成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全審計打造固若金湯的數據堡壘(四)

安全
之前我們已經了解安全審計打造固若金湯的數據堡壘系列文章(一),(二),(三)的部分了。第四本分我們還將繼續為您介紹安全審計方面的內容,包括審計特權、用戶、登錄定義和其它安全特性的變更等內容。

之前我們已經了解安全審計打造固若金湯的數據堡壘系列文章(一),(二),(三)的部分了。第四本分我們還將繼續為您介紹安全審計方面的內容,包括審計特權、用戶、登錄定義和其它安全特性的變更等內容。

審計特權、用戶、登錄定義和其它安全特性的變更

這類審計對于數據庫的審計來說是必須的;你必須對數據庫安全和特權的任何變更維持一套完整的審計記錄。數據庫管理著安全、許可、變更的復雜規劃,在安全問題中的首要規則是,必須審計安全形勢的任何變更。考慮審計下面的這些變更:

1、增加和刪除用戶、登錄、角色等

2、登錄和用戶(角色)之間的映射關系發生變更

3、特權變更(無論是由用戶還是由角色引起的)

4、口令變更

5、在服務器、數據庫、語句或對象水平上對安全屬性的變更

由于數據庫內的安全模式是一個入口,所以必須審計對特權和許可的任何變更。攻擊者會經常提升其特權水平,而且在管理員提供了錯誤的許可、授權后也經常出現錯誤。因而,對可能影響數據庫安全狀況的所有變更都進行完整的審計,就如同將監視攝像機放置在大樓的入口處一樣,必須審計登錄憑證是否發生變化。

安全許可的變更對數據庫極其重要,僅依賴于每天的比較是不夠的,應該選擇實時變更通知,即實時審計那些沒有在生產環境中提前規劃的變更。這意味著你應當使用一種外部的數據庫安全和審計系統,或者使用內置的數據庫機制所生成的審計線索來構建實時的警告。

如果你打算自己實施這種系統,就需要捕獲相關事件,然后構建警告框架。例如,下表顯示了可用于SQL Server的相關事件。

 

在DB2中,SECMAINT是六類審計之一,在授權和撤消對象或數據庫特權時,或者在許可和撤消DBADM權限時,會生成記錄。在修改數據庫管理員的安全配置參數(SYSADM_GROUP、SYSCTRL_GROUP、 SYSMAINT_GROUP)時,也會生成記錄。下表列示了一些可能的SECMAINT的特權或授權:

在這種情況下,你可以建立一組希望用于跟蹤的命令。如下圖所示。

然后將規則(相關規則顯示在下圖中)添加到策略中,在使用這種命令時向安全管理人員發出警告。策略中的規則確保了安全管理人員能收到關于這種命令的警告,但即使沒有規則,你仍能獲得完整的審計線索,這種線索包括用戶組中發生的任何命令。

審計數據庫鏈接以及數據庫副本的創建、變更、利用

與前面幾種審計不同,對鏈接、同義詞或昵稱的審計以及對創建副本過程的審計都表明,定期析出和比較數據已經足夠了。雖然你有三個選擇:比較快照,使用數據庫的內部審計機制,使用外部審計和安全系統。但實際上,使用diff這個小工具就足以應對。這種情形下,你只需一段能夠查詢這些定義的腳本,并將這些定義放在一個可用于與未來的某天進行比較的文件中。

如果你喜歡使用內部的數據庫審計機制或使用外部的審計系統,就得將這些審計線索建立在對象和命令上。在多數數據庫環境中,沒有專門的副本和鏈接的審計功能。不過,你仍有許多特定的審計對象和命令。例如,你可以使用與副本有關的SQL Server對象。 

【編輯推薦】

  1. 智恒SAS運維安全審計系統打造安全IT資源堡壘
  2. 新一代運維安全產品智恒SAS運維安全審計系統
  3. 透過韓國農協銀行事件再談數據庫安全
  4. 8步輕松實現整體數據庫安全
  5. 認識數據庫安全威脅 保護數據安全(1)
責任編輯:佚名 來源: TechTarget中國
相關推薦

2011-04-28 19:46:34

安全審計數據庫審計DML

2011-04-20 11:00:47

數據庫審計安全審計規則遵從

2011-04-27 11:04:37

2011-04-27 11:12:07

2009-09-10 09:56:03

2020-09-14 08:48:57

HTTPS安全互聯網

2010-09-02 12:55:30

2009-01-18 09:16:00

2011-04-27 12:42:04

智恒SAS運維安全審計IT資源堡壘

2016-07-18 08:19:58

2010-05-18 17:13:11

IIS服務器

2010-03-31 10:03:52

2024-07-01 12:26:36

2009-01-15 09:58:00

2017-11-08 10:47:04

2010-08-27 13:17:51

系統升級

2010-09-28 10:10:48

2024-08-27 17:43:52

2016-04-25 16:39:20

2018-08-10 17:11:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天天天天天天干 | 色婷婷国产精品综合在线观看 | 亚洲精品91 | 天天色天天射天天干 | 亚洲一区二区三区免费在线观看 | 天天看逼| 91精品国产欧美一区二区成人 | 懂色一区二区三区免费观看 | 国产精品久久久99 | 国产欧美一区二区久久性色99 | 天天久久 | 国产激情视频网站 | av中文字幕网 | 国产福利在线看 | 免费看a| 日韩高清国产一区在线 | 免费a级毛片在线播放 | 91精品国产综合久久久久久蜜臀 | 亚洲伦理自拍 | 毛片链接 | 成人精品一区二区三区中文字幕 | 天天操狠狠操 | 精品国产一区三区 | 国产女人第一次做爰毛片 | 免费在线观看一区二区 | 人妖一区 | 欧美在线视频a | 狠狠干2020 | 国内精品久久久久久 | 欧美三区视频 | 成人在线一区二区 | av毛片 | 久日精品| 国产日韩欧美一区 | 波多野结衣一区二区 | 精品久久久久久久久久久久久久 | 911影院 | 影音先锋中文字幕在线观看 | 国产成人精品免费视频大全最热 | 91精品国产91久久久久游泳池 | 综合色播 |