今天,機鋒論壇的2300萬用戶數(shù)據(jù)在網(wǎng)上瘋傳,引發(fā)公眾的廣泛關(guān)注。這2300萬數(shù)據(jù)是還只是機鋒2013年的老數(shù)據(jù)。
在不影響業(yè)務(wù)系統(tǒng)正常運轉(zhuǎn)的情況下,數(shù)據(jù)庫審計產(chǎn)品能夠?qū)?shù)據(jù)庫的操作訪問行為進行追蹤審計,這也是大多數(shù)用戶將其作為數(shù)據(jù)庫安全標配采購的重要原因。
對于一個人口大國,任何關(guān)乎民生的事情都不是小事情,因此,人社行業(yè)與其他政府機構(gòu)雖同屬政府職能部門卻也有著其敏感的行業(yè)特殊性。
數(shù)據(jù)庫審計產(chǎn)品中一個重要需求是要有效記錄下來SQL語句的操作類型、訪問對象;根據(jù)這些操作類型和訪問對象,審計產(chǎn)品可以有效地制訂告警策略,可以有效地根據(jù)操作類型、訪問對象進行事后的追蹤與檢索。
多語句是SQL Server上的一個特定情況。在其它的數(shù)據(jù)庫管理系統(tǒng)中,語句之間都有明確的分割標識;而在SQL Serve中語句之間可以沒有明確的分隔符。
對于一些數(shù)據(jù)庫審計產(chǎn)品,由于沒有將多個SQL通訊包進行有效解析和關(guān)聯(lián),在發(fā)生長SQL語句時會發(fā)生無法解析或解析不全的情況;具體表現(xiàn)是,對于長SQL語句并未記錄,或僅記錄了前半部分。
數(shù)據(jù)庫審計產(chǎn)品常見的八類缺陷:長SQL語句漏審、多語句無法有效分割、復(fù)雜語句對象解析錯誤、參數(shù)值與SQL語句匹配錯誤、錯誤的應(yīng)答結(jié)果,特別是影響行數(shù)解析不正確、充滿失真率的應(yīng)用用戶關(guān)聯(lián)、未專業(yè)化的審計界面、過度冗余的審計信息存儲
筆者將重點對國內(nèi)數(shù)據(jù)庫審計產(chǎn)品常見缺陷進行分析。以下分門別類,針對最常見的8類數(shù)據(jù)庫安全審計產(chǎn)品缺陷展開講解。
8月3日,有媒體報道“多名聚美優(yōu)品用戶信息疑被泄露 假客服行騙金額達20萬”。繼攜程、ebay、大麥網(wǎng)等用戶信息泄漏事件之后,電商平臺的數(shù)據(jù)安全問題再惹爭議。
Oracle幾乎可以為所有事件創(chuàng)建觸發(fā)器,其中包括DML操作,如INSERT、DELETE和UPDATE,而且可以將這些操作設(shè)定為事件前或事件后觸發(fā)。甚至可以為用戶登錄、用戶被刪除或表被截斷之類的特殊事件定義觸發(fā)器……
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)