

以下的文章主要向大家講述的是安恒信息專家解析數(shù)據(jù)庫安全審計,大學數(shù)據(jù)庫教科書中,數(shù)據(jù)庫的概念就是這樣的被解釋的:數(shù)據(jù)庫作為計算機應(yīng)用系統(tǒng)中的一種專門管理數(shù)據(jù)庫資源的系統(tǒng)。

 

數(shù)據(jù)庫安全現(xiàn)狀

 

大學數(shù)據(jù)庫原理教科書中,數(shù)據(jù)庫是這樣被解釋的:數(shù)據(jù)庫是計算機應(yīng)用系統(tǒng)中的一種專門管理數(shù)據(jù)庫資源的系統(tǒng)。數(shù)據(jù)具有多種形式,如文字/數(shù)碼 /符號/圖形/圖象以及聲音。數(shù)據(jù)庫系統(tǒng)立足于數(shù)據(jù)本身的管理,將所有的數(shù)據(jù)保存于數(shù)據(jù)庫中,進行科學地組織,借助于數(shù)據(jù)庫管理系統(tǒng),并以此為中介,與各種應(yīng)用程序或應(yīng)用系統(tǒng)接口,使之能方便地使用并管理數(shù)據(jù)庫中的數(shù)據(jù),如數(shù)據(jù)查詢/添加/刪除/修改等。

數(shù)據(jù)庫無所不在。海量的數(shù)據(jù)信息因為數(shù)據(jù)庫的產(chǎn)生而變得更加容易管理和使用。政府、金融、運營商、公安、能源、稅務(wù)、工商、社保、交通、衛(wèi)生、教育、電子商務(wù)及企業(yè)等行業(yè),紛紛建立起各自的數(shù)據(jù)庫應(yīng)用系統(tǒng),以便隨時對數(shù)據(jù)庫中海量的數(shù)據(jù)進行管理和使用,國家/社會的發(fā)展帶入信息時代。同時,隨著互聯(lián)網(wǎng)的發(fā)展,數(shù)據(jù)庫作為網(wǎng)絡(luò)的重要應(yīng)用,在網(wǎng)站建設(shè)和網(wǎng)絡(luò)營銷中發(fā)揮著重要的作用,包括信息收集/信息查詢及搜索/產(chǎn)品或業(yè)務(wù)管理/新聞發(fā)布/BBS論壇等等。

然而,信息技術(shù)是一把雙刃劍,為社會的進步和發(fā)展帶來遍歷的同時,也帶來了許多的安全隱患。對數(shù)據(jù)庫而言,其存在的安全隱患存在更加難以估計的風險值,數(shù)據(jù)庫安全事件曾出不窮:

某系統(tǒng)開發(fā)工程師通過互聯(lián)網(wǎng)入侵移動中心數(shù)據(jù)庫,盜取沖值卡

某醫(yī)院數(shù)據(jù)庫系統(tǒng)遭到非法入侵,導致上萬名患者私隱信息被盜取

某網(wǎng)游公司內(nèi)部數(shù)據(jù)庫管理人員通過違規(guī)修改數(shù)據(jù)庫數(shù)據(jù)盜竊網(wǎng)游點卡

黑客利用SQL注入攻擊,入侵某防病毒軟件數(shù)據(jù)庫中心,竊取大量機密信息,導致該防病毒軟件公司嚴重損失

某證券交易所內(nèi)部數(shù)據(jù)庫造黑客股民入侵,盜竊證券交易內(nèi)部報告

……

數(shù)據(jù)庫安全面臨內(nèi)部惡意操作以及外部惡意入侵兩大夾擊。如何有效保護數(shù)據(jù)庫信息成為當前信息安全界最為關(guān)注的課題。

三大安全風險

數(shù)據(jù)庫是任何商業(yè)和公共安全中最具有戰(zhàn)略性的資產(chǎn),通常都保存著重要的商業(yè)伙伴和客戶信息,這些信息需要被保護起來,以防止競爭者和其他非法者獲取。互聯(lián)網(wǎng)的急速發(fā)展使得企業(yè)數(shù)據(jù)庫信息的價值及可訪問性得到了提升,同時,也致使數(shù)據(jù)庫信息資產(chǎn)面臨嚴峻的挑戰(zhàn),概括起來主要表現(xiàn)在以下三個層面:

管理層面:主要表現(xiàn)為人員的職責、流程有待完善,內(nèi)部員工的日常操作有待規(guī)范,第三方維護人員的操作監(jiān)控失效等等,致使安全事件發(fā)生時,無法追溯并定位真實的操作者。

技術(shù)層面:現(xiàn)有的數(shù)據(jù)庫內(nèi)部操作不明,無法通過外部的任何安全工具(比如:防火墻、IDS、IPS等)來阻止內(nèi)部用戶的惡意操作、濫用資源和泄露企業(yè)機密信息等行為。

審計層面:現(xiàn)有的依賴于數(shù)據(jù)庫日志文件的審計方法,存在諸多的弊端,比如:數(shù)據(jù)庫審計功能的開啟會影響數(shù)據(jù)庫本身的性能、數(shù)據(jù)庫日志文件本身存在被篡改的風險,難于體現(xiàn)審計信息的真實性。

伴隨著數(shù)據(jù)庫信息價值以及可訪問性提升,使得數(shù)據(jù)庫面對來自內(nèi)部和外部的安全風險大大增加,如違規(guī)越權(quán)操作、惡意入侵導致機密信息竊取泄漏,但事后卻無法有效追溯和審計。

三大安全風險

傳統(tǒng)的審計方案,或多或少存在一些缺陷,主要表現(xiàn)在以下兩個方面。

傳統(tǒng)網(wǎng)絡(luò)安全方案:依靠傳統(tǒng)的網(wǎng)絡(luò)防火墻及入侵保護系統(tǒng)(IPS),在網(wǎng)絡(luò)中檢查并實施數(shù)據(jù)庫訪問控制策略。但 是網(wǎng)絡(luò)防火墻只能實現(xiàn)對IP地址、端口及協(xié)議的訪問控制,無法識別特定用戶的具體數(shù)據(jù)庫活動(比如:某個用戶使用數(shù)據(jù)庫客戶端刪除某張數(shù)據(jù)庫表);而 IPS雖然可以依賴特征庫有限阻止數(shù)據(jù)庫軟件已知漏洞的攻擊,但他同樣無法判別具體的數(shù)據(jù)庫用戶活動,更談不上細粒度的審計。因此,無論是防火墻,還是 IPS都不能解決數(shù)據(jù)庫特權(quán)濫用等問題。

基于日志收集方案:需要數(shù)據(jù)庫軟件本身開啟審計功能,通過采集數(shù)據(jù)庫系統(tǒng)日志信息的方法形成審計報告,這樣的審計方案受限于數(shù)據(jù)庫的審計日志功能和訪問控制功能,在審計深度、審計響應(yīng)的實時性方面都難以獲得很好的審計效果。同時,開啟數(shù)據(jù)庫審計功能,一方面會增加數(shù)據(jù)庫服務(wù)器的資源消耗,嚴重影響數(shù)據(jù)庫性能;另一方面審計信息的真實性、完整性也無法保證。

其他諸如應(yīng)用程序修改、數(shù)據(jù)源觸發(fā)器、統(tǒng)一認證系統(tǒng)授權(quán)等等方式,均只能記錄有限的信息,更加無法提供細料度的數(shù)據(jù)庫操作審計。

數(shù)據(jù)庫審計

數(shù)據(jù)庫審計概念

審計,英文稱之為“audit”,檢查、驗證目標的準確性和完整性,用以防止虛假數(shù)據(jù)和欺騙行為,以及是否符合既定的標準、標竿和其它審計原則。

審計概念最早用于財務(wù)系統(tǒng),主要是獲取金融體系和金融記錄的公司或企業(yè)的財務(wù)報表的相關(guān)信息。隨著科技信息技術(shù)的發(fā)展,大部份的企業(yè)、機構(gòu)和組織的財務(wù)系統(tǒng)都運行在信息系統(tǒng)上面,所以信息手段成為財務(wù)審計的一種技術(shù)的同時,財務(wù)審計也帶動了通用信息系統(tǒng)的審計。審計已開始包括信息技術(shù)審計。

信息技術(shù)審計,是一個信息技術(shù)( IT )基礎(chǔ)設(shè)施控制范圍內(nèi)的檢查。信息系統(tǒng)審計是一個通過收集和評價審計證據(jù),對信息系統(tǒng)是否能夠保護資產(chǎn)的安全、維護數(shù)據(jù)的完整、使被審計單位的目標得以有效地實現(xiàn)、使組織的資源得到高效地使用等方面做出判斷的過程。

數(shù)據(jù)庫審計作為信息安全審計的重要組成部分,同時也是數(shù)據(jù)庫管理系統(tǒng)安全性重要的一部分。通過審計功能,凡是與數(shù)據(jù)庫安全性相關(guān)的操作均可被記錄下來。只要檢測審計記錄,系統(tǒng)安全員便可掌握數(shù)據(jù)庫被使用狀況。例如,檢查庫中實體的存取模式,監(jiān)測指定用戶的行為。審計系統(tǒng)可以跟蹤用戶的全部操作,這也使審計系統(tǒng)具有一種威懾力,提醒用戶安全使用數(shù)據(jù)庫。

數(shù)據(jù)庫審計立法

《薩班斯-奧克斯利法案(2002 Sarbanes-Oxley Act)》的第302條款和第404條款中,強調(diào)通過內(nèi)部控制加強公司治理,包括加強與財務(wù)報表相關(guān)的IT系統(tǒng)內(nèi)部控制,其中,IT系統(tǒng)內(nèi)部控制就是面向具體的業(yè)務(wù),它是緊密圍繞信息安全審計這一核心的。

《企業(yè)內(nèi)部控制規(guī)范--基本規(guī)范的內(nèi)部審計機制》,中國的薩班斯法案,提出健全內(nèi)部審計機構(gòu)、加強內(nèi)部審計監(jiān)督是營造守法、公平、正直的內(nèi)部環(huán)境的重要保證。企業(yè)應(yīng)當加強內(nèi)部審計工作,在企業(yè)內(nèi)部形成有權(quán)必有責、用權(quán)受監(jiān)督的良好氛圍。
如果有需要服務(wù)器的租用與托管的敬請聯(lián)系QQ:1501281758(億恩星辰)   聯(lián)系電話:0371—63322220


本文出自:億恩科技【www.czbl888.cn】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    成人亚洲视频在线观看| 日韩五码在线观看| 蜜臀av性久久久久蜜臀av| 成人免费在线观看视频网站| 国产一级爱c视频| 免费看黄色a级片| 男人午夜视频在线观看| 国产一二三四在线视频| 男人舔女人下面高潮视频| 国产亚洲综合视频| 你懂的av在线| 777777av| 69堂免费视频| 国产男女无遮挡| 欧美狂野激情性xxxx在线观| 国产在线观看欧美| 国产一区二区三区乱码| 欧美国产日韩激情| 自慰无码一区二区三区| 国产成人久久婷婷精品流白浆| 大陆极品少妇内射aaaaa| 日韩人妻无码精品久久久不卡| 奇米777四色影视在线看| 久久福利一区二区| 日韩网站在线免费观看| 久久国产精品网| 欧美牲交a欧美牲交| 黄色一级在线视频| 欧美日韩第二页| 手机看片一级片| 亚洲欧美一区二区三区不卡| 国产一区一区三区| 8x8ⅹ国产精品一区二区二区| 精品免费久久久久久久| 欧美精品久久久久久久免费| wwwxxx黄色片| 日本中文字幕观看| 最新av网址在线观看| 欧美这里只有精品| 69堂免费视频| 99热手机在线| dy888午夜| 欧美二区在线视频| 日韩av手机版| 日本美女久久久| 成人在线国产视频| 国产又黄又猛视频| 国产不卡的av| 国产精品12345| 欧美日韩亚洲自拍| 99re6这里有精品热视频| 99色精品视频| 欧美精品色视频| 高清欧美精品xxxxx| 久久婷婷国产91天堂综合精品| 国产精品久久久久久久av福利| 国产内射老熟女aaaa| 欧美日韩在线中文| 日韩精品视频网址| 日本国产在线播放| 57pao国产成永久免费视频| 91免费国产精品| 午夜免费一区二区| 日韩在线视频在线| 欧美一级特黄a| 国内少妇毛片视频| 天堂在线中文在线| 国产中文字幕在线免费观看| 一级黄色片在线免费观看| 青青青青草视频| 国产精品久久久久久久av福利| 人妻av无码专区| 高潮一区二区三区| 无码人妻丰满熟妇区96| 天美一区二区三区| 超碰网在线观看| 精品人妻大屁股白浆无码| 男操女免费网站| 免费看一级大黄情大片| 裸体裸乳免费看| 久久这里只精品| 国产99久久九九精品无码| 男人操女人免费软件| 日韩肉感妇bbwbbwbbw| 日本免费a视频| 在线播放 亚洲| 在线观看免费成人av| 99久久国产综合精品五月天喷水| 九一精品久久久| 超碰影院在线观看| 999在线观看视频| 99热一区二区三区| 五月激情婷婷在线| 国产精品免费成人| av在线com| 青青在线免费视频| 久久久久xxxx| 欧美伦理片在线观看| 91免费视频网站在线观看| 日韩精品在线观看av| 无码人妻aⅴ一区二区三区日本| 男女男精品视频站| 97av视频在线观看| 国产精品国产亚洲精品看不卡| 免费观看国产视频在线| www.污污视频| 亚洲va综合va国产va中文| 国产嫩草在线观看| 国产成人综合一区| 成人午夜视频免费在线观看| 成人毛片一区二区| 成年人网站国产| 男的插女的下面视频| 日韩在线视频在线| 999久久欧美人妻一区二区| 做爰高潮hd色即是空| 久久精品亚洲天堂| 午夜影院免费版| 亚洲综合在线一区二区| 日韩a一级欧美一级| 91亚洲一区二区| 三级黄色片免费观看| 99日在线视频| 国产不卡的av| 日本三级中文字幕在线观看| 午夜久久久久久久久久久| mm131午夜| 免费人成自慰网站| 国产深夜男女无套内射| 久久成人免费观看| 亚洲精品乱码久久久久久自慰| 日本黄色三级大片| 九九九在线观看视频| 成人亚洲精品777777大片| 深夜黄色小视频| www.桃色.com| 毛片在线视频观看| 成人黄色av片| 好男人www社区| 午夜一区二区视频| 中文字幕乱码免费| 国产va亚洲va在线va| 久久成人免费观看| 天天操天天爱天天爽| 91小视频在线播放| 热久久最新地址| 亚洲精品无码国产| 波多野结衣作品集| 97超碰人人看| 日韩伦理在线免费观看| 少妇性饥渴无码a区免费| 午夜两性免费视频| 米仓穗香在线观看| 国产 福利 在线| 成人综合久久网| 一卡二卡三卡视频| 午夜免费高清视频| 亚洲AV无码成人精品一区| 和岳每晚弄的高潮嗷嗷叫视频| av免费在线播放网站| 亚洲高清在线不卡| 男女猛烈激情xx00免费视频| 日本成人中文字幕在线| 捷克做爰xxxⅹ性视频| 日韩精品一区二区免费| 黄色一级一级片| 午夜激情视频网| 午夜免费福利小电影| 欧美日韩一区二区三区69堂| 亚洲色婷婷久久精品av蜜桃| 欧美v在线观看| 日本特级黄色大片| 哪个网站能看毛片| www.黄色网址.com| 免费看a级黄色片| 日韩久久久久久久久久久久| 无码内射中文字幕岛国片| 91免费视频黄| 美女黄色片视频| 亚洲中文字幕无码一区二区三区| 国产成人久久777777| 女女百合国产免费网站| 一本久道中文无码字幕av| 91网站在线观看免费| 亚洲综合婷婷久久| 欧美 日韩 国产在线观看| 国产又黄又猛的视频| 男女超爽视频免费播放| 深夜做爰性大片蜜桃| 国模杨依粉嫩蝴蝶150p| 亚洲啊啊啊啊啊| 亚洲人视频在线| 男女av免费观看| 精品无码国产一区二区三区av| 天天操狠狠操夜夜操| 久久久999视频| 一级性生活视频| 在线一区二区不卡| 别急慢慢来1978如如2| 久久久亚洲国产精品|