什么是数据库审计?

谁能给比较详细的解释?谢谢了... 谁能给比较详细的解释?谢谢了 展开
 我来答
帐号已注销
2020-08-18
知道答主
回答量:11
采纳率:0%
帮助的人:6576
展开全部
数据库审计是一款针对数据库层面进行流量监控审计的工具,针对数据库进行全面、高效、自动化的数据库监控告警和审计追溯。在行为分析基础上,数据库审计可以实现风险行为描述,实现对数据库风险和攻击行为的有效描述;对违反安全策略的文房行为进行及时告警,保证数据库操作满足合规要求;通过系统自带数据库风险特征库,迅速实现数据库风险检查和告警。推荐你了解一下安华金和数据库安全审计系统,这方面在业内做的很专业,安华的数据库审计是基于数据库通讯协议分析和SQL语法词法的精确协议解析技术,这种技术审计的精确度高。
冯钧图门振博
2019-12-17 · TA获得超过3995个赞
知道大有可为答主
回答量:3195
采纳率:32%
帮助的人:263万
展开全部
数据库审计(简称DBAudit)能够实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断。它通过对用户访问数据库行为的记录、分析和汇报,用来帮助用户事后生成合规报告、事故追根溯源,同时加强内外部数据库网络行为记录,提高数据资产安全。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
糕株屯捧
2017-07-12
知道答主
回答量:8
采纳率:100%
帮助的人:7336
展开全部
我们公司在用纽盾的数据库审计产品,功能上还是可以的:简单的说就是对数据库行为进行监控的第三方软件。通过网络数据与进入数据库的数据进行技术比对,纪录行为轨迹的几个要素:人+事+时+地+物。
比如业务系统的登录、注销,对数据表的插入、删除、修改,对网络设备和主机进行维护操作,都能被记录和分析,分析的内容可以精确到业务操作、SQL操作语句及Telnet/FTP命令一级。它还可以根据设置的规则,智能的判断出违规操作的行为,并对违规行为进行记录、报警。
我比较过其他的数据库审计产品,他们的产品相对来说是比较突出的,无论是功能还是性能上,用起来都让人觉得非常方面和舒服。比如:实时的数据库访问状况统计和在线用户统计。访问趋势分析、用户操作分析等,对我们公司的业务分析和管理很有帮助。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
美创资讯
2021-01-26 · TA获得超过121个赞
知道答主
回答量:44
采纳率:93%
帮助的人:9.2万
展开全部

美创数据库安全审计系统以安全事件为中心,以全面审计和精确审计为基础,对数据库的各类操作行为进行监视并记录,并以邮件、短信等方式及时发出告警信息,为企业保护自身合法权益提供必要的依据。

数据库审计具有以下特色功能

1无死角的全面化审计

2准确定位的精确化审计

3符合需求的订阅和告警

4未知威胁的智能化告警

5基于智能引擎的搜索和分析

6安全审计信息翻译

7丰富的审计报表

8风险引擎智能识别

数据库审计适用场景

1、数据库口令猜解

口令猜解包括撞库和爆破,是大部分数据库入侵的第一步,如数据库上没有开启登录状态策略,数据库管理员无从知道登陆了数据库时间、状态等信息。

2、敏感数据越权访问

数据库中DBA、SchemaUser、Any特权用户拥有高权限,存在数据泄漏、敏感数据访问、账号密码泄漏等风险。

3、用户操作行为审计

前端应用发起的请求,无法获得单一用户操作的相关记录,记录中所有的数据库账号均为一个,及时记录下来非法操作也无法做到有效追溯。

4、安全事件实时监控

发生违规事件后,缺乏有效、及时告警方式,导致无法快速发现、定位安全事件,造成严重后果。

美创数据库审计的优势

1、全面安全监督,予以震慑

美创数据库审计提供全面审计和精确审计,能够对数据库所有访问和操作行为审计,实现精准到操作人,对数据库的潜在威胁者予以震慑,最大程度地减少各种违规行为。

2、事件快速定位,追踪溯源

基于对数据库所有访问和操作行为的记录,日志有效对应到使用者真实身份,一旦出现事件,能够迅速定位,事中检测、事后追责溯源。

3、符合需求的实时告警通知

数据库审计系统提供符合需求的订阅和告警,通过实时告警引擎和短信、邮件、动画等多种告警手段来保证报警的实时性,同时通过精细化的事件审计、灵活的告警规则、重复事件合并和过滤功能,以及强大的搜索引擎保障来保证告警信息不会泛滥,以免造成管理者麻木,管理者也可以依据自身的安全需求订阅相关的告警,实现事前预警。

本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
有高轩B
2020-07-31
知道答主
回答量:4
采纳率:0%
帮助的人:2100
展开全部
安华金和数据库安全审计系统,是一款基于数据库通讯协议准确分析和SQL完全解析技术的数据库安全审计系统,面向数据库运维和安全管理人员,实现了对数据库操作、访问用户,及外部应用用户的审计。该系统具备全面、准确、高效的数据库监控告警和审计追踪能力,专业、主动、实时地监控数据库通讯信息包。并在审计数据库访问行为操作的同时,风险策略触发,实时发现数据使用异动、不专业的数据操作,第一时间通过告警通知用户,除此之外提供的多维度关联分析能力,能够提供完整的证据链,帮助用户进行事后追溯、定责。
安华金和数据库安全审计系统,数据库协议支持能力更全面,对于国际主流数据库、国产数据库(包括华为高斯数据库)、大数据等都有审计支持能力。
安华金和数据库安全审计系统具备智能化的协议识别、可视化的操作和监控界面、可交互可下钻的风险追踪能力,是免实施、免培训、免维护的新一代数据库审计产品,致力于不仅帮助用户满足合规建设,还能为用户的业务生产等需求提供更多数据治理解决方案。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式