选择数据库审计的三大理由

简介:
本文讲的是 选择数据库审计的三大理由, 黑格尔曾说,“存在即合理”,用在数据安全领域,同样适用。一款数据库安全产品的诞生,必有其存在的合理之处。有数据显示,超过90%的数据都是从数据库中泄露出去的,因此,围绕核心数据安全防护,数据库安全产品首当其中。

  从国内权威IT研究咨询机构CCW Research发布的2015年《数据库安全市场现状与发展趋势研究报告》报告中不难看到,数据库审计市场份额占据半壁江山,用户对数据库审计产品的认知度也比较高。那么,基于用户的需求,为什么要用这款产品呢,本文提出选择数据库审计产品的三个理由:合规性需求;事件驱动型需求;主动建设需求。

  合规性需求

  所谓合规性,就好比开一家酒店一定要符合卫生条件,拿到卫生许可证才可以经营,才可以向用户出售餐饮实物。信息安全行业及金融、政府、等细分行业领域的信息系统同样需要符合行业规范及标准。因此,国家及主管机构出台了一系列的的相关法律法规,对应信息系统安全等级保护的相关配套标准,等保二级以上对安全审计均提出了明确要求,审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。数据库审计产品因部署简单,且不会对系统产生太多影响,在合规性驱动下,成为数据库安全审计的首选。

  事件驱动型需求

  事件型驱动基本属于亡羊补牢式需求。近年来因为数据库被入侵造成的信息泄露事件层出不穷,也造成了很坏的社会影响。例如:12306网站用户信息泄露事件,2015年全国大爆发的4.22全国社保系统漏洞泄密事件等,这迫使政府部门和企业单位展开对数据库安全加固工作。这一类需求用户不仅会考虑到事后的数据库审计产品,同时也会考虑数据库防火墙、数据库加密等其他主动防御类安全产品。

  主动建设需求

  主动性建设需求,当企业或者组织的IT建设达到一定的成熟度,业务的发展需求,与安全配套建设相得益彰,对核心数据安全的安全防护有主动意识和深刻认知,同时安全为业务的顺畅运行提出了更高的要求,出于对自身商业信誉、社会名誉及对用户负责的态度,促使用户主动进行安全防护措施。基于用户主动建设的需求,不仅仅局限于单一数据库审计产品。

  目前市场上数据库审计产品良莠不齐,产品性能差异也很大,大小林立的厂商就有40余家,而用户如何去选择,便成为一件令人头痛的事情。这里对数据库审计产品的选型,提出几点参考建议:

选择数据库审计的三大理由

  判断一款优秀的数据库审计产品于,可以从两个维度触发:因为直接针对数据库进行安全审计,那么精通数据库通讯协议,对SQL语句做到精准解析就成了关键条件,这个先决条件直接决定了数据库审计产品审的准不准的问题,这也是为什么很多网络安全厂商虽然也在做,但声量大,用户测试与使用过程中反馈效果一般的原因。另一方面,数据库审计产品最终是为满足用户的基于数据库层面的业务需求,因此,数据库审计产品概念高度聚焦,数据库业务界面化清晰,审计操作过程易用,数据关联展现与分析能力,审计报表精细化,这个条件决定了数据库审计产品易用性的问题。

  一款产品源于市场,投入市场,也将最终被市场接纳或淘汰,无论需求来自于合规、事件影响或是业务建设,均离不开用户,各家数据库安全厂商,谁最先赢得用户,谁勇于创新,谁将长久立足市场。


作者: 付蓉洁
来源:it168网站
原文标题:选择数据库审计的三大理由
相关文章
|
2月前
|
监控 安全 BI
数据安全之认识数据库审计系统
数据库审计系统是保障企业核心资产的关键,它监控并分析数据库操作,提供实时告警和取证功能,应对SQL注入等安全威胁。系统依据法规要求,如GDPR,确保合规性,并支持敏感信息脱敏、报表统计、安全审计、告警及智能分析。通过旁路部署、软件插件或分布式方式安装,确保数据安全性,包括实时监控、违规检测、策略管理、记录检索、合规报告和风险预警。与日志审计系统协同工作,共同提升IT安全。
|
NoSQL 安全 关系型数据库
阿里云数据库:帮用户承担一切数据库风险 | 学习笔记
快速学习 阿里云数据库:帮用户承担一切数据库风险
128 0
阿里云数据库:帮用户承担一切数据库风险 | 学习笔记
|
云安全 存储 监控
阿里云数据库审计简介和购买流程
如大家所知,如果你的项目要过等保三级或者以上,则必须要有数据库审计,否则你是无法过等保的。在满足等保2.0‘安全审计’相关要求的同时,智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,提供敏感的数据库资产最安全的监控保障。
阿里云数据库审计简介和购买流程
|
安全 关系型数据库 MySQL
数据库教程:项目8 数据库的安全性维护总结
数据库项目8教程,包含相关语法和实例
109 0
数据库教程:项目8 数据库的安全性维护总结
|
数据库
数据库三层架构审计解密【数据库审计】
所谓三层体系结构,是在客户端与数据库之间加入了一个“中间层”,也叫组件层。三层架构隔离出两块区域,客户端到组件层之间称为应用层区域,组件层到数据库之间称为数据库层区域。
1610 0
|
消息中间件 Kubernetes 监控
通用数据库审计K8s部署实践
通用数据库审计是日志服务提供的一种轻量级、低成本数据库安全方案,在之前的文章《自建数据库没有审计方案?试试这套轻量级低成本方案》中介绍了通过部署Logtail和Packetbeat在应用服务器或者数据库服务器上的方法抓取数据库操作行为流量,从而实现数据库审计数据的采集。日志服务提供了开箱即用的审计报表和告警配置。 随着云原生技术的成熟,越来越多的应用部署在云原生环境,云原生环境的动态及灵活性给抓包工具带来了一些困难,本文主要介绍在K8s环境下如何部署这套轻量级、低成本审计方案。
545 0
通用数据库审计K8s部署实践
|
存储 NoSQL 安全
阿里云数据库:帮用户承担一切数据库风险|学习笔记
快速学习 阿里云数据库:帮用户承担一切数据库风险
113 0
|
安全 数据库 数据安全/隐私保护
|
SQL 运维 安全
数据库必知词汇:数据库审计
数据库审计(简称DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断。它通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规报告、事故追根溯源,同时加强内外部数据库网络行为记录,提高数据资产安全。黑客的SQL注入攻击行为,也可以通过数据库审计发现。
829 0
|
SQL 监控 安全
数据库审计
产品简介 中安威士数据库审计系统(简称VS-AD),是由中安威士(北京)科技有限公司开发的具有完全自主知识产权的数据库审计产品。该系统通过监控数据库的多重状态和通信内容,不仅能准确评估数据库所面临的风险,而且可以通过日志记录提供事后追查机制。
1576 0