精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

數(shù)據(jù)安全視角下的數(shù)據(jù)庫審計(jì)技術(shù)進(jìn)化

安全 數(shù)據(jù)安全
隨著《數(shù)據(jù)安全法》草案的審議通過,數(shù)據(jù)安全被提升到了國家安全級別的重要地位,數(shù)據(jù)變成如同水電一般重要的生產(chǎn)要素。保障數(shù)據(jù)安全發(fā)展和利用,是各個生產(chǎn)部門,監(jiān)管單位的重要責(zé)任。

一、數(shù)據(jù)安全的核心

隨著《數(shù)據(jù)安全法》草案的審議通過,數(shù)據(jù)安全被提升到了國家安全級別的重要地位,數(shù)據(jù)變成如同水電一般重要的生產(chǎn)要素。保障數(shù)據(jù)安全發(fā)展和利用,是各個生產(chǎn)部門,監(jiān)管單位的重要責(zé)任。

[[344997]]

數(shù)據(jù)安全能力建設(shè)也緊緊圍繞著數(shù)據(jù)這一關(guān)鍵要素的生存周期來展開,以此理念而誕生的DSMM框架逐漸成為主流建設(shè)規(guī)范。數(shù)據(jù)庫作為數(shù)據(jù)的核心載體,其安全防護(hù)是重中之重,而數(shù)據(jù)庫審計(jì)則是數(shù)據(jù)庫安全防御體系的重要組成部分。本文將嘗試從“以數(shù)據(jù)為中心”的角度來重新梳理數(shù)據(jù)庫審計(jì)的技術(shù)進(jìn)化方向。


二、數(shù)據(jù)庫審計(jì)的重要性

數(shù)據(jù)庫審計(jì)在gartner咨詢機(jī)構(gòu)2019年發(fā)布的安全產(chǎn)品超生存周期圖譜中,與數(shù)據(jù)庫加密等產(chǎn)品一起劃到了成熟期產(chǎn)品里。作為一款指向性很強(qiáng),基本不太容易走偏的安全產(chǎn)品,其發(fā)展路程經(jīng)歷了數(shù)據(jù)庫日志審計(jì)、數(shù)據(jù)庫流量審計(jì)、數(shù)據(jù)庫業(yè)務(wù)審計(jì)與防護(hù)等多個階段。在數(shù)據(jù)庫安全防御矩陣中起到了核心角色作用,也是等保合規(guī)建設(shè)中的“基本款”。

1601178396_5f700b1ce838c3954d71c.png!small

三、數(shù)據(jù)庫審計(jì)的不足

數(shù)據(jù)庫審計(jì)發(fā)展成熟,其作為單品已經(jīng)完備而且基本滿足客戶需求,就如同20世紀(jì)初湯姆生說的,物理大廈已經(jīng)建成,天空一片晴朗,只有那兩朵烏云遮罩。在這兩年的數(shù)據(jù)安全新的發(fā)展形勢下,這兩朵烏云逐漸放大、彌漫,我們從業(yè)人員已經(jīng)不得不對其保持高度重視態(tài)度。

1. 重行為,輕數(shù)據(jù)的審計(jì)思路

傳統(tǒng)的數(shù)據(jù)庫審計(jì)注重上行流量審計(jì),關(guān)注用戶做什么,怎么做。這不止是安全企業(yè)的實(shí)現(xiàn)思路問題,相關(guān)安全審計(jì)國標(biāo)要求里也是大篇幅描述操作行為審計(jì)。在傳統(tǒng)的網(wǎng)絡(luò)安全中,注重操作的合規(guī)性,這可以理解,但是這一側(cè)重點(diǎn)違背了以數(shù)據(jù)為中心的核心理念。我們以一個小偷入室偷竊為例子,備案重點(diǎn)記錄小偷是否入室,用的什么工具,何時何地作案等行為,然后才關(guān)注小偷的作案金額數(shù)量。

如果基于數(shù)據(jù)安全的理念,備案應(yīng)優(yōu)先重點(diǎn)關(guān)注家里的物品是否損失,包括偷看,偷摸,偷盜,銷毀等造成個人財(cái)產(chǎn)損失的資產(chǎn)信息。這種理念的差異會導(dǎo)致案情界定的不一致。對于數(shù)據(jù)庫操作來說也是一樣的,數(shù)據(jù)庫審計(jì)可以輕易判斷sql語句是否有危害,但是針對同一個操作語句,比如 “select * from AA;”,卻缺乏判斷依據(jù),其本身從行為上看對數(shù)據(jù)庫無害,但如果AA是存儲用戶帳號的表,那么執(zhí)行這條語句就可能會引發(fā)一起敏感數(shù)據(jù)泄漏事故。

所以必須依靠查詢的表對象和字段列表來判斷,而這個偏業(yè)務(wù)的信息靠人工梳理,效率低且難以實(shí)現(xiàn)。在這種輕數(shù)據(jù)的設(shè)計(jì)思路下,難以發(fā)揮出數(shù)據(jù)庫審計(jì)最佳的效果。

[[344999]]

2. 業(yè)務(wù)審計(jì),只是三層關(guān)聯(lián)怎么夠

目前各家產(chǎn)品都實(shí)現(xiàn)了業(yè)務(wù)審計(jì)。所謂業(yè)務(wù)審計(jì)主要靠三層關(guān)聯(lián)審計(jì),從人-應(yīng)用-數(shù)據(jù)庫這三層的訪問鏈路關(guān)聯(lián)來進(jìn)一步定位源訪問信息。三層審計(jì)主要實(shí)現(xiàn)思路包括兩大類。一種是基于web流量和數(shù)據(jù)庫流量,從操作語句特征、訪問時間戳等維度進(jìn)行擬合。這種方式在并發(fā)量高的時候準(zhǔn)確度低下,基本無法匹配上。另一種是基于agent方式,利用JAVA的特性,hook底層jdbc訪問層,實(shí)現(xiàn)web信息和數(shù)據(jù)庫信息的自動關(guān)聯(lián)。通過將數(shù)據(jù)日志傳輸?shù)綌?shù)據(jù)庫審計(jì)系統(tǒng)統(tǒng)一存儲和展示。

這種實(shí)現(xiàn)方式精度高,基本無誤報(bào)漏報(bào),對于業(yè)務(wù)方也無需做網(wǎng)絡(luò)改造和業(yè)務(wù)改造。但是需要在應(yīng)用系統(tǒng)加載插件,共享一個進(jìn)程,會帶來一定的性能損耗和穩(wěn)定性風(fēng)險。用戶對這一方法的接受度也不太高。所以目前雖然說三層關(guān)聯(lián),但是真正落地產(chǎn)生價值的并不多。


三、數(shù)據(jù)庫審計(jì)新技術(shù)思路

通過以上分析,我們總結(jié)了一些技術(shù)點(diǎn),在數(shù)據(jù)安全時代,可以讓數(shù)據(jù)庫審計(jì)發(fā)揮更大的價值。

(1) 突顯數(shù)據(jù)審計(jì)

數(shù)據(jù)庫審計(jì)下行流量帶有大量的敏感信息。充分利用數(shù)據(jù)分類分級管理成果,建立一套成熟有效的更新機(jī)制,對訪問敏感的數(shù)據(jù)庫表、字段進(jìn)行重點(diǎn)審計(jì)。建立一套依賴于AI能力的數(shù)據(jù)基線,從用戶帳號、獲取敏感數(shù)據(jù)量、執(zhí)行時間段、流量等各個維度綜合判斷異常。由于現(xiàn)實(shí)中,存儲能力有限,應(yīng)該根據(jù)分類分級的字段列表,選擇性的存儲關(guān)鍵表、關(guān)鍵字段。

(2) 全面擁抱業(yè)務(wù)審計(jì)

業(yè)務(wù)關(guān)聯(lián)有利于提升整體的審計(jì)價值,追溯定位到真正的人。如前所述,兩種主流實(shí)現(xiàn)方式都有自己的弊端。如果我們從數(shù)據(jù)自身出發(fā),不再追求操作行為的一致性,那么問題似乎會好解決一些。比如:用戶通過瀏覽器發(fā)起一個請求,返回了一串手機(jī)號列表,同時后臺數(shù)據(jù)庫也發(fā)生了一起查詢事件,返回了一串手機(jī)號列表。通過判斷二者數(shù)據(jù)的強(qiáng)關(guān)聯(lián)性,自動將訪問信息和數(shù)據(jù)庫操作行為關(guān)聯(lián)綁定,盡管二者在內(nèi)部業(yè)務(wù)實(shí)現(xiàn)邏輯上是不一致的。不斷的從二者返回?cái)?shù)據(jù)中進(jìn)行模式匹配,不再基于時間戳和訪問特征的擬合,準(zhǔn)確率會大大提高,真正的做到業(yè)務(wù)關(guān)聯(lián)審計(jì)。

(3) 擁抱大數(shù)據(jù)時代

不管是自建大數(shù)據(jù)分析引擎、引入UEBA技術(shù)理念,進(jìn)行用戶行為分析,刻畫用戶畫像還是將數(shù)據(jù)轉(zhuǎn)發(fā)給第三方大數(shù)據(jù)分析平臺,自身退化成流量探針,對于數(shù)據(jù)庫審計(jì)來說,審計(jì)結(jié)果展示和利用智能化都不可避免。隨著審計(jì)數(shù)據(jù)量的暴漲,傳統(tǒng)的存儲引擎不再適用,大數(shù)據(jù)分布式存儲引擎正在大規(guī)模的引入。在數(shù)據(jù)安全背景下,數(shù)據(jù)庫審計(jì)探針化、SDK化幾乎不可避免。

四、總結(jié)

數(shù)據(jù)庫審計(jì)是一個成熟化很高的產(chǎn)品,短期內(nèi)看不到具有挑戰(zhàn)性的發(fā)展路線圖。在數(shù)據(jù)安全治理背景下,需要主動適應(yīng),做一些改變,才能更好的發(fā)揮數(shù)據(jù)庫安全價值。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2010-12-29 09:50:06

數(shù)據(jù)庫安全審計(jì)數(shù)據(jù)庫審計(jì)

2010-05-13 14:14:45

2011-08-02 15:04:49

2011-03-02 17:09:20

2010-12-29 09:46:32

2019-05-31 12:13:49

MySQL數(shù)據(jù)庫安全

2011-02-28 14:40:40

2009-08-11 13:21:34

2015-07-10 10:25:09

2010-11-30 11:26:49

2015-01-19 10:18:53

Azure SQL數(shù)據(jù)庫審計(jì)云安全

2010-12-27 14:45:27

2011-03-25 09:46:16

Informix數(shù)據(jù)庫安全性安全審計(jì)

2019-06-11 09:49:25

2011-03-02 11:01:39

2024-09-24 11:03:37

2021-10-28 10:08:54

數(shù)據(jù)庫安全網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-01-16 14:20:42

2011-08-02 13:37:17

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

国产精品美女久久久久av爽| 下面一进一出好爽视频| 精品视频一二三| 麻豆一区二区99久久久久| 久久精品国产久精国产一老狼| 久久久久久久久久久久久久久国产 | 日本免费新一区视频| 久久精品国产久精国产一老狼| 蜜臀av粉嫩av懂色av| 国产精品久久久久av电视剧| 亚洲欧洲制服丝袜| 鲁丝一区鲁丝二区鲁丝三区| 911美女片黄在线观看游戏| 伊人激情综合| 日韩在线视频导航| 国产a级黄色片| 久久99久久久精品欧美| 欧美日韩一区二区在线播放| 咪咪色在线视频| 美国一级片在线免费观看视频 | 国产福利在线观看视频| 91成人小视频| 一本久久精品一区二区| 国产曰肥老太婆无遮挡| 免费黄色网页在线观看| 国产日韩综合av| 国产一区福利视频| 国产乱子伦精品无码码专区| 手机精品视频在线观看| 97国产成人精品视频| 成人免费视频网站入口::| 精品国产一区二区三区小蝌蚪| 337p日本欧洲亚洲大胆色噜噜| 777一区二区| 搜成人激情视频| 亚洲国产aⅴ天堂久久| 日本特级黄色大片| 日日夜夜精品一区| 欧美激情在线看| 欧美日韩在线一区二区三区| 日本xxxxwww| 国产精品一级黄| 91免费精品视频| 国产精品露脸视频| 日av在线不卡| 国产精品国产三级国产aⅴ浪潮| 亚洲免费在线观看av| 一区福利视频| 久久久久久久一区二区| 国产精品a成v人在线播放| 狠狠综合久久av一区二区老牛| 欧美成人合集magnet| 无码人妻精品一区二区三区夜夜嗨| 久久一区二区三区电影| 日韩在线免费视频观看| 糖心vlog免费在线观看| 99视频精品全部免费在线视频| 在线日韩av观看| 999久久久国产| 色婷婷亚洲mv天堂mv在影片| x99av成人免费| 永久免费看片直接| 欧美日韩国产色综合一二三四| 色综合久综合久久综合久鬼88 | 国产精品91av| 国产精品天天看天天狠| 亚洲精品国产品国语在线| 成人手机在线免费视频| 久久99国内| 一区二区三区视频在线| 精品女人久久久| 欧美成人tv| 国语自产精品视频在线看抢先版图片 | 国产精品三级| 久久久www成人免费精品| 日韩视频中文字幕在线观看| 亚洲激情国产| 国产成人精品综合| 国产又粗又黄又爽| 成人激情av网| 日产精品久久久一区二区| 91欧美在线视频| 一区二区三区在线免费| 两根大肉大捧一进一出好爽视频| 三级成人黄色影院| 在线电影欧美成精品| www日本在线观看| 亚洲日产av中文字幕| 日韩中文在线观看| 久久久99精品| 久久深夜福利| eeuss一区二区三区| 丝袜+亚洲+另类+欧美+变态| 国产精品无码永久免费888| 国产精品免费看久久久无码| 在线视频cao| 7777精品伊人久久久大香线蕉经典版下载 | 性高潮视频在线观看| 国产精品一区二区免费不卡| 久久本道综合色狠狠五月| 免费看美女视频在线网站| 午夜a成v人精品| 中文字幕在线观看日| 欧美调教视频| 久久中文字幕在线视频| www亚洲视频| 国产精品一区二区三区乱码 | 天天天综合网| 91高清免费在线观看| 国产在成人精品线拍偷自揄拍| 91丨国产丨九色丨pron| 亚洲高潮无码久久| 日韩精品免费观看视频| 亚洲国产成人一区| 四虎精品免费视频| 日本中文一区二区三区| 精选一区二区三区四区五区| 51xtv成人影院| 欧美三级电影网站| 在线免费看黄视频| 最新日韩av| 亚洲最大福利网站| 在线免费看黄网站| 在线免费观看一区| 免费在线观看你懂的| 亚洲精品男同| 高清不卡日本v二区在线| 欧美成人视屏| 欧美日韩夫妻久久| 黄大色黄女片18免费| 亚洲一区二区三区免费在线观看| 不卡视频一区| 羞羞污视频在线观看| 在线播放中文字幕一区| 精品人妻中文无码av在线| 亚洲永久字幕| 美国av一区二区三区| 水蜜桃在线视频| 日韩电影中文 亚洲精品乱码| 国产一级在线视频| 国产99久久久国产精品免费看| 色乱码一区二区三区熟女| 国产成人a视频高清在线观看| 亚洲香蕉在线观看| 精品久久久久久久久久久国产字幕| 99久久国产综合精品女不卡| 久久综合久久久久| 成人中文字幕视频| 韩日欧美一区二区| 污视频在线免费观看| 五月天久久比比资源色| 国产三级国产精品| 视频精品一区二区| 亚洲乱码一区二区三区三上悠亚| 666av成人影院在线观看| 亚洲日韩欧美视频| 国产精品传媒在线观看| 国产精品久久久久一区二区三区共| 亚洲综合色在线观看| 欧美电影免费| aa成人免费视频| f2c人成在线观看免费视频| 亚洲国产天堂网精品网站| 日韩av大片在线观看| 国产欧美1区2区3区| jizz欧美性11| 伊人情人综合网| 国产精品久久亚洲| 成人免费影院| 日韩视频在线免费| 亚洲成熟女性毛茸茸| 天天操天天色综合| 国产伦精品一区二区三区视频女| 老汉av免费一区二区三区| 在线观看成人免费| 麻豆成人入口| 国产精品视频资源| 任你弄在线视频免费观看| 亚洲精品久久久久久下一站| 男人的天堂av网站| 17c精品麻豆一区二区免费| 亚洲女则毛耸耸bbw| 天堂成人国产精品一区| 美女黄色片网站| 婷婷亚洲精品| 成人有码在线播放| 麻豆mv在线观看| 日韩在线观看免费全集电视剧网站 | 精品伦精品一区二区三区视频密桃 | 色视频免费在线观看| 欧美日韩一区二区三区免费看 | 96精品久久久久中文字幕| 国产99在线| 久久精品国产精品| 欧美高清成人| 日韩免费电影网站| 无码任你躁久久久久久久| 亚洲男人电影天堂| 国产交换配乱淫视频免费| 精品在线播放免费| 播放灌醉水嫩大学生国内精品| 日韩在线观看一区| 久久av一区二区| 精品一区二区三区四区五区 | 中文字幕无码乱码人妻日韩精品| 一区二区三区不卡视频| 卡一卡二卡三在线观看| 成人一区二区三区视频| 国模私拍视频在线观看| 99精品国产一区二区青青牛奶 | 国产乱码在线| 色噜噜狠狠色综合网图区| 偷拍自拍在线| 日韩精品自拍偷拍| 亚洲天堂网视频| 日韩欧美黄色动漫| 久久精品国产亚洲AV无码麻豆| 国产精品久久久久影院色老大| 一级性生活毛片| 99久久伊人精品| 精人妻一区二区三区| 韩国一区二区在线观看| 天堂中文视频在线| 欧美一级专区| 女人和拘做爰正片视频| 在线不卡欧美| 2022中文字幕| 亚洲精品在线观看91| 亚洲一区尤物| 久久精品国产68国产精品亚洲| 欧美在线一二三区| 亚州精品视频| 欧美极品一区二区| 丝袜美腿一区二区三区动态图| 国产成人精品福利一区二区三区| 久久久久久亚洲精品美女| 91精品国产综合久久香蕉| 成人不卡视频| 国产精品热视频| jizz久久久久久| 国产精品九九九| 影视一区二区三区| 国产成人短视频| 3d性欧美动漫精品xxxx软件| 人九九综合九九宗合| 欧美成人影院| 国产成人一区二区| 日韩一区二区三区在线免费观看 | 中文字幕在线观看一区二区| 日本黄区免费视频观看| 中文字幕第一区综合| 国精产品视频一二二区| 国产精品免费久久久久| 成人信息集中地| 亚洲视频小说图片| 东方av正在进入| 亚洲自拍欧美精品| 日本中文字幕网| 一本一道久久a久久精品 | 性欧美精品一区二区三区在线播放 | 老色鬼精品视频在线观看播放| 国产性生活一级片| 国产99久久久国产精品潘金| 中文字幕av观看| 国产三级久久久| 黄色a级片在线观看| 亚洲图片欧美综合| 免费的毛片视频| 欧美色手机在线观看| 国产男男gay体育生网站| 日韩欧美久久一区| 色综合久久网女同蕾丝边| 亚洲午夜av电影| 成人日韩欧美| 91a在线视频| 国产精品一区二区免费福利视频| 91久久精品国产91性色| 欧美黄色录像| 一本一道久久a久久综合精品| 欧美成人69av| 成人精品视频一区二区| 国内精品伊人久久久久av影院| 美女网站视频在线观看| 国产午夜精品理论片a级大结局| 老司机成人免费视频| 午夜精品一区二区三区电影天堂| 欧美日韩a v| 欧美成人精品福利| 国产剧情在线观看| 色综合久久中文字幕综合网小说| 波多野结衣亚洲| 91亚洲精品在线| 欧美激情在线免费| 亚洲精品少妇一区二区| 日本欧美韩国一区三区| 人妻体内射精一区二区三区| 亚洲国产成人一区二区三区| 国产亚洲小视频| 欧美日韩中文精品| 无码国产精品96久久久久| 色噜噜狠狠狠综合曰曰曰88av| 欧美日韩国产观看视频| 亚洲一区二区中文| 精品一区二区三区中文字幕老牛 | 丁香六月激情综合| 亚洲福利一区二区| 国产美女www爽爽爽视频| 亚洲欧美中文字幕| 国产嫩草在线视频| 亚洲尤物视频网| 水蜜桃久久夜色精品一区| www.爱色av.com| 成人美女视频在线看| 国产成人自拍网站| 精品视频一区 二区 三区| 深夜福利视频一区| 欧美二区乱c黑人| 粉嫩一区二区三区在线观看| 视频一区二区综合| 另类av一区二区| 国产又粗又长又爽| 一区二区三区美女视频| 国产精品久久久久久久一区二区| 亚洲午夜女主播在线直播| 僵尸再翻生在线观看免费国语| 99精品国产高清一区二区| 99精品网站| 日本人69视频| 国产精品免费视频观看| 欧美特级黄色片| 亚洲欧美在线一区二区| 绿色成人影院| 欧美成人dvd在线视频| 亚洲福利一区| 艳妇乳肉豪妇荡乳xxx| 亚洲综合在线免费观看| 成人av手机在线| 欧美老少做受xxxx高潮| 国产一区二区高清在线| 亚洲第一精品区| 国产一区美女在线| 成人在线观看小视频| 日韩欧美中文一区二区| 在线观看免费视频你懂的| 亚洲一区二区三区xxx视频| 欧美激情综合色综合啪啪| 中文字幕乱码在线人视频| 亚洲精品乱码久久久久| 亚洲av色香蕉一区二区三区| 色在人av网站天堂精品| 丁香综合av| 国产素人在线观看| 91麻豆swag| 精品黑人一区二区三区| 一本久久综合亚洲鲁鲁| jvid一区二区三区| 一级一片免费播放| 国产成人av电影在线| 日本中文字幕免费| 国产亚洲成av人片在线观看桃| 91精品店在线| 日本特级黄色大片| 成人小视频免费在线观看| 青青草av在线播放| 国产午夜精品全部视频播放| 欧美黄色a视频| 国产尤物av一区二区三区| 99久久99久久精品免费看蜜桃| youjizz在线视频| 日韩最新免费不卡| 亚洲精品在线a| av观看免费在线| 中文字幕视频一区| 免费观看国产精品| 日本成人免费在线| 91麻豆精品国产91久久久平台| 女教师高潮黄又色视频| 五月天视频一区| 免费在线观看av片| 国产乱码精品一区二区三区不卡| 丝袜亚洲精品中文字幕一区| 永久免费看mv网站入口| 亚洲第一精品福利| www.久久| 久久亚洲中文字幕无码| 欧美国产日韩亚洲一区| www.色呦呦| 国产精品18久久久久久麻辣| 欧美在线资源| 亚洲av无码国产精品麻豆天美| 91精品国产91久久久久久最新毛片| 99爱在线观看| 永久域名在线精品| 久久这里只有精品视频网| 国产视频aaa| 国产成人精品电影| 国产一区亚洲| 国产精品69久久久久孕妇欧美| 337p日本欧洲亚洲大胆精品 | 91精品国产麻豆国产自产在线|