成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三分鐘告訴你:網絡審計系統與數據庫審計系統的區別

安全
一個典型的網絡環境有網絡設備、服務器、用戶電腦、數據庫、應用系統和網絡安全設備等組成部分,我們把這些組成部分稱為審計對象。要對該網絡進行網絡安全審計就必須對這些審計對象的安全性都采取相應的技術和措施進行審計,對于不同的審計對象有不同的審計重點。

一個典型的網絡環境有網絡設備、服務器、用戶電腦、數據庫、應用系統和網絡安全設備等組成部分,我們把這些組成部分稱為審計對象。要對該網絡進行網絡安全審計就必須對這些審計對象的安全性都采取相應的技術和措施進行審計,對于不同的審計對象有不同的審計重點。

今天筆者就易混淆的網絡審計系統與數據庫審計系統進行辨析。從網絡審計系統和數據庫審計系統的國家標準切入,來分析網絡審計系統與數據庫審計系統區別,請大家與筆者一起探討交流。

[[214166]]

關于網絡審計系統

《GAT 695-2014 信息安全技術 網絡通信審計產品技術要求》中,對網絡通信審計產品(通常指網絡審計系統)的產品描述如下:

網絡通信審計產品通過采集和分析網絡通信數據,對審計目標網絡內用戶網絡行為(如網頁瀏覽、FTP和TELNET通信、收發郵件、IM上下線等)、網絡流量、網絡攻擊等行為進行記錄和分析。網絡通信審計產品能夠幫助使用者記錄被審計網絡內網絡通信行為,追溯違反安全策略要求的用戶責任,此外,網絡通信審計產品還負責保護產品自身及其內部重要數據的安全。

從以上描述可以看出,網絡審計系統的產品設計之初,并非針對數據庫進行安全審計,主要是基于網絡通信協議的審計。

《GAT 695-2014 信息安全技術 網絡通信審計產品技術要求》中,網絡審計系統的安全功能要求包括:數據采集、數據還原、統計、分析處理等。其中數據采集的內容至少包括以下一種:采集目標的IP地址或IP地址段策略、采集網絡協議或應用類型策略、采集時間段策略、其他策略。

數據還原的內容,至少包括以下四種:

a)HTTP通信:目標URL

b)FTP通信:使用的賬號、輸入命令

c)TELNET通信:使用的賬號、輸入命令

d)SMTP和POP3通信:源郵箱

e)IM通信:IM軟件名稱和賬號

……等

通覽網絡通信審計產品技術要求,并未有針對數據庫安全的審計要求。然而市場中的網絡審計系統往往將數據庫的安全審計納入自身產品的功能之中,數據庫審計系統也涉及了網絡審計系統的部分功能,這也造成了大家對網絡審計系統與數據庫審計系統的混淆。

但是術業有專攻,不用的審計重點需要不同的審計產品。

《GBT 20945-2013信息安全技術 信息系統安全審計產品技術要求和測試評價方法》中,對不同類型的安全審計產品的主要事件審計進行了標注。其中對網絡審計型信息系統安全審計產品以及數據庫型信息系統安全審計產品的要求如下:

網絡審計型信息系統安全審計產品應能夠審計以下事件:

a)FTP通訊;

b)HTTP通訊;

c)SMTP/POP3通訊;

d)TELNET通訊;

e)其他網絡協議或應用通訊。

數據庫審計型信息系統安全審計產品應能夠審計以下事件:

a)數據庫用戶操作,包括用戶登錄鑒別、切換用戶、用戶授權等;

b)數據庫數據操作,包括數據的增加、刪除、修改、查詢等;

c)數據庫結構操作,包括新建、刪除數據庫或數據表等。

從以上要求中可以看出,網絡審計系統與數據庫審計系統在功能偏重上有所不同,網絡審計系統以網絡通訊協議審計為主,數據庫審計系統以數據庫操作行為審計為主。

關于數據庫審計系統

《GA/T 913-2010 信息安全技術 數據庫安全審計產品安全技術要求》中,指出數據庫審計系統的安全功能要求包括:審計生成單元組件要求、審計相應單元組件要求、審計處理單元組件要求等。

其中審計生成單元組件要求具備以下采集能力:

事件主題:用戶和源地址;

事件客體:對象(包括數據庫服務器、庫、表、存儲過程、函數、包等)和目的地址;

事件發生的日期和時間

事件類型:用戶對數據庫的各種操作

事件描述:操作具體內容

事件結果:數據庫返回結果

審計相應單元組件要求具備對指定事件(如數據庫返回數量超出閾值等)設置危險級別并提供報警功能。報警信息至少包括:事件主體、事件客體、事件描述、事件發生的日期和時間、事件危險級別等。

從產品技術要求可以看出來,數據庫審計系統主要針對數據庫中的操作行為進行審計,并提供威脅響應告警、報表分析等功能,作為數據庫的安全審計產品更加專業更有針對性。昂楷數據庫審計系統采用領先的應用層穿透技術,解決了困擾業內難以精準定位的難題,是專業的數據庫審計系統的典型代表。

最后,引用一段話進行總結:一個完整的審計體系,可滿足所有審計對象的安全審計需求。就目前而言,實現的產品類型有:日志審計系統、數據庫審計系統、桌面管理系統、網絡審計系統、入侵檢測和防護系統等,這些產品都實現了安全審計的一部分功能,只有實現全面的網絡安全審計體系,安全審計才是完整的。

責任編輯:武曉燕 來源: 51CTO
相關推薦

2020-07-21 07:42:29

數據庫信息技術

2015-10-23 17:47:32

BaaSPaaS移動中間件

2009-11-12 09:16:15

ADO.NET數據庫連

2020-08-17 17:20:36

pythonJAVA代碼

2024-05-16 11:13:16

Helm工具release

2009-11-09 12:55:43

WCF事務

2024-12-18 10:24:59

代理技術JDK動態代理

2009-10-29 16:22:10

VB.NET操作MyS

2020-03-08 16:45:58

數據挖掘學習數據量

2024-08-30 08:50:00

2022-02-17 09:24:11

TypeScript編程語言javaScrip

2024-01-16 07:46:14

FutureTask接口用法

2021-04-20 13:59:37

云計算

2023-12-27 08:15:47

Java虛擬線程

2020-06-30 10:45:28

Web開發工具

2013-06-28 14:30:26

棱鏡計劃棱鏡棱鏡監控項目

2019-08-29 20:10:03

U盤系統Windows 10

2025-05-07 00:10:00

2017-11-20 10:37:03

2017-11-20 10:35:36

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天堂在线www| 久久精品视频亚洲 | 欧美日韩国产精品 | 日韩一区二区三区精品 | a级网站 | 完全免费av在线 | 国产精品一区网站 | 一级欧美一级日韩片 | 成人在线不卡 | 波多野结衣电影一区 | 在线午夜 | 亚洲国产成人精品女人久久久 | 日本一区二区三区视频在线 | 337p日本欧洲亚洲大胆 | 国产一区在线免费观看 | 国产精品亚洲一区二区三区在线 | 久久久久久久97 | 国产乱码精品一区二区三区五月婷 | 91成人免费观看 | 久久久成人精品 | 日产精品久久久一区二区福利 | 爱草视频 | 欧美久久久久久久久中文字幕 | 婷婷亚洲综合 | 亚洲精品久久嫩草网站秘色 | 国产精品久久久久久久模特 | 国产 日韩 欧美 制服 另类 | 91精品综合久久久久久五月天 | 国产精品99久久久久久动医院 | 国产精品免费一区二区三区 | 亚洲一区免费视频 | 9久久婷婷国产综合精品性色 | 国产高清一区二区 | 日韩精品亚洲专区在线观看 | 日批免费看| 天天躁日日躁狠狠很躁 | 国产精品久久久久久久久久 | 免费视频一区二区三区在线观看 | 精品毛片 | 亚洲人在线观看视频 | 成人久久18免费 |