數(shù)據(jù)庫(kù)審計(jì)是保證數(shù)據(jù)安全的方式之一,可以對(duì)數(shù)據(jù)庫(kù)的各類操作行為進(jìn)行監(jiān)控和記錄, 實(shí)現(xiàn)全面審計(jì)和精確審計(jì)。其安全性毋庸置疑,但其部署是否會(huì)影響到整體的數(shù)據(jù)安全以及操作是否簡(jiǎn)單呢?
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)支持?jǐn)?shù)據(jù)庫(kù)旁路部署模式、探針部署模式、分布式部署模式。整體采用機(jī)架式服務(wù)器或虛擬機(jī)作為部署載體,在部署過程中,不需要調(diào)整任何網(wǎng)絡(luò)架構(gòu),靈活便捷并且不會(huì)影響整體的安全性。
l 旁路部署模式
在旁路部署模式下,通過TAP、SPAN等技術(shù)將網(wǎng)絡(luò)流量映射到審計(jì)設(shè)備,對(duì)數(shù)據(jù)庫(kù)流量進(jìn)行審計(jì)和告警;支持VLAN、上下行鏈路、冗余鏈路環(huán)境的審計(jì),支持多端口組管理。
l 數(shù)據(jù)庫(kù)探針部署模式
在探針部署模式下,探針會(huì)采集訪問數(shù)據(jù)庫(kù)的流量,并且轉(zhuǎn)發(fā)給審計(jì)系統(tǒng),審計(jì)系統(tǒng)通過流量解析引擎,對(duì)訪問數(shù)據(jù)庫(kù)的流量進(jìn)行解析,生成訪問數(shù)據(jù)庫(kù)操作的審計(jì)日志,支持云環(huán)境、虛擬機(jī)等無法做旁路鏡像的環(huán)境使用。
l 數(shù)據(jù)庫(kù)分布式部署模式
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)支持分布式部署,可把審計(jì)節(jié)點(diǎn)分別部署在不通部門,不通網(wǎng)段的環(huán)境中,對(duì)不通網(wǎng)段的數(shù)據(jù)庫(kù)進(jìn)行審計(jì),各節(jié)點(diǎn)可把審計(jì)日志傳輸?shù)焦芾碇行模还芾碇行闹С謱徲?jì)日志收集,策略下發(fā),日志分析查看。
數(shù)據(jù)庫(kù)審計(jì)之所以要獨(dú)立部署有三點(diǎn)原因。
1、不影響數(shù)據(jù)庫(kù)性能
數(shù)據(jù)庫(kù)訪問實(shí)時(shí)性要求高 ,本身數(shù)據(jù)庫(kù)事務(wù)消耗資源大,開啟數(shù)據(jù)庫(kù)自身日志影響數(shù)據(jù)庫(kù)性能。
2、獨(dú)立性
數(shù)據(jù)庫(kù)自身審計(jì)日志存于服務(wù)器上,當(dāng)獲取服務(wù)器訪問權(quán)限后,可對(duì)審計(jì)日志日志進(jìn)行刪除篡改,自身日志數(shù)據(jù)庫(kù)缺乏獨(dú)立性。
3、公正性
數(shù)據(jù)庫(kù)審計(jì)屬于第三方安全審計(jì)產(chǎn)品,單獨(dú)部署,審計(jì)日志不易刪除篡改,日志具有公正性。
大數(shù)據(jù)時(shí)代,數(shù)據(jù)安全的重要性越發(fā)突出,一個(gè)好的數(shù)據(jù)安全產(chǎn)品,好的數(shù)據(jù)安全廠商也尤為重要。