今天,機鋒論壇的2300萬用戶數(shù)據(jù)在網(wǎng)上瘋傳,引發(fā)公眾的廣泛關注。這2300萬數(shù)據(jù)是還只是機鋒2013年的老數(shù)據(jù)。
在不影響業(yè)務系統(tǒng)正常運轉的情況下,數(shù)據(jù)庫審計產(chǎn)品能夠對數(shù)據(jù)庫的操作訪問行為進行追蹤審計,這也是大多數(shù)用戶將其作為數(shù)據(jù)庫安全標配采購的重要原因。
對于一個人口大國,任何關乎民生的事情都不是小事情,因此,人社行業(yè)與其他政府機構雖同屬政府職能部門卻也有著其敏感的行業(yè)特殊性。
數(shù)據(jù)庫審計產(chǎn)品中一個重要需求是要有效記錄下來SQL語句的操作類型、訪問對象;根據(jù)這些操作類型和訪問對象,審計產(chǎn)品可以有效地制訂告警策略,可以有效地根據(jù)操作類型、訪問對象進行事后的追蹤與檢索。
多語句是SQL Server上的一個特定情況。在其它的數(shù)據(jù)庫管理系統(tǒng)中,語句之間都有明確的分割標識;而在SQL Serve中語句之間可以沒有明確的分隔符。
對于一些數(shù)據(jù)庫審計產(chǎn)品,由于沒有將多個SQL通訊包進行有效解析和關聯(lián),在發(fā)生長SQL語句時會發(fā)生無法解析或解析不全的情況;具體表現(xiàn)是,對于長SQL語句并未記錄,或僅記錄了前半部分。
數(shù)據(jù)庫審計產(chǎn)品常見的八類缺陷:長SQL語句漏審、多語句無法有效分割、復雜語句對象解析錯誤、參數(shù)值與SQL語句匹配錯誤、錯誤的應答結果,特別是影響行數(shù)解析不正確、充滿失真率的應用用戶關聯(lián)、未專業(yè)化的審計界面、過度冗余的審計信息存儲
筆者將重點對國內(nèi)數(shù)據(jù)庫審計產(chǎn)品常見缺陷進行分析。以下分門別類,針對最常見的8類數(shù)據(jù)庫安全審計產(chǎn)品缺陷展開講解。
8月3日,有媒體報道“多名聚美優(yōu)品用戶信息疑被泄露 假客服行騙金額達20萬”。繼攜程、ebay、大麥網(wǎng)等用戶信息泄漏事件之后,電商平臺的數(shù)據(jù)安全問題再惹爭議。
Oracle幾乎可以為所有事件創(chuàng)建觸發(fā)器,其中包括DML操作,如INSERT、DELETE和UPDATE,而且可以將這些操作設定為事件前或事件后觸發(fā)。甚至可以為用戶登錄、用戶被刪除或表被截斷之類的特殊事件定義觸發(fā)器……
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】