久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

數據安全視角下的數據庫審計技術進化

2023-06-27    分類: 網站建設

一、數據安全的核心

隨著《數據安全法》草案的審議通過,數據安全被提升到了國家安全級別的重要地位,數據變成如同水電一般重要的生產要素。保障數據安全發展和利用,是各個生產部門,監管單位的重要責任。數據安全能力建設也緊緊圍繞著數據這一關鍵要素的生存周期來展開,以此理念而誕生的DSMM框架逐漸成為主流建設規范。數據庫作為數據的核心載體,其安全防護是重中之重,而數據庫審計則是數據庫安全防御體系的重要組成部分。本文將嘗試從“以數據為中心”的角度來重新梳理數據庫審計的技術進化方向。


二、數據庫審計的重要性

數據庫審計在gartner咨詢機構2019年發布的安全產品超生存周期圖譜中,與數據庫加密等產品一起劃到了成熟期產品里。作為一款指向性很強,基本不太容易走偏的安全產品,其發展路程經歷了數據庫日志審計、數據庫流量審計、數據庫業務審計與防護等多個階段。在數據庫安全防御矩陣中起到了核心角色作用,也是等保合規建設中的“基本款”。


三、數據庫審計的不足

數據庫審計發展成熟,其作為單品已經完備而且基本滿足客戶需求,就如同20世紀初湯姆生說的,物理大廈已經建成,天空一片晴朗,只有那兩朵烏云遮罩。在這兩年的數據安全新的發展形勢下,這兩朵烏云逐漸放大、彌漫,我們從業人員已經不得不對其保持高度重視態度。


1、重行為,輕數據的審計思路

傳統的數據庫審計注重上行流量審計,關注用戶做什么,怎么做。這不止是安全企業的實現思路問題,相關安全審計國標要求里也是大篇幅描述操作行為審計。在傳統的網絡安全中,注重操作的合規性,這可以理解,但是這一側重點違背了以數據為中心的核心理念。我們以一個小偷入室偷竊為例子,備案重點記錄小偷是否入室,用的什么工具,何時何地作案等行為,然后才關注小偷的作案金額數量。如果基于數據安全的理念,備案應優先重點關注家里的物品是否損失,包括偷看,偷摸,偷盜,銷毀等造成個人財產損失的資產信息。這種理念的差異會導致案情界定的不一致。對于數據庫操作來說也是一樣的,數據庫審計可以輕易判斷sql語句是否有危害,但是針對同一個操作語句,比如 “select * from AA;”,卻缺乏判斷依據,其本身從行為上看對數據庫無害,但如果AA是存儲用戶帳號的表,那么執行這條語句就可能會引發一起敏感數據泄漏事故。所以必須依靠查詢的表對象和字段列表來判斷,而這個偏業務的信息靠人工梳理,效率低且難以實現。在這種輕數據的設計思路下,難以發揮出數據庫審計的效果。


2、業務審計,只是三層關聯怎么夠

目前各家產品都實現了業務審計。所謂業務審計主要靠三層關聯審計,從人-應用-數據庫這三層的訪問鏈路關聯來進一步定位源訪問信息。三層審計主要實現思路包括兩大類。一種是基于web流量和數據庫流量,從操作語句特征、訪問時間戳等維度進行擬合。這種方式在并發量高的時候準確度低下,基本無法匹配上。另一種是基于agent方式,利用JAVA的特性,hook底層jdbc訪問層,實現web信息和數據庫信息的自動關聯。通過將數據日志傳輸到數據庫審計系統統一存儲和展示。這種實現方式精度高,基本無誤報漏報,對于業務方也無需做網絡改造和業務改造。但是需要在應用系統加載插件,共享一個進程,會帶來一定的性能損耗和穩定性風險。用戶對這一方法的接受度也不太高。所以目前雖然說三層關聯,但是真正落地產生價值的并不多。


三、數據庫審計新技術思路

通過以上分析,總結了一些技術點,在數據安全時代,可以讓數據庫審計發揮更大的價值。


  • 突顯數據審計

數據庫審計下行流量帶有大量的敏感信息。充分利用數據分類分級管理成果,建立一套成熟有效的更新機制,對訪問敏感的數據庫表、字段進行重點審計。建立一套依賴于AI能力的數據基線,從用戶帳號、獲取敏感數據量、執行時間段、流量等各個維度綜合判斷異常。由于現實中,存儲能力有限,應該根據分類分級的字段列表,選擇性的存儲關鍵表、關鍵字段。


  • 全面擁抱業務審計

業務關聯有利于提升整體的審計價值,追溯定位到真正的人。如前所述,兩種主流實現方式都有自己的弊端。如果我們從數據自身出發,不再追求操作行為的一致性,那么問題似乎會好解決一些。比如:用戶通過瀏覽器發起一個請求,返回了一串手機號列表,同時后臺數據庫也發生了一起查詢事件,返回了一串手機號列表。通過判斷二者數據的強關聯性,自動將訪問信息和數據庫操作行為關聯綁定,盡管二者在內部業務實現邏輯上是不一致的。不斷的從二者返回數據中進行模式匹配,不再基于時間戳和訪問特征的擬合,準確率會大大提高,真正的做到業務關聯審計。


  • 擁抱大數據時代

不管是自建大數據分析引擎、引入UEBA技術理念,進行用戶行為分析,刻畫用戶畫像還是將數據轉發給第三方大數據分析平臺,自身退化成流量探針,對于數據庫審計來說,審計結果展示和利用智能化都不可避免。隨著審計數據量的暴漲,傳統的存儲引擎不再適用,大數據分布式存儲引擎正在大規模的引入。在數據安全背景下,數據庫審計探針化、SDK化幾乎不可避免。


四、總結

數據庫審計是一個成熟化很高的產品,短期內看不到具有挑戰性的發展路線圖。在數據安全治理背景下,需要主動適應,做一些改變,才能更好的發揮數據庫安全價值。

文章名稱:數據安全視角下的數據庫審計技術進化
當前鏈接:http://www.js-pz168.com/news47/267447.html

成都網站建設公司_創新互聯,為您提供定制網站云服務器網站維護標簽優化網站制作微信小程序

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

商城網站建設
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
另类视频在线观看+1080p| 成人在线免费观看一区| 国产麻豆日韩欧美久久| 国产一区二区三区在线观看免费视频 | 五月天久久狠狠| 欧美一区二区三区电影在线观看| 久久久久久国产精品mv| 免费观看国产成人| 日韩影视精品| 色婷婷精品大在线视频| 欧美色涩在线第一页| 欧美久久久久久久久久| 欧美一区二区三区四区五区| 精品乱人伦小说| 国产网站一区二区| 亚洲欧洲成人精品av97| 亚洲精品免费在线观看| 午夜久久久影院| 青青草原综合久久大伊人精品 | 欧美另类久久久品| 日韩欧美一级特黄在线播放| 久久日一线二线三线suv| 国产精品视频线看| 一级日本不卡的影视| 三级在线观看一区二区 | 色综合久久久久久久久久久| 欧美日韩一区二区三区四区| 日韩欧美电影一区| 国产精品另类一区| 亚洲小说欧美激情另类| 另类调教123区| 成人av小说网| 精品视频一区二区三区四区| 午夜精品亚洲一区二区三区嫩草| 欧美在线免费观看视频| 日韩视频免费直播| 国产女同性恋一区二区| 一区二区三区精密机械公司| 另类综合日韩欧美亚洲| www.成人在线| 久久资源亚洲| 欧美综合一区二区| 亚洲精品一线二线三线无人区| 18欧美乱大交hd1984| 首页国产欧美久久| 国产91对白在线观看九色| 国产精品久久7| 在线观看一区欧美| 日韩欧美你懂的| 亚洲视频图片小说| 麻豆一区二区99久久久久| 99久久精品国产一区二区三区| 蜜桃视频在线观看91| 欧美色视频在线观看| 国产亚洲精品bt天堂精选| 一区二区激情视频| 国产精品77777| 久久精品女人的天堂av| 欧美日韩精品欧美日韩精品 | 欧美男人的天堂一二区| 国产欧美精品日韩区二区麻豆天美| 亚洲狠狠爱一区二区三区| 国产传媒日韩欧美成人| 久久免费99精品久久久久久| 欧美午夜片在线观看| 国产清纯美女被跳蛋高潮一区二区久久w | 丁香激情综合国产| 欧美精品v日韩精品v国产精品| 欧美日韩免费视频| 国产精品久久久久久久久快鸭| 青娱乐精品视频| 粉嫩精品一区二区三区在线观看 | 亚洲第一二三四区| 成人免费看的视频| 亚洲精品欧美精品| 26uuu亚洲综合色欧美 | 久久九九国产精品| 日本成人在线看| 97中文在线| 欧美做爰猛烈大尺度电影无法无天| 中文字幕欧美日本乱码一线二线| 免费高清成人在线| 国产伦精品一区二区三区高清| 在线视频国产一区| 国产精品二三区| 国产传媒日韩欧美成人| 亚洲第一导航| 国产三级三级三级精品8ⅰ区| 蜜臀精品久久久久久蜜臀| 精品国产乱码久久久久久蜜柚 | 成人黄色片在线观看| 亚洲一区二区三区加勒比| 国产亚洲欧美激情| 国内成人免费视频| 日本不卡一区二区三区视频| 精品国产乱码久久久久久1区2区| 日韩国产欧美三级| 精品久久久久久中文字幕动漫| 欧美一区二区三区影视| 午夜在线电影亚洲一区| 国产精品福利视频| 91精品婷婷国产综合久久| 性欧美大战久久久久久久久| 99视频国产精品免费观看| 777色狠狠一区二区三区| 亚洲国产精品久久久久婷婷884| 99久久免费视频.com| 欧美日韩在线精品一区二区三区激情| 亚洲精品写真福利| av在线不卡一区| 日韩一卡二卡三卡| 久久国产生活片100| 日韩精品久久一区二区三区| 欧美国产精品一区| 成人avav影音| 欧美日韩高清一区二区三区| 亚洲成人黄色小说| 精品福利影视| 久久久91精品国产一区二区精品| 狠狠色丁香婷综合久久| 先锋影音网一区| 综合激情成人伊人| 91浏览器入口在线观看| 宅男在线国产精品| 六月婷婷色综合| 一区二区三区的久久的视频| 亚洲欧美福利一区二区| 成人资源视频网站免费| 欧美成人video| 国产精品一区二区在线看| 在线免费不卡电影| 午夜精品一区二区三区三上悠亚| 久久精品99久久| 国产精品午夜在线| 91丨porny丨首页| 欧美成人精品1314www| 国产高清亚洲一区| 欧美日韩三级在线| 男人的天堂久久精品| 亚洲一区精品视频| 亚洲午夜久久久| 欧美日韩免费观看一区| 亚洲欧洲美洲综合色网| 国产精品免费一区二区三区四区| 久久精品欧美日韩精品| va亚洲va日韩不卡在线观看| 911精品国产一区二区在线| 精品一区二区在线播放| 欧美在线视频你懂得| 免费三级欧美电影| 色女孩综合影院| 视频在线观看一区二区三区| 亚洲午夜高清视频| 天天综合色天天| 一区国产精品| 日韩不卡一二三区| 在线精品视频免费观看| 免费人成精品欧美精品| 欧美亚洲日本一区| 久久精品久久综合| 欧美日韩免费不卡视频一区二区三区 | 亚洲电影一级黄| 亚洲精品国产精品国自产观看| 亚洲一区二区3| 亚洲精品在线免费看| 婷婷一区二区三区| 91国偷自产一区二区三区观看| 蜜臀a∨国产成人精品| 欧美在线一二三四区| 紧缚捆绑精品一区二区| 91麻豆精品久久久久蜜臀| 国产高清在线精品| 精品国产三级电影在线观看| 2019国产精品视频| 国产精品久久久久aaaa樱花| 精品一区二区三区自拍图片区 | 精品国内二区三区| 91在线云播放| 国产精品护士白丝一区av| 久久精品日产第一区二区三区| 亚洲综合清纯丝袜自拍| 亚洲欧美日韩另类精品一区二区三区| 性做久久久久久久免费看| 色婷婷国产精品综合在线观看| 精品午夜一区二区三区在线观看| 欧美高清视频不卡网| 成人av网站在线| 国产嫩草影院久久久久| 久久福利电影| 香蕉成人伊视频在线观看| 欧美性猛交xxxx黑人交| 国产精品99久久久| 久久精品夜色噜噜亚洲aⅴ| 精品久久久久久一区二区里番| 一区二区三区免费在线观看| 一本色道久久加勒比精品 | 欧美电影在哪看比较好| 99re这里都是精品| 日韩毛片视频在线看| 一区二区欧美日韩|