安华金和数据库安全审计系统:全面揭秘与部署指南

需积分: 35 21 下载量 152 浏览量 更新于2024-07-10 收藏 736KB PDF 举报
安华金和数据库安全审计系统是一份详细的产品白皮书,文档编号为PM-2020-DAS-01,由北京安华金和科技有限公司在2020年4月30日发布,版权全属该公司所有。该系统主要针对数据库安全进行深度监控和审计,具有重要的安全合规价值。 1. **产品简介** DAS是一款专为数据库设计的安全审计系统,它利用数据库通讯协议精确分析和SQL完全解析技术,能够全面审计数据库操作,包括用户活动、外部应用的交互,适用于确保数据安全合规,进行用户行为分析、运维监控、风险控制和事件追溯。 2. **价值与优势** - **安全合规**:系统提供实时的安全审计,确保数据库操作符合法规要求,帮助组织满足数据保护法规,如GDPR等。 - **实时监测**:DAS具备实时监控功能,及时发现并响应潜在的安全威胁。 - **事件追溯**:系统记录详尽的操作历史,便于追踪和调查可能的数据泄露或其他异常事件。 - **性能评估**:除了审计,DAS还能评估数据库性能,为优化提供依据。 - **分权管理**:通过分权管理,提高审计系统的灵活性和效率,支持不同角色的权限设置。 - **本地审计**:支持本地存储和审计数据,增强数据保护和隐私保护。 - **加密审计**:确保敏感数据在传输和存储过程中的安全性。 3. **产品功能** - 数据库发现与管理:识别和管理数据库资源。 - 探针式数据采集:实时获取数据库操作数据。 - 结果集审计:检查查询结果的合规性和完整性。 - 加密协议解析:解析加密通信,保障数据隐私。 - 应用关联审计与监控:跟踪应用与数据库的交互。 - 统计分析:提供数据库对象的统计信息。 - 行为监测与建模:识别异常操作模式。 - 多维度关联分析:深入挖掘潜在风险关联。 - 报表展现:生成易于理解的审计报告。 - 性能分析:监控数据库运行状况。 - 数据备份与恢复:支持数据备份和灾难恢复。 - 权限控制:严格的系统访问权限管理。 - 传输接口:与外部系统集成,方便数据交换。 - 集群管理:支持多节点的分布式部署。 4. **部署方式** 提供了物理部署、虚拟化部署、云化部署以及混合部署模式,以适应不同环境下的需求。 5. **核心技术** - 产品体系结构:系统架构设计考虑到了高效和扩展性。 - 漏洞攻击监控:实时检测和防止潜在的攻击。 - SQL特征抽象:对SQL语句进行深度解析,识别潜在风险。 - 准确协议解析:确保审计信息的准确性。 - 海量数据压缩:处理大数据量时的高效处理能力。 安华金和数据库安全审计系统是一款强大的工具,旨在帮助企业实现数据库操作的全面审计,提升数据安全防护水平,并通过其先进技术提供性能评估、事件追溯等功能,以满足企业日益增长的数据管理和合规性需求。
2023-02-27 上传
数据库安全审计系统 数据库安全审计管理系统示意图   英文:Database security audit system   数据库安全审计系统主主要用于监视并记录对数据库服务器的各类操作行为,通过 对网络数据的分析,实时地、智能地解析对数据库服务器的各种操作,并记入审计数据 库中以便日后进行查询、分析、过滤,实现对目标数据库系统的用户操作的监控和审计 。它可以监控和审计用户对数据库中的数据库表 、视图、序列、包、存储过程、函数、库、索引、同义词、快照、触发器等的创建、修 改和删除等,分析的内容可以精确到SQL操作语句一级。它还可以根据设置的规则,智能 的判断出违规操作数据库的行为,并对违规行为进行记录、报警。由于数据库安全审计 系统是以网络旁路的方式工作于数据库主机所在的网络,因此它可以在根本不改变数据 库系统的任何设置的情况下对数据库的操作实现跟踪记录、定位,实现数据库的在线监 控,在不影响数据库系统自身性能的前提下,实现对数据库的在线监控和保护,及时地 发现网络上针对数据库的违规操作行为并进行记录、报警和实时阻断,有效地弥补现有 应用业务系统在数据库安全使用上的不足,为数据库系统的安全运行提供了有力保障。   一、数据库安全审计系统主要功能包括:   · 实时监测并智能地分析、还原各种数据库操作。   · 根据规则设定及时阻断违规操作,保护重要的数据库表和视图。   · 实现对数据库系统漏洞、登录帐号、登录工具和数据操作过程的跟踪,发现对数据库系 统的异常使用。   · 支持对登录用户、数据库表名、字段名及关键字等内容进行多种条件组合的规则设定, 形成灵活的审计策略。   · 提供包括记录、报警、中断和向网管系统报警等多种响应措施。   · 具备强大的查询统计功能,可生成专业化的报表。   二、数据库安全审计系统主要特点   · 采用旁路技术,不影响被保护数据库的性能。   · 使用简单,不需要对被保护数据库进行任何设置。   · 支持SQL-92标准,适用面广,可以支持Oracle、MS SQL Server、Sybase、Informix等多类数据库。   · 审计精细度高,可审计并还原SQL操作语句。   · 采用分布式监控与集中式管理的结构,易于扩展。   · 完备的"三权分立"管理体系,适应对敏感内容审计的管理要求。   三、数据库安全审计管理系统示意图 ----------------------- 数据库安全审计系统全文共2页,当前为第1页。 数据库安全审计系统全文共2页,当前为第2页。
2023-02-27 上传
信息安全综合实践设计报告 题 目: 安全数据库系统 姓 名: 班级学号: 指导教师: 完成日期: 一、设计任务与要求 功能要求:(1)数据库的数据要进行加密;(2)数据库的完整性要进行保 护; (3)保证密钥的安全性。 课程设计按指导书要求, 综合应用所学的网络安全知识解决实际问题,并进 行理论分析,依据合理关系进行设计。功能实用性、界面友好、方便用户操作。 本次课程设计是设计实现一个安全的数据库系统, 对数据库进行数字签名保 证完整性,数据加密保证隐秘性。 主要功能: (1)数据库的数据要进行加密; (2)对数据库的完整性进行保护; (3)防止用户根据部分密文明文对,恢复数据库总密钥; (4)数据采用一个密钥以某种形式衍生子密钥进行加密; (5)保证密钥的安全性。 二、可行性研究报告 主要内容: 1.全面深入地进行市场分析、预测。调查和预测拟建项目产品在国内、国际 市场的供需情况和销售价格;研究产品的目标市场,分析市场占有率;研究确定 市场,主要是产品竞争对手和自身竞争力的优势、劣势,以及产品的营销策略, 并研究确定主要市场风险和风险程度。 2.对资源开发项目要深入研究确定资源的可利用量,资源的自然品质,资源 的赋存条件和开发利用价值。 3.深入进行项目建设方案设计,包括:项目的建设规模与产品方案、工程选 址、工艺技术方案和主要设备方案、主要原/辅助材料、环境影响问题、项目建 成投产及生产经营的组织机构与人力资源配置、项目进度计划、所需投资进行详 细估算、融资分析、财务分析、国民经济评价、社会评价、项目不确定性分析、 风险分析、综合评价等等。 三、系统设计 数据库的建表:创建了两个数据库,分别放在两个不同的服务器。一个为存 放在本地主机的数据库 simple,该库里存放着六个表:activity,customer,emp, note,opertunity,product。用以管理员工,客户,产品,销售情况和活动等信息。 Table activity:记录了为了某个销售事件所做的一系列活动,包获了活动的日 期,活动的内容。 Table customer:公司客户的详细资料,如客户名称,客户经理,客户所在 地址以及电话。 Table emp:记录了公司员工的具体信息,如员工用户名,员工职位,员工 薪酬,员工提成,员工权限(与职位有关) ,员工用户密码,员工生日,员工性 别和员工电话。 Table note: 记录员工的日志内容,加密后存放在数据库,只有掌握了密钥 的用户才能解密,同时用了 MD5 算法保证了数据完整性,假如数据被人篡改, 可以马上发现。表里记录了员工 ID,日志日期,日志内容和每次对该日志加密后 的 MD5。 Table opertunity: 记录了某位员工给某位客户销售某个产品期间的事件记 录,包括有产品的名字,这次销售出该产品的销售额,赢率,花费的时间的开始 和结束。 Table product: 记录了公司的产品名称,类型以及它的竞争产品。 另外一个数据库为密钥数据库,存放着每个用户的初始密码。Table mikey: 记录了用户的 ID 号和密钥。 本地数据库的主键和外键 Table activity:主键为 actID,外键为 optID, Table customer:主键为 cusID Table emp:主键为 empID Table note:主键为 id, 外键为 empID able opertunity:主键为 optID,外键为 cusID,empID,proID Table product: 主键为 proID 虚拟机数据库的主键和外键 Table mikey:主键为 id,外键为 empID. 四、系统实现 AES 加密模块 算法简述 最常用的对称密码算法是数据加密标准(DES) 算法,但其主要问题是密钥长 度较短,已不适合于当今分布式开放网络对数据加密安全性的要求。 故我们选择了新的对称加密算法 AES 来作为我们数据安全性的保障。 AES 的基本要求是,采用对称分组密码体制,密钥长度的最少支持为 128、192、256,分组长度 128 位,算法应易于各种硬件和软件实现。 AES 加密数据块分组长度必须为 128 比特,密钥长度可以是 128 比特、 192 比特、 256 比特中的任意一个 (如果数据块及密钥长度不足时, 会补齐) 。 AES 加 密 有 很 多 轮 的 重 复 和 变 换 。 大 致 步 骤 如 下 : 1 、 密 钥 扩 展 (KeyExpansion) ,2、初始轮(Initial Round) ,3、重复轮(Rounds) , 每一轮又包括:SubBytes、ShiftRows、MixColumns、AddRoundKey,4、最 终轮(Final R