数据库审计系统的部署与应用

来源 :中国新通信 | 被引量 : 0次 | 上传用户:tcliany
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 信息时代的到来,加速了以计算机信息技术为代表的现代技术的广泛应用,其中数据库的安全是整个信息系统的核心内容。因此,加强对数据库审计系统的部署和应用具有实际的意义。文章以旁路监听的数据库安全审计系统为例,分析了数据审计系统的相关部署与应用,以供参考和借鉴。
  【关键词】 数据库 审计系统 部署 应用
  信息时代加速了信息技术与大数据技术的飞速发展,各个领域开始广泛应用数据库,但数据安全问题的频发,使人们高度关注各应用系统中数据库的行为审计,进行独立数据库审计系统的部署已成为必然趋势。下面文章将对基于旁路监听的数据库安全审计系统进行具体分析,希望对业内人士的相关研究提供一些思路。
  一、概述数据库安全审计系统的基本功能
  数据库存储着庞杂的数据信息,其操作和运行存在较大的风险。数据库安全审计系统通过有效的解析和智能关联,详细记录与数据库相关的各种操作痕迹,例如查询、新增、删除、修改等。审计系统可以实时查询引起数据异常或泄密的各种途径,包括远程恶意篡改、攻击以及人为失误操作等,为数据库管理人员追究肇事者责任以及挽回损失提供真实可靠、完整的依据,并且能够根据安全策略对数据库的异常情况进行有效的预警。其具体功能主要包括以下几方面:一是审计系统同时兼备远程操作和本地操作,有效结合了网络审计和数据库本地日志审计,能够详细审计远程用户与本地用户对数据库进行的各项操作,并为数据库管理者提供实时查询功能,便于数据库的管理与维护;二是审计系统开展各项活动不会影响数据库的正常运行,基于旁路式的审计系统,利用网络审计与本地审计日志分析技术,其中网络审计不用与数据库服务器进行网络连接;本地审计日志也可进行离线分析,所以数据库服务器的正常运行不会受到审计系统的影响。此外,审计系统还采用智能审计关联分析技术,实现关联分析,降低系统管理工作人员的工作量,提高工作效率,强化企业数据全面智能化处理的能力;三是强大的系统分析报表功能,审计系统的分析报表可以统计、汇总各种类型的报表,通过可视化的图表形式将统计结果呈现给数据用户;四是自身的安全保护,完善的审计系统设计了高效的安全保护性能。例如,采用强大的加密传输机制,加强系统内部相关组件的通讯功能,防止通讯信息的追踪、篡改等恶意操作;使用无IP地址方式,避免引擎探测口被直接攻击;信息存储采用合理的缓冲区设计技术,增强了安全性。
  二、数据库审计系统的部署架构及应用
  2.1基本架构
  本文分析的数据库安全审计系统是基于旁路监听形式对数据库的网络数据进行实时采集与过滤;将过滤后的网络数据进行分析,并还原上级不同类型的数据库应用协议数据;之后进行SQL语法解析,存储审计记录并且及时警告存在的违规审计记录,同时自动生成审计报表和统计报表数据(详见图1)。通常业务量大的用户采用“二层”架构:一是审计引擎,其主要功能是实时监测网络流动数据信息及文件,实时上传符合规则的数据库操作到审计数据中心;二是审计数据中心,将审计引擎需要的规则文件进行下发,并设置综合性查询条件及直观的图形用户界面。


  2.2具体应用
  1、数据库系统管理角度审计。数据库安全审计系统能够详细记录通过网络对应用系统数据的各种操作,包括操作时间与方式、计算机名、数据库名、数据库用户名等众多方面的内容。另外,通过审计系统我们可以准确把握具体时间段内的不同数据库类型的操作量以及应用程序的使用频率、合法性等,都为后期的调查取证提供了便捷。同时还可以及时跟踪存在异常的计算机、用户、程序访问业务系统数据库,及数据库系统内置超级账户的操作,全面反映超级用户的各种操作以及带来的相关影响,提高数据库使用的合理合法性。
  2、优化业务系统性能。业务系统的各个子系统或各个功能模块具体反映的数据库的访问量,体现了业务系统的性能。例如,统计业务系统中SQL命令语句的时长,耗时主要是根据网络上的时间差计算的,通过连续多天的观察对比、分析,准确判断系统是否存在性能问题。由于此方法不会修改应用系统配置,不消耗系统资源,所以该统计分析结果对于业务系统的细粒度优化具有很大的参考意义。再比如,统计业务系统SQL命令语句执行失败的情况,跟踪IP或应用程序,及时发现问题,查找原因并采取相应的措施予以改进和完善,促进业务系统的长期稳定运行。
  参 考 文 献
  [1]刘丹丹,刘同波.数据库安全审计系统在医院的部署与应用[J].中国医疗设备,2013,05:42-44.
  [2]马骏.部署数据库安全审计系统能解决什么问题[J].信息安全与通信保密,2011,01:44-45.
  [3]杨波,祝唯微,杜宁兰,张小东.电网业务系统数据库审计技术研究与应用[J].电力信息与通信技术,2013,10:101-104.
其他文献
【摘要】 在科学技术快速发展的当前,计算机网络技术实现了普及应用,然而,计算机技术虽然有益于人们的日常生活生产,但却存在严重的网络安全隐患,易造成人们利益损失。为此,本文将探讨计算机网络可靠性的提高方法。  【关键词】 计算机 网络 可靠性 方式方法  近年来,计算机网络技术的广泛应用,使得人们更加关注网络可靠性问题。由于网络技术在人们生活工作中的渗透,其能够给人们带来便利,如网络学习或购物等,但
现阶段,我国社会已全方位进入互联网时代,基于此社会大背景之下,信息技术的应用愈渐广泛而频繁,并开始深度运用于通讯信息工程中。通信信号传播工作效率得到明显提升。然而由
<正> 搞好藏书管理,是为读者服务好的重要基础。图书馆在藏书管理中,管理人员最头痛的是乱架问题。一个藏书几万册、几十万册甚至上百万册的图书馆,如果一本书上错架,往往造
“低功耗蓝牙(Bluetooth Low Energy)”的出现为需要数据传输的互联设备在市场中的大规模应用奠定了基础。自2010年以来,低功耗蓝牙互联设备一直在稳步增长,人们对这项技术的
基于高校智能实验室系统的实验室智能管理系统评估是高校教育领域的重要组成部分。本文研究了利用高校实验室系统的大数据作为教学激励与诱导的观测指标,在此基础上采用BP神
科学技术水平的提高推动了广播电视业向广播电视数字化的方向发展。目前我国数字电视产业整体得到较快发展,数字电视已基本实现全面数字化。本文主要分析了数字电视的概念与
CNII网讯北京时间2019年2月12日,一项有关自然语言处理(NLP)技术基于文本型电子病历(EMR)做临床智能诊断的研究成果,在线刊登于知名医学科研期刊《自然医学》上,文章题为《使
进入21世纪,我国的各个行业都得到了高速的发展,电子通信自然也得到了快速的发展。在电子通信工程中,电子设备的稳定运行,对整个电子通信工程有着至关重要的问题,并且与工作
一直以来,广电工程对我国的文化传播以及文化产业的发展都起到了较为明显的促进作用,因此对于广电工程技术进行改善,可以更好地提升我国文化传播整体水平。在工程的实际开展
技术的改革、受众的转变助推了报纸数字化的改革,在媒介融合背景下,报纸数字化逐渐从单纯地复制内容转变为搭建数字化平台,且云报纸、交互式新闻纸等新技术的广泛普及也推动