数据库审计系统:全面保护与智能分析

3 下载量 11 浏览量 更新于2024-06-28 收藏 2.56MB PPT 举报
"数据库审计系统PPT.ppt" 数据库审计系统是用于监控和记录数据库活动的重要工具,旨在保护数据安全,防止数据泄露,确保合规性,并优化数据库性能。本PPT详细介绍了数据库审计系统的功能、需求和工作原理。 首先,数据库面临的风险包括但不限于未经授权的访问、数据篡改、恶意攻击和内部滥用等。为了应对这些风险,产品需求包括完整的数据库审计功能,能够实时捕获并记录所有的数据库活动,例如"Who"(谁)、"When"(何时)、"Where"(在哪里)以及"What"(做了什么)等关键信息。系统应支持多种数据库平台,如MSSQL、Oracle、DB2、Sybase和MySQL,以及FTP和telnet等网络协议。 数据库审计系统的核心功能包括: 1. **审计记录**:详尽记录所有数据库操作,包括成功的和失败的SQL查询,以便后期分析和追溯。 2. **统计报表**:生成各种报表以供分析,帮助管理者了解数据库的使用情况和潜在问题。 3. **异常告警**:当检测到违反预设规则或异常行为时,系统应能立即发出告警,可以是网页告警或邮件告警。 4. **专家系统**:内置故障诊断专家和数据安全专家,提供自动化的诊断和安全检查,以提高问题解决效率。 5. **系统优化专家**:通过分析数据库性能,提供优化建议,提升数据库运行效率。 6. **深度包检测(DPI)**:通过L2-L4层的网络感知和L7层的应用层感知,实现精准的协议和应用分析,确保高达95%的分析准确性。 此外,审计策略设置是系统的关键部分,允许数据库管理员根据业务需求设定不同的审计级别和规则,如将某些操作(如`delete`)标记为高风险。系统应提供直观的操作界面,如IE窗口式设计,简化策略配置过程。 数据库审计系统通过全面监控、及时告警和智能分析,为数据库的安全、合规性和性能提供了强大的保障,其零风险部署特性使得安装和使用更加便捷。
2023-02-27 上传
DBAG Manager 数据库安全审计系统介绍 数据库安全审计系统介绍全文共35页,当前为第1页。 目录 公司简介 数据库审计安全管理需求分析 DBAG Manager系统介绍 DBAG Manager产品优势 典型应用与案例 数据库安全审计系统介绍全文共35页,当前为第2页。 全方位信息安全审计方案 互联网 维护人员 业务系统 用户 "天锐锋"安全审计产品 提供全用户、全业务、全方位的信息安全审计解决方案 SSO业务软件单点登录系统 OSAG Manager运维安全审计系统 DBAG Manager数据库安全审计系统 数据库安全审计系统介绍全文共35页,当前为第3页。 目录 公司简介 数据库审计安全管理需求分析 DBAG Manager系统介绍 DBAG Manager产品优势 典型应用与案例 数据库安全审计系统介绍全文共35页,当前为第4页。 数据库安全事件 今年电商"京东商城"发生用户账户被盗事件,其数据来源于2011年"CSDN"网络用户信息泄密事件。12年2月,陈某获取800多个京东商城客户账号及密码的文档及查看账户内资金的软件。对账户扫描,冒用客户盗刷账户内资金及京券,购买价值约50000元的物品。 3月初,陈某将客户用户名及密码拷贝给唐某。唐某遂采取同样方式,盗窃客户账户内的资金,购买价值约73500元的物品。 另两名嫌疑人肖某、张某使用同样方法盗刷客户账户内资金。肖某共盗窃客户账户内资金购买价值近9000元的商品;张某共盗窃客户账户内资金购买价值15000余元的商品。 数据库安全审计系统介绍全文共35页,当前为第5页。 数据库安全事件 数据库安全审计系统介绍全文共35页,当前为第6页。 数据库信息泄露风险分析 数据非法修改 黑客 第三方人员 公共帐号 系统用户 数据破坏 DBA或超级用户 敏感数据 数据盗取 未授权使用 真实性 完整性 保密性 信息泄露:产生->传输->使用全过程 ? 数据库安全审计系统介绍全文共35页,当前为第7页。 系统自身审计存在问题 无法记录脱离业务系统的操作 日志无法独立生成,影响性能 记录粒度不够细,甚至无法记录 SQL语句 影响数据库性能 审计记录可读性差 日志无法独立生成,记录无法与 业务,与人挂钩 业务系统 自身审计 数据库 自身日志 数据库安全审计系统介绍全文共35页,当前为第8页。 需求分析-------合规性要求 数据库安全审计系统介绍全文共35页,当前为第9页。 目录 公司简介 数据库审计安全管理需求分析 DBAG Manager系统介绍 DBAG Manager产品优势 典型应用与案例 数据库安全审计系统介绍全文共35页,当前为第10页。 "天锐锋" 4W 解决之道 Your Text Here Your Text Here Your Text Here Your Text Here Who When What Where DBAG Manager 4W概念 有效解决对数据库访问的安全监控 难题 实现对数据库所有操作的实时监测、 完整记录、还原审计 及时发现对数据库的非法操作, 快速应对异常事件,解除对数据 库的安全威胁 满足对数据库的运行监测和操作 审计的合规性要求,达到信息安 全等保的标准 数据库安全审计系统介绍全文共35页,当前为第11页。 系统功能架构 DBAG Manager数据库安全审计系统 账户管理 用户账号 资源管理 角色管理 策略配置 策略配置 来源配置 策略阻断 数据库审计 日志审计 实时审计 SQL回放 解析还原 WEB控制 策略中心 数据库 策略引擎 智能算法 关联分析 审计规则 网络引擎 镜像映射 数据接收 DBAG数据库审计系统三大构成:引擎、策略管理中心、web控制台 数据捕获 数据库安全审计系统介绍全文共35页,当前为第12页。 旁路部署 旁路部署: 基于端口镜像方式 实现对数据库系统集中安全审计 数据库安全审计系统介绍全文共35页,当前为第13页。 "天锐锋"数据库审计系统工作原理 网络数据包 被监测访问人员 数据库服务器 审计报表 告警 系统管理员 策略下发 查询分析 界面 邮件 短信 声音 … 告警 网络信息旁路监听 数据采集 网络会话重组 策略中心 审计信息存储 操作分析 关联分析 监测报警 审计报告 数据库安全审计系统介绍全文共35页,当前为第14页。 数据库风险模拟示意图 识别 威胁 已知的安全漏洞 关键数据库操作SQL语句 基于风险的优先级 威胁确定 HTTP数据包 Oracle的TNS数据 网络设备 信息 MySQL数据包 目标及源 IP / MAC ARP数据包 DB2数据包 用户帐号 信息 用户操作 信息 被操作数据库 表名字段名 恶意IP 攻击 UDP数据包 数以千万计的 原始数据 数以万计的数据库 相关事件 数