一、何谓数据库审计? 数据库审计,就是对数据库的活动做跟踪记录,主要包括数据库连接,SQL语句执行,数据库对象访问这些方面的跟踪记录。 二、审记记录的存储方式 分为两种:一种是存储在操作系统文件中,一种是存储在system表空间中的SYS.AUD$表中。 三、对数据库性能影响的考虑 审计必然需要占用 ...
分类:
数据库 时间:
2017-06-20 09:46:56
阅读次数:
188
目录 + 1.数据库安全控制策略概述 + 2.用户管理 + 3.资源限制与口令管理 + 4.权限管理 + 5.角色管理 + 6.审计 1.数据库安全控制策略概述 安全性是评估一个数据库的重要指标,Oracle数据库从3个层次上采取安全控制策略: 系统安全性。在系统级别上控制数据库的存取和使用机制,包... ...
分类:
数据库 时间:
2017-01-21 14:07:17
阅读次数:
282
MariaDB10.1.20最新版本使用自带插件192.168.1.91开启数据库审计192.168.1.94远程访问,执行ddl,dml,dcl可以细粒度审计大早上起早来公司做测试,数据库先装的,直接上操作过程[root@mysql91/]#mysql-uroot-pEnterpassword:WelcometotheMariaDBmonitor.Commandsendwith;or\g.You..
分类:
数据库 时间:
2016-12-27 16:27:38
阅读次数:
431
数据库审计数据库审计概念审计,英文称之为“audit”,检查、验证目标的准确性和完整性,用以防止虚假数据和欺骗行为,以及是否符合既定的标准、标竿和其它审计原则。审计概念最早用于财务系统,主要是获取金融体系和金融记录的公司或企业的财务报表的相关信息。随着科技信息技..
分类:
数据库 时间:
2016-10-26 16:59:09
阅读次数:
255
随着越来越多的企业用户将传统的业务系统迁移至虚拟化环境或是云服务商提供的云平台,数据的泄露及篡改风险变的越发严峻,针对数据安全的防护以及事后审计追溯也变得越来越困难。究其原因,主要是传统的数据库审计解决方案是通过旁路分析目标被审计数据库镜像的流量,而虚拟化环境或者云平台由于内部的虚拟交换机(Vswi ...
分类:
数据库 时间:
2016-08-19 12:41:08
阅读次数:
236
在上篇文章也介绍到大部分的虚拟化及云环境下的数据审计技术探讨 接下来我们来进入更深的层次研究 场景三:应用和数据库分别托管部署在完全独立的第三方云计算平台 场景四是场景三的一种延伸与扩大,场景四主要指目前主流的第三方云平台提供商如阿里云、亚马逊、腾讯云、华为云、百度云等等,底层的硬件、存储、网络等等 ...
分类:
数据库 时间:
2016-08-19 12:40:56
阅读次数:
202
我司CTO和技术总监都是腾讯系的,所以我们一开始就选用腾讯云的服务。他们家的云数据库提供了可视化的运维操作页面和自动备份的能力,降低了DB运维的门槛。同时云数据库还支持高可用架构,对数据的安全性和服务的可靠性更有保障。另外有的云数据库厂商还提供了诸如数据库审计、慢查询分析、数据回档等能力,大大减轻了 ...
分类:
数据库 时间:
2016-08-12 11:49:29
阅读次数:
193
数据库版本:OracleDatabase11gEnterpriseEditionRelease11.2.0.1.0一、审计类型ORACLE的审计技术,除了SYSDBA审计之外,还有数据库审计、基于值的审计、细粒度审计。SQL>showparameteraudit;NAMETYPEVALUE---------------------------------------------------------------..
分类:
数据库 时间:
2016-08-06 22:05:36
阅读次数:
336
1、审计(Audit): 对用户所执行的数据库活动的跟踪记录,便于事后监督、检查。 审计信息存放位置: 审计记录信息,存储在system表空间中的SYS.AUD$数据字典表; 或操作系统默认位置$ORACLE_BASE/admin/$ORACLE_SID/adump/; 审计参数AUDIT_TRAI ...
分类:
数据库 时间:
2016-05-19 00:08:04
阅读次数:
446
某银行信用卡中心运维主管王晶晶阅读摘要:某银行信用卡中心运维人员,加入到安华金和二代数据库安全审计产品测试评估当中,将产品体验分享大家。测试背景:在银行的数据库系统中,时常面临因账户和权限设置不当或账户被滥用而带来的风险。如果数据库管理员利用工作之便,窃娶..
分类:
数据库 时间:
2016-01-26 12:41:34
阅读次数:
449