精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

安全審計(jì)打造固若金湯的數(shù)據(jù)堡壘(五)

安全
之前的安全審計(jì)系列文章已經(jīng)出了四篇(一,二,三,四),分別介紹了各種類型的審計(jì)。本文是該系列文章的最后一篇,將為你介紹對(duì)DML的審計(jì),并作出總結(jié)。

之前的安全審計(jì)系列文章已經(jīng)出了四篇(一,二,三,四),分別介紹了各種類型的審計(jì)。本文是該系列文章的最后一篇,將為你介紹對(duì)DML的審計(jì),并作出總結(jié)。

審計(jì)敏感數(shù)據(jù)的變更

對(duì)數(shù)據(jù)操縱語言(DML)的審計(jì)是另一種常見需求,特別是在財(cái)務(wù)信息的正確性成為主要問題時(shí)。

相關(guān)的審計(jì)需求包括,全面記錄每一次DML活動(dòng)的新值和舊值。例如,你可能需要為雇員表中存儲(chǔ)年金的那一“列”創(chuàng)建審計(jì)跟蹤線索。在這種情況下,你有兩種不同的要求。第一個(gè)要求是完全記錄對(duì)這些值的任何更新,對(duì)于每次更新,要記錄每個(gè)執(zhí)行更新的用戶,使用的客戶端和應(yīng)用程序,以及更新時(shí)間和真實(shí)的SQL語句。第二個(gè)要求是記錄上述所有信息,以及記錄更新前和后的值。不過情況并非總是一樣的,因?yàn)橥ㄟ^使用下面的命令,筆者可以將50%的年金歸為己有:UPDATE EMP SET BONUS = BONUS * 1.5。

盡管DML的審計(jì)跟蹤并記錄新值和舊值是重要的審計(jì)類型。但在使用此技術(shù)時(shí)仍需小心,要有選擇地實(shí)施這種審計(jì)。有時(shí),人們過分熱衷于這種審計(jì),因?yàn)楹唵畏奖悖蜑槊恳淮蜠ML操作都啟用了這種審計(jì)。這在技術(shù)上是可能的,但可能會(huì)產(chǎn)生巨大的數(shù)據(jù)量,應(yīng)該確保你的審計(jì)基礎(chǔ)架構(gòu)可以管理這種負(fù)荷,特別是在你的審計(jì)包括新值和舊值時(shí)。例如,單位每天發(fā)生大量業(yè)務(wù),為了簡單起見,每筆業(yè)務(wù)都僅更新一次值,每個(gè)數(shù)據(jù)庫有多個(gè)表,每個(gè)表有若干個(gè)值需要更新,每個(gè)表有大量記錄。一年后,你會(huì)發(fā)現(xiàn)你的審計(jì)數(shù)據(jù)庫是超過數(shù)據(jù)庫自身的35倍。

因此,在你準(zhǔn)備DML審計(jì)線索時(shí),應(yīng)當(dāng)謹(jǐn)慎地選擇需要審計(jì)的對(duì)象和命令。例如,你可以決定為一個(gè)數(shù)據(jù)庫的表集來創(chuàng)建審計(jì),為某些登錄名或賬戶創(chuàng)建審計(jì)等。更深入的選擇是,你可以選擇為哪些表及表中的哪些列來維護(hù)新值和舊值。

還可以通過三種主要方法來支持DML審計(jì):使用數(shù)據(jù)庫自身的功能、使用一個(gè)外部的審計(jì)系統(tǒng),或使用觸發(fā)器。

所有數(shù)據(jù)庫都提供了實(shí)施DML活動(dòng)審計(jì)的方法。例如,在Oracle中,你可以使用基于redo日志的“日志礦工(log miner )”工具。因?yàn)閞edo日志會(huì)捕獲所有的DML活動(dòng)(包括新值和舊值),“日志礦工(log miner )”可以析取這種信息,并使其可用。在SQL Server中,你可以使用DOP跟蹤事件:

第二種方法,即外部的數(shù)據(jù)庫審計(jì)系統(tǒng),支持基于過濾標(biāo)準(zhǔn)的DML審計(jì),包括數(shù)據(jù)庫對(duì)象、用戶、應(yīng)用程序等。這種系統(tǒng)有助于捕獲并壓縮信息,并便于報(bào)告工具的使用,即使數(shù)據(jù)量很大也不會(huì)產(chǎn)生太多問題。

第三種選擇是簡單地使用自己定制的觸發(fā)器。這種選擇從技術(shù)上而言,不如其它的選擇,但是如果你從事的并不是一個(gè)大規(guī)模的審計(jì)項(xiàng)目的一部分,而僅僅需要為幾個(gè)對(duì)象創(chuàng)建一個(gè)DML審計(jì)線索,不妨增加觸發(fā)器,將信息寫到一個(gè)特定的審計(jì)表中,這種最簡單而快捷的方法也許可以幫你順利進(jìn)入下一個(gè)項(xiàng)目。

審計(jì)關(guān)于私密問題的SELECT語句

SELECT語句過去并不是審計(jì)線索的重點(diǎn),但最近對(duì)私密問題的重視已經(jīng)改變了這種情況。例如,如果你需要確保客戶、合伙人、雇員的機(jī)密信息不會(huì)從數(shù)據(jù)庫中泄露,就得重視審計(jì)SELECT語句。你尤其需要顯示出SELECT語句來自哪里(IP地址、應(yīng)用程序)、誰選擇了數(shù)據(jù)(用戶名)、選擇了哪些數(shù)據(jù)等。在DML的審計(jì)中,SELECT語句的審計(jì)對(duì)于整個(gè)數(shù)據(jù)庫而言并不現(xiàn)實(shí),你需要重視有重要意義的必要問題。

第一步是根據(jù)SELECT線索審計(jì)區(qū)分出哪些數(shù)據(jù)重要。例如,人的姓氏不太算機(jī)密,但姓氏與身份證號(hào)結(jié)合在一起就絕對(duì)是機(jī)密。在數(shù)據(jù)分類階段,你應(yīng)當(dāng)定義機(jī)密信息存在哪里(對(duì)象名及列名),以及哪些信息組合是機(jī)密信息。

創(chuàng)建SELECT審計(jì)線索通常要比其它審計(jì)類型更為困難。很明顯,在這里,快照并不是一個(gè)可行的選擇,觸發(fā)器也不行,所以你只能使用數(shù)據(jù)庫跟蹤或外部的審計(jì)系統(tǒng)。你還可以選擇使用定制日志來構(gòu)建視圖,但這樣做要求的工作量太大。在使用內(nèi)部的數(shù)據(jù)庫特性時(shí),你的選擇更為有限。例如,即使你可以跟蹤SELECT(例如,下圖所示:在SQL Server中使用DOP事件),這也往往是不現(xiàn)實(shí)的,因?yàn)槟阋占嗟男畔ⅲ⑿枰獞?yīng)用過濾器。

第二種方法,即外部的數(shù)據(jù)庫審計(jì)系統(tǒng),支持基于過濾標(biāo)準(zhǔn)的DML審計(jì),包括數(shù)據(jù)庫對(duì)象、用戶、應(yīng)用程序等。這種系統(tǒng)有助于捕獲并壓縮信息,并便于報(bào)告工具的使用,即使數(shù)據(jù)量很大也不會(huì)產(chǎn)生太多問題。

第三種選擇是簡單地使用自己定制的觸發(fā)器。這種選擇從技術(shù)上而言,不如其它的選擇,但是如果你從事的并不是一個(gè)大規(guī)模的審計(jì)項(xiàng)目的一部分,而僅僅需要為幾個(gè)對(duì)象創(chuàng)建一個(gè)DML審計(jì)線索,不妨增加觸發(fā)器,將信息寫到一個(gè)特定的審計(jì)表中,這種最簡單而快捷的方法也許可以幫你順利進(jìn)入下一個(gè)項(xiàng)目。

審計(jì)關(guān)于私密問題的SELECT語句

SELECT語句過去并不是審計(jì)線索的重點(diǎn),但最近對(duì)私密問題的重視已經(jīng)改變了這種情況。例如,如果你需要確保客戶、合伙人、雇員的機(jī)密信息不會(huì)從數(shù)據(jù)庫中泄露,就得重視審計(jì)SELECT語句。你尤其需要顯示出SELECT語句來自哪里(IP地址、應(yīng)用程序)、誰選擇了數(shù)據(jù)(用戶名)、選擇了哪些數(shù)據(jù)等。在DML的審計(jì)中,SELECT語句的審計(jì)對(duì)于整個(gè)數(shù)據(jù)庫而言并不現(xiàn)實(shí),你需要重視有重要意義的必要問題。

第一步是根據(jù)SELECT線索審計(jì)區(qū)分出哪些數(shù)據(jù)重要。例如,人的姓氏不太算機(jī)密,但姓氏與身份證號(hào)結(jié)合在一起就絕對(duì)是機(jī)密。在數(shù)據(jù)分類階段,你應(yīng)當(dāng)定義機(jī)密信息存在哪里(對(duì)象名及列名),以及哪些信息組合是機(jī)密信息。

創(chuàng)建SELECT審計(jì)線索通常要比其它審計(jì)類型更為困難。很明顯,在這里,快照并不是一個(gè)可行的選擇,觸發(fā)器也不行,所以你只能使用數(shù)據(jù)庫跟蹤或外部的審計(jì)系統(tǒng)。你還可以選擇使用定制日志來構(gòu)建視圖,但這樣做要求的工作量太大。在使用內(nèi)部的數(shù)據(jù)庫特性時(shí),你的選擇更為有限。例如,即使你可以跟蹤SELECT(例如,下圖所示:在SQL Server中使用DOP事件),這也往往是不現(xiàn)實(shí)的,因?yàn)槟阋占嗟男畔ⅲ⑿枰獞?yīng)用過濾器。

 

如果你選擇使用外部的審計(jì)系統(tǒng),務(wù)必確保它能夠自動(dòng)完成全部的審計(jì)功能。

總結(jié)

本系列文章介紹了多種不同的審計(jì)線索。為了確保自己的數(shù)據(jù)庫環(huán)境的安全,也為了遵循規(guī)范或內(nèi)部要求,你需要實(shí)施這些審計(jì)。雖然不同的單位有不同需求,但都能夠映射到一系列數(shù)據(jù)庫審計(jì)功能上。這正是文章的重點(diǎn)所在。

為了選擇適合自己需要的審計(jì)類型,你需要選擇用于實(shí)施審計(jì)線索的方法和系統(tǒng),并做出關(guān)于架構(gòu)的決定。這一點(diǎn)很重要,因?yàn)閷徲?jì)并非權(quán)宜之計(jì),你的部署應(yīng)當(dāng)經(jīng)得起時(shí)間的考驗(yàn)。 

【編輯推薦】

  1. 安全審計(jì)打造固若金湯的數(shù)據(jù)堡壘(四)
  2. 智恒SAS運(yùn)維安全審計(jì)系統(tǒng)打造安全I(xiàn)T資源堡壘
  3. 新一代運(yùn)維安全產(chǎn)品智恒SAS運(yùn)維安全審計(jì)系統(tǒng)
  4. 管而優(yōu)則審——上網(wǎng)行為管理廠商萊克斯科技試水?dāng)?shù)據(jù)庫審計(jì)
  5. 電信行業(yè)數(shù)據(jù)庫安全審計(jì)解決方案
責(zé)任編輯:佚名 來源: TechTarget中國
相關(guān)推薦

2011-04-27 21:41:37

2011-04-27 11:12:07

2011-04-20 11:00:47

數(shù)據(jù)庫審計(jì)安全審計(jì)規(guī)則遵從

2011-04-27 11:04:37

2009-09-10 09:56:03

2020-09-14 08:48:57

HTTPS安全互聯(lián)網(wǎng)

2010-09-02 12:55:30

2009-01-18 09:16:00

2011-04-27 12:42:04

智恒SAS運(yùn)維安全審計(jì)IT資源堡壘

2010-05-18 17:13:11

IIS服務(wù)器

2016-07-18 08:19:58

2010-03-31 10:03:52

2024-07-01 12:26:36

2009-01-15 09:58:00

2017-11-08 10:47:04

2010-08-27 13:17:51

系統(tǒng)升級(jí)

2023-03-09 15:25:52

2010-09-28 10:10:48

2024-08-27 17:43:52

2018-08-10 17:11:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩精品一卡二卡| 综合视频免费看| 在线观看国产亚洲| 欧美日韩黑人| 欧美一区二区三区啪啪| 国产乱淫av片杨贵妃| 久青草国产在线| 国产在线不卡一区| 国外成人性视频| 成人小视频免费看| 精品久久97| 4438x成人网最大色成网站| 欧美精品久久久久久久久久久| 国产三级在线| 国产一区二区在线观看免费| 欧美一级电影在线| 老湿机69福利| 欧美大片在线观看一区二区| 欧美成人手机在线| 少妇激情一区二区三区视频| 国产综合色在线观看| 亚洲一区免费观看| 视频一区视频二区视频| 欧美 日韩 综合| 激情综合亚洲精品| 日韩av免费在线| 国产一级性生活| 91精品国产91久久久久久黑人| 精品视频在线播放色网色视频| 日韩欧美色视频| 日本精品裸体写真集在线观看| 午夜久久久久久电影| 三年中文高清在线观看第6集| 毛片在线播放网址| 99久久er热在这里只有精品15| 亚洲free嫩bbb| 夜夜狠狠擅视频| 一级特黄aa大片| 国产在线欧美| 另类色图亚洲色图| 亚洲色图日韩精品| 国产日产精品一区二区三区四区的观看方式 | 精品不卡视频| 欧美成人免费小视频| 91资源在线播放| 国产欧美亚洲精品a| 亚洲美女性视频| 538国产视频| 久久影视三级福利片| 日韩美女在线视频| 亚洲国产精品第一页| 欧美片网站免费| 欧美一卡二卡在线观看| 亚洲女人在线观看| 欧美另类中文字幕| 精品久久久久久无| 国产av一区二区三区传媒| 国产色99精品9i| 欧美一区二区三区男人的天堂| 天堂在线一区二区三区| www.成人| 精品第一国产综合精品aⅴ| 香蕉视频污视频| 欧美人妖在线观看| 亚洲天堂免费观看| 中文字幕免费在线看线人动作大片| 久久99高清| 中文字幕精品在线| av激情在线观看| 亚洲手机视频| 欧美一区二三区| 少妇无套内谢久久久久| 久久国产成人午夜av影院| 亚洲人成7777| 日韩成人在线观看| 美女爆乳18禁www久久久久久| 国产欧美日韩影院| 久久精品亚洲国产| 日本三级黄色大片| 久久亚洲视频| 亚洲aⅴ男人的天堂在线观看| 高清乱码毛片入口| 久久婷婷国产综合精品青草| 一级特黄录像免费播放全99| www.久久久久.com| 婷婷综合另类小说色区| 无码少妇一区二区三区芒果| 亚洲欧美久久精品| 日韩av在线网站| 亚洲精品天堂网| 极品中文字幕一区| 国产精品人人做人人爽| 亚洲精品一区二区口爆| 亚洲av无码国产精品久久不卡| 全部av―极品视觉盛宴亚洲| 成人午夜高潮视频| 香蕉视频911| 国产精品久久久久国产精品日日| 大荫蒂性生交片| 成人香蕉视频| 日韩欧美三级在线| 阿v天堂2014| 欧美日韩国产在线一区| 国产91在线播放九色快色| 亚洲天堂999| 99久久夜色精品国产网站| 亚洲精品一区二区毛豆| 国产传媒在线| 欧美一区二区三区视频在线| 西西444www无码大胆| 欧美精品午夜| 国产日韩欧美在线播放| 四虎精品成人免费网站| 中文字幕中文乱码欧美一区二区| 精品少妇一区二区三区在线| 99久久久国产| 一区二区三区 在线观看视| 久久97人妻无码一区二区三区| 日本强好片久久久久久aaa| 国产一区二区三区无遮挡| 国产一二区在线| 欧美性猛交xxxx黑人交| 亚洲永久无码7777kkk| 欧美激情亚洲| 国产在线观看一区二区三区| 国产在线视频网| 精品电影在线观看| 女性生殖扒开酷刑vk| 亚洲女同一区| 国产欧美最新羞羞视频在线观看| 免费在线超碰| 精品女同一区二区三区在线播放| 性生活在线视频| 成人免费av| 国产精品日韩欧美| 超碰在线国产| 色综合久久中文综合久久97| 特级西西人体wwwww| 欧美精品网站| 成人一区二区在线| 神马午夜伦理不卡 | 国产又大又黑又粗| 国产精品午夜在线| 黄色三级视频在线| 欧美一级精品片在线看| 国产成人极品视频| 韩国中文免费在线视频| 日本高清不卡视频| 四虎永久免费在线观看| 亚洲专区欧美专区| 久久偷看各类wc女厕嘘嘘偷窃| 川上优av中文字幕一区二区| 亚洲福利在线看| 日韩 欧美 精品| 91小视频免费观看| 精品www久久久久奶水| 色一情一乱一伦一区二区三区日本| 精品免费久久久| 亚洲乱码国产乱码精品精98午夜 | 福利成人在线观看| 岛国av在线不卡| 黑人巨大精品欧美| 天堂资源在线中文精品| 午夜午夜精品一区二区三区文| 人人精品久久| 欧美另类老女人| 免费观看国产精品| 黑人欧美xxxx| 在线观看日本黄色| 国产很黄免费观看久久| 欧美日韩dvd| av动漫精品一区二区| 午夜精品久久久久久久男人的天堂| 色婷婷av一区二区三区之e本道| 五月激情综合色| 久久午夜福利电影| 国产一区三区三区| 热99这里只有精品| 国内亚洲精品| 91精品国产综合久久久久久丝袜| а√天堂8资源在线| 亚洲一区999| av av片在线看| 欧美日韩亚洲国产一区| 三级黄色片在线观看| 成人性色生活片| 美女黄色片视频| 伊人久久大香线蕉av超碰演员| 欧美中日韩一区二区三区| 欧美一级大片在线视频| 911国产网站尤物在线观看| 99精品老司机免费视频| 精品国产百合女同互慰| 天天射天天干天天| 一区二区日韩av| 成人在线观看免费高清| 成人黄色在线视频| 小明看看成人免费视频| 日韩午夜一区| 三年中国中文在线观看免费播放| 私拍精品福利视频在线一区| 成人日韩在线电影| 成人勉费视频| 欧美激情一二区| 在线激情小视频| 亚洲精品日韩在线| 亚洲国产av一区二区| 欧美日韩一区 二区 三区 久久精品 | 男人天堂手机在线观看| 欧美日韩一级二级三级| 国产污污视频在线观看| 亚洲精品写真福利| 精品人体无码一区二区三区| 97久久超碰国产精品| 欧美性猛交xx| 九一久久久久久| 亚洲人成无码www久久久| 韩国av一区| 国产免费xxx| 99精品视频精品精品视频| 欧美日韩视频在线一区二区观看视频| 成人性生交大片免费看96| 国产在线精品一区免费香蕉| 91精品韩国| 欧美在线一级va免费观看| 激情av在线| 色在人av网站天堂精品| 搞黄网站在线观看| 在线精品国产欧美| 国产精品二线| 国产亚洲欧洲高清一区| 欧美xxx.com| 精品无码久久久久久国产| 欧美亚洲精品在线观看| 欧美成人综合网站| av av片在线看| 91精品国产乱| 国产女人18毛片水18精| 在线成人午夜影院| 国产精品久久久久久免费| 欧美久久一二区| 国产精品伦一区二区三区| 欧美日韩高清一区二区三区| 亚洲一区在线观| 欧美日韩国产一区| 国产乱码精品一区二区三区精东| 6080国产精品一区二区| 国产伦精品一区二区三区免.费| 欧美日韩高清一区二区三区| 国产精品久久久久久免费 | 欧美午夜精品伦理| 午夜精品久久久久久久久久久久久蜜桃 | 只有这里有精品| 欧美破处大片在线视频| 99久久久精品视频| 亚洲高清毛片| 国产91对白刺激露脸在线观看| 亚洲欧美日韩精品一区二区| 超碰97人人射妻| 青青青伊人色综合久久| 91制片厂毛片| 国产激情视频一区二区三区欧美| 蜜臀av粉嫩av懂色av| 26uuu国产在线精品一区二区| 国产jk精品白丝av在线观看| 欧美国产日韩亚洲一区| 中文字幕第69页| 亚洲精品成人天堂一二三| 国产成年人免费视频| 日本乱码高清不卡字幕| 一级aaaa毛片| 337p日本欧洲亚洲大胆精品| 青青草视频在线免费观看| 在线电影中文日韩| av观看在线| 69精品小视频| 久久91超碰青草在哪里看| 亚洲精品日产aⅴ| 啪啪激情综合网| 亚洲一卡二卡区| 伊人蜜桃色噜噜激情综合| 国产xxxxx在线观看| 久久99蜜桃精品| av无码一区二区三区| 中文字幕精品一区二区精品绿巨人| 我要看黄色一级片| 精品国产户外野外| 一区二区国产欧美| 日韩国产精品一区| 国产精品久久麻豆| 日韩**中文字幕毛片| 精品国产18久久久久久二百| 精品乱码一区二区三区| 欧美超碰在线| 国模无码视频一区二区三区| 韩国v欧美v日本v亚洲v| 800av在线播放| 亚洲欧洲一区二区三区| 欧美三级一区二区三区| 欧美精品丝袜久久久中文字幕| 婷婷色在线观看| 精品国产自在精品国产浪潮| 欧美xxxhd| 91亚色免费| 成人av二区| 亚洲午夜无码av毛片久久| 国产米奇在线777精品观看| a视频免费观看| 洋洋成人永久网站入口| 中文字幕无码乱码人妻日韩精品| 日韩高清中文字幕| 国产亚av手机在线观看| 成人免费视频网址| 国产欧美日韩精品一区二区免费| 国产精品三级一区二区| 久久99热这里只有精品| 国产成人一区二区在线观看| 黑人巨大精品欧美一区免费视频| 亚洲精品一区二区口爆| 久久伊人免费视频| 日韩福利在线观看| 亚洲v欧美v另类v综合v日韩v| 宅男噜噜噜66一区二区| 深夜视频在线观看| 亚洲人成伊人成综合网小说| 中文字幕 日韩有码| 亚洲欧美色图片| www.成人爱| 久久99精品久久久久久久青青日本 | 国产成人久久久精品一区| 国产精品白浆| 免费超爽大片黄| 国产69精品久久久久777| 成年人午夜剧场| 欧美一区二区播放| 2024最新电影在线免费观看| 成人黄色中文字幕| 91亚洲国产高清| www.午夜av| 一区二区三区资源| www.桃色av嫩草.com| 不卡av在线播放| 一区二区三区四区精品视频| 最新av网址在线观看| 国产美女娇喘av呻吟久久| 亚洲天堂黄色片| 日韩精品一区二区三区中文不卡 | 茄子视频成人在线| 久久最新网址| 中文字幕有码av| 国产精品超碰97尤物18| 97免费观看视频| 精品自在线视频| 国产区精品视频在线观看豆花| 国产美女主播在线播放 | 日韩欧美精品在线视频| 免费毛片在线看片免费丝瓜视频 | 天天操精品视频| 亚洲欧美日韩一区| 成人毛片在线精品国产| 97人人做人人爱| 国产91精品对白在线播放| 色婷婷成人在线| 亚洲欧美另类久久久精品| 亚洲经典一区二区| 欧美在线中文字幕| 成人久久电影| 国产精品一级无码| 日韩欧美国产一区二区| 在线观看免费黄色| 97国产超碰| 一本久道久久综合狠狠爱| 我和岳m愉情xxxⅹ视频| 精品视频一区二区不卡| 怡红院av在线| 久热这里只精品99re8久 | 色94色欧美sute亚洲线路二| 黄色网址在线免费观看| 国产一区二区高清视频| 日韩经典一区二区| 国产黄色片在线免费观看| 亚洲国产小视频| 欧洲午夜精品| 精品久久一二三| 国产精品久久三区| 黄色一级a毛片| 国产精品久久视频| 136国产福利精品导航网址| www亚洲色图| 精品国产91亚洲一区二区三区婷婷| 亚洲www.| 男人添女荫道口图片| 国产精品第一页第二页第三页| 欧美一区二区黄片| 成人国产亚洲精品a区天堂华泰| 亚洲天堂成人| 特黄一区二区三区| 日韩精品中文字幕视频在线| 亚洲欧美一级| 黄色一级免费大片|