数据审计吧 关注:3贴子:12
  • 1回复贴,共1

还在发愁没有好的数据库审计吗?这里都能帮你搞定!

只看楼主收藏回复



1楼2023-04-11 10:56回复
    数据库审计的主流厂商越来越多,安华金和、绿盟、启明星辰、做的都不错,对于数据库审计产品每个厂家都会说自己产品的优势,
    我们单位用的安华金和的,经过多家测试最终选择他们,因为他们确实有一定优势,我们主要看中的是1、审计元素全面:包括,表、函数、包、存储过程、视图、数据库登陆用户、客户端ip、端口、MAC、客户端操作系统、用户名、客户端工具、影响行数、结果集、执行时间、操作类型、长语句、大对象、mysql压缩协议、dblink、imp、exp、prepare参数等,这样才能保证审计结果的全面性;
    2、精确SQL语句解析:他们采用句柄追踪\参数绑定追踪和基于词法和语法的精确SQL解析技术,可以实现在长SQL语句、高并发访问量时不丢包;在多SQL语句情况下,准确记录数据库语句是否执行成功;对于prepare语句,准确将参数值与原始语句和绑定变量关联;对SQL执行结果集进行准确追踪,从而准确记录SQL语句的影响行数,从而保证数据库审计结果的准确性;
    3、4层应用框架结构-应用请求、应用行为、应用模块、应用:
    应用请求:访问源对某个指定的URL发起访问请求的流水记录;
    应用行为:针对某类相同和相似的应用请求,去除参数化的URL模板(类似于SQL语句模板概念);
    应用模块:多个应用行为的组合,归属于一组功能模块的集合,对应应用服务器的功能菜单;
    应用:以应用服务器IP+应用服务器端口+应用工程名定义的一个应用系统。
    这种4级应用框架结构,可以有效保证数据库审计产品的应用关联准确性,从而提供完整的基于应用访问视角的综合性统计数据呈现和正向追溯能力,以及多角度的审计计结果分析能力。
    4、完整的风险匹配规则与多样化的告警方式:基于横向的黑白名单匹配规则以及黑白名单SQL语句,以及纵向的高中低等风险等级设置,实现准确的数据库访问风险行为匹配。snmp、syslog、短信、邮件等多样性的告警方式,保证数据库风险行为的实时告警,从而实现全面风险发现与及时告警。
    安华金和很注重研发的,数据库审计产品做的非常不错。


    2楼2023-04-11 14:28
    回复