选择数据库审计的三大理由

简介:
本文讲的是 选择数据库审计的三大理由, 黑格尔曾说,“存在即合理”,用在数据安全领域,同样适用。一款数据库安全产品的诞生,必有其存在的合理之处。有数据显示,超过90%的数据都是从数据库中泄露出去的,因此,围绕核心数据安全防护,数据库安全产品首当其中。

  从国内权威IT研究咨询机构CCW Research发布的2015年《数据库安全市场现状与发展趋势研究报告》报告中不难看到,数据库审计市场份额占据半壁江山,用户对数据库审计产品的认知度也比较高。那么,基于用户的需求,为什么要用这款产品呢,本文提出选择数据库审计产品的三个理由:合规性需求;事件驱动型需求;主动建设需求。

  合规性需求

  所谓合规性,就好比开一家酒店一定要符合卫生条件,拿到卫生许可证才可以经营,才可以向用户出售餐饮实物。信息安全行业及金融、政府、等细分行业领域的信息系统同样需要符合行业规范及标准。因此,国家及主管机构出台了一系列的的相关法律法规,对应信息系统安全等级保护的相关配套标准,等保二级以上对安全审计均提出了明确要求,审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。数据库审计产品因部署简单,且不会对系统产生太多影响,在合规性驱动下,成为数据库安全审计的首选。

  事件驱动型需求

  事件型驱动基本属于亡羊补牢式需求。近年来因为数据库被入侵造成的信息泄露事件层出不穷,也造成了很坏的社会影响。例如:12306网站用户信息泄露事件,2015年全国大爆发的4.22全国社保系统漏洞泄密事件等,这迫使政府部门和企业单位展开对数据库安全加固工作。这一类需求用户不仅会考虑到事后的数据库审计产品,同时也会考虑数据库防火墙、数据库加密等其他主动防御类安全产品。

  主动建设需求

  主动性建设需求,当企业或者组织的IT建设达到一定的成熟度,业务的发展需求,与安全配套建设相得益彰,对核心数据安全的安全防护有主动意识和深刻认知,同时安全为业务的顺畅运行提出了更高的要求,出于对自身商业信誉、社会名誉及对用户负责的态度,促使用户主动进行安全防护措施。基于用户主动建设的需求,不仅仅局限于单一数据库审计产品。

  目前市场上数据库审计产品良莠不齐,产品性能差异也很大,大小林立的厂商就有40余家,而用户如何去选择,便成为一件令人头痛的事情。这里对数据库审计产品的选型,提出几点参考建议:

选择数据库审计的三大理由

  判断一款优秀的数据库审计产品于,可以从两个维度触发:因为直接针对数据库进行安全审计,那么精通数据库通讯协议,对SQL语句做到精准解析就成了关键条件,这个先决条件直接决定了数据库审计产品审的准不准的问题,这也是为什么很多网络安全厂商虽然也在做,但声量大,用户测试与使用过程中反馈效果一般的原因。另一方面,数据库审计产品最终是为满足用户的基于数据库层面的业务需求,因此,数据库审计产品概念高度聚焦,数据库业务界面化清晰,审计操作过程易用,数据关联展现与分析能力,审计报表精细化,这个条件决定了数据库审计产品易用性的问题。

  一款产品源于市场,投入市场,也将最终被市场接纳或淘汰,无论需求来自于合规、事件影响或是业务建设,均离不开用户,各家数据库安全厂商,谁最先赢得用户,谁勇于创新,谁将长久立足市场。


作者: 付蓉洁
来源:it168网站
原文标题:选择数据库审计的三大理由
相关文章
|
SQL 安全 关系型数据库
让“数据库审计”服务保卫你的数据库
据Verizon 2012年的数据泄露调查分析报告和对发生的信息安全事件技术分析,总结出信息泄露呈现两个趋势:(1)黑客通过B/S应用,以Web服务器为跳板,窃取数据库中数据;传统解决方案对应用访问和数据库访问协议没有任何控制能力,比如:SQL注入就是一个典型的数据库黑客攻击手段。
2923 0
|
SQL 存储 安全
【数据库审计】旁路式与植入式数据库审计技术有何差别
本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。希望能为广大用户在数据库审计产品的选型上提供参考依据。
2224 0
|
NoSQL 安全 关系型数据库
阿里云数据库:帮用户承担一切数据库风险 | 学习笔记
快速学习 阿里云数据库:帮用户承担一切数据库风险
169 0
阿里云数据库:帮用户承担一切数据库风险 | 学习笔记
|
存储 NoSQL 安全
阿里云数据库:帮用户承担一切数据库风险|学习笔记
快速学习 阿里云数据库:帮用户承担一切数据库风险
142 0
|
云安全 存储 监控
阿里云数据库审计简介和购买流程
如大家所知,如果你的项目要过等保三级或者以上,则必须要有数据库审计,否则你是无法过等保的。在满足等保2.0‘安全审计’相关要求的同时,智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,提供敏感的数据库资产最安全的监控保障。
阿里云数据库审计简介和购买流程
|
9月前
|
监控 安全 BI
数据安全之认识数据库审计系统
数据库审计系统是保障企业核心资产的关键,它监控并分析数据库操作,提供实时告警和取证功能,应对SQL注入等安全威胁。系统依据法规要求,如GDPR,确保合规性,并支持敏感信息脱敏、报表统计、安全审计、告警及智能分析。通过旁路部署、软件插件或分布式方式安装,确保数据安全性,包括实时监控、违规检测、策略管理、记录检索、合规报告和风险预警。与日志审计系统协同工作,共同提升IT安全。
|
SQL 监控 安全
数据库审计
产品简介 中安威士数据库审计系统(简称VS-AD),是由中安威士(北京)科技有限公司开发的具有完全自主知识产权的数据库审计产品。该系统通过监控数据库的多重状态和通信内容,不仅能准确评估数据库所面临的风险,而且可以通过日志记录提供事后追查机制。
1618 0

热门文章

最新文章