国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據安全視角下的數據庫審計技術進化
2020-10-09   FreeBuf

  隨著《數據安全法》草案的審議通過,數據安全被提升到了國家安全級別的重要地位,數據變成如同水電一般重要的生產要素。保障數據安全發展和利用,是各個生產部門,監管單位的重要責任。
 
  作者:guanan2019來源:FreeBuf|2020-10-0818:29收藏分享
 
  一、數據安全的核心
 
  隨著《數據安全法》草案的審議通過,數據安全被提升到了國家安全級別的重要地位,數據變成如同水電一般重要的生產要素。保障數據安全發展和利用,是各個生產部門,監管單位的重要責任。

 
  數據安全能力建設也緊緊圍繞著數據這一關鍵要素的生存周期來展開,以此理念而誕生的DSMM框架逐漸成為主流建設規范。數據庫作為數據的核心載體,其安全防護是重中之重,而數據庫審計則是數據庫安全防御體系的重要組成部分。本文將嘗試從“以數據為中心”的角度來重新梳理數據庫審計的技術進化方向。

 
  二、數據庫審計的重要性
 
  數據庫審計在gartner咨詢機構2019年發布的安全產品超生存周期圖譜中,與數據庫加密等產品一起劃到了成熟期產品里。作為一款指向性很強,基本不太容易走偏的安全產品,其發展路程經歷了數據庫日志審計、數據庫流量審計、數據庫業務審計與防護等多個階段。在數據庫安全防御矩陣中起到了核心角色作用,也是等保合規建設中的“基本款”。
 

 
  三、數據庫審計的不足
 
  數據庫審計發展成熟,其作為單品已經完備而且基本滿足客戶需求,就如同20世紀初湯姆生說的,物理大廈已經建成,天空一片晴朗,只有那兩朵烏云遮罩。在這兩年的數據安全新的發展形勢下,這兩朵烏云逐漸放大、彌漫,我們從業人員已經不得不對其保持高度重視態度。
 
  1.重行為,輕數據的審計思路
 
  傳統的數據庫審計注重上行流量審計,關注用戶做什么,怎么做。這不止是安全企業的實現思路問題,相關安全審計國標要求里也是大篇幅描述操作行為審計。在傳統的網絡安全中,注重操作的合規性,這可以理解,但是這一側重點違背了以數據為中心的核心理念。我們以一個小偷入室偷竊為例子,備案重點記錄小偷是否入室,用的什么工具,何時何地作案等行為,然后才關注小偷的作案金額數量。
 
  如果基于數據安全的理念,備案應優先重點關注家里的物品是否損失,包括偷看,偷摸,偷盜,銷毀等造成個人財產損失的資產信息。這種理念的差異會導致案情界定的不一致。對于數據庫操作來說也是一樣的,數據庫審計可以輕易判斷sql語句是否有危害,但是針對同一個操作語句,比如“select*fromAA;”,卻缺乏判斷依據,其本身從行為上看對數據庫無害,但如果AA是存儲用戶帳號的表,那么執行這條語句就可能會引發一起敏感數據泄漏事故。
 
  所以必須依靠查詢的表對象和字段列表來判斷,而這個偏業務的信息靠人工梳理,效率低且難以實現。在這種輕數據的設計思路下,難以發揮出數據庫審計最佳的效果。
 
  2.業務審計,只是三層關聯怎么夠
 
  目前各家產品都實現了業務審計。所謂業務審計主要靠三層關聯審計,從人-應用-數據庫這三層的訪問鏈路關聯來進一步定位源訪問信息。三層審計主要實現思路包括兩大類。一種是基于web流量和數據庫流量,從操作語句特征、訪問時間戳等維度進行擬合。這種方式在并發量高的時候準確度低下,基本無法匹配上。另一種是基于agent方式,利用JAVA的特性,hook底層jdbc訪問層,實現web信息和數據庫信息的自動關聯。通過將數據日志傳輸到數據庫審計系統統一存儲和展示。
 
  這種實現方式精度高,基本無誤報漏報,對于業務方也無需做網絡改造和業務改造。但是需要在應用系統加載插件,共享一個進程,會帶來一定的性能損耗和穩定性風險。用戶對這一方法的接受度也不太高。所以目前雖然說三層關聯,但是真正落地產生價值的并不多。
 
  三、數據庫審計新技術思路
 
  通過以上分析,我們總結了一些技術點,在數據安全時代,可以讓數據庫審計發揮更大的價值。
 
  (1)突顯數據審計
 
  數據庫審計下行流量帶有大量的敏感信息。充分利用數據分類分級管理成果,建立一套成熟有效的更新機制,對訪問敏感的數據庫表、字段進行重點審計。建立一套依賴于AI能力的數據基線,從用戶帳號、獲取敏感數據量、執行時間段、流量等各個維度綜合判斷異常。由于現實中,存儲能力有限,應該根據分類分級的字段列表,選擇性的存儲關鍵表、關鍵字段。
 
  (2)全面擁抱業務審計
 
  業務關聯有利于提升整體的審計價值,追溯定位到真正的人。如前所述,兩種主流實現方式都有自己的弊端。如果我們從數據自身出發,不再追求操作行為的一致性,那么問題似乎會好解決一些。比如:用戶通過瀏覽器發起一個請求,返回了一串手機號列表,同時后臺數據庫也發生了一起查詢事件,返回了一串手機號列表。通過判斷二者數據的強關聯性,自動將訪問信息和數據庫操作行為關聯綁定,盡管二者在內部業務實現邏輯上是不一致的。不斷的從二者返回數據中進行模式匹配,不再基于時間戳和訪問特征的擬合,準確率會大大提高,真正的做到業務關聯審計。
 
  (3)擁抱大數據時代
 
  不管是自建大數據分析引擎、引入UEBA技術理念,進行用戶行為分析,刻畫用戶畫像還是將數據轉發給第三方大數據分析平臺,自身退化成流量探針,對于數據庫審計來說,審計結果展示和利用智能化都不可避免。隨著審計數據量的暴漲,傳統的存儲引擎不再適用,大數據分布式存儲引擎正在大規模的引入。在數據安全背景下,數據庫審計探針化、SDK化幾乎不可避免。
 
  四、總結
 
  數據庫審計是一個成熟化很高的產品,短期內看不到具有挑戰性的發展路線圖。在數據安全治理背景下,需要主動適應,做一些改變,才能更好的發揮數據庫安全價值。

熱詞搜索:數據安全

上一篇:二維碼安全危機即將爆發
下一篇:網絡分段策略如何與SD-WAN配合使用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
红桃视频成人| 国产精品久久网站| 亚洲精品在线观看视频| 在线观看成人一级片| 激情国产一区| 亚洲乱码一区二区| 性娇小13――14欧美| 噜噜噜91成人网| 欧美精品九九99久久| 国产麻豆成人精品| 亚洲精品极品| 久久综合九色综合欧美狠狠| 欧美日韩综合精品| 日韩天堂在线观看| 国语自产精品视频在线看8查询8| 国产中文一区二区三区| 亚洲激情一区| 羞羞色国产精品| 欧美极品在线观看| 国产日韩欧美精品| 亚洲精品日本| 久久久国产视频91| 欧美日本一道本| 亚洲国产日韩欧美| 亚洲专区欧美专区| 久久综合精品一区| 免费试看一区| 欧美三级黄美女| 亚洲成人资源| 亚洲国产精品999| 久久中文在线| 欧美日韩精品一区二区三区| 国产日韩欧美亚洲| 亚洲色图制服丝袜| 美女视频黄a大片欧美| 国产亚洲二区| 日韩视频免费观看高清完整版| 亚洲在线视频观看| 欧美黑人多人双交| 亚洲激情校园春色| 久久精品国产99| 欧美日韩免费一区| 最新中文字幕一区二区三区| 久久www成人_看片免费不卡| 国产视频一区三区| 欧美激情区在线播放| 欧美国产综合视频| 国产伦一区二区三区色一情| 欧美日韩一区在线播放| 欧美日韩视频在线观看一区二区三区| 精品999日本| 欧美日韩综合不卡| 亚洲乱码日产精品bd| 一本色道久久综合亚洲二区三区| 国产日韩精品一区| 亚洲久色影视| 国产精品视频午夜| 99亚洲视频| 欧美日韩国产精品一区二区亚洲| 亚洲第一福利在线观看| 国产精品免费网站| 午夜精品福利电影| 国产一区二区三区自拍| 亚洲国产婷婷| 欧美淫片网站| 亚洲欧美一区二区三区在线| 香港成人在线视频| 亚洲中无吗在线| 欧美日韩综合在线| 久久午夜激情| 中日韩高清电影网| 久久亚洲欧洲| 欧美激情一区二区三区高清视频 | 亚洲欧美国产日韩天堂区| 亚洲第一网站| 国产精品多人| 亚洲三级免费电影| 久久久久免费观看| 99精品欧美一区二区三区综合在线 | 久久成人免费网| 国产日产欧产精品推荐色| 欧美一区二区三区免费看| 欧美国产欧美亚州国产日韩mv天天看完整| 久久久噜噜噜久久| 亚洲综合国产| 久久精品一本| 午夜亚洲视频| 久久人人精品| 亚洲茄子视频| 嫩草成人www欧美| 欧美精品一区在线观看| 亚洲欧美日韩中文在线制服| 一本色道久久综合亚洲精品按摩 | 91久久线看在观草草青青| 亚洲看片网站| 国产精品久久久久aaaa九色| 久久精品日产第一区二区三区| 亚洲欧美综合另类中字| 国产亚洲一区二区三区在线播放 | 99国产精品国产精品久久| 亚洲欧美日韩视频二区| 久久先锋资源| 欧美欧美天天天天操| 国产麻豆精品theporn| 久久激情婷婷| 久久人人爽人人爽| 经典三级久久| 国产精品免费观看视频| 久久大逼视频| 欧美成人精品1314www| 狠狠色丁香久久综合频道| 亚洲女人天堂成人av在线| 久久精品国产99精品国产亚洲性色| 欧美精品少妇一区二区三区| 国产精品sss| 亚洲欧美日韩一区二区三区在线观看 | 欧美一区二区在线播放| 亚洲视频久久| 永久久久久久| 99国产精品| 久久亚洲影音av资源网| 永久久久久久| 性欧美大战久久久久久久免费观看| 激情成人av| 国产精品久久久久久久久免费| 亚洲一级网站| 日韩视频在线观看免费| 亚洲国产一区二区三区a毛片| 国产欧美一区二区三区国产幕精品| 欧美日韩妖精视频| 国产字幕视频一区二区| 亚洲国产欧美在线| 欧美在线一二三区| 欧美中文日韩| 国产精品网站在线观看| 欧美在线精品免播放器视频| 欧美日韩中文在线观看| 一区二区三区高清不卡| 欧美在线亚洲在线| 久久精品国产第一区二区三区最新章节| 亚洲自拍都市欧美小说| 欧美精品三级| 久久综合五月| 亚洲欧美一区二区三区极速播放| 欧美国产欧美综合| 国产亚洲免费的视频看| 免费在线观看日韩欧美| 欧美日韩1区2区3区| 在线免费观看日韩欧美| 欧美性猛片xxxx免费看久爱| 麻豆精品一区二区综合av| 亚洲自拍偷拍麻豆| 国产一区二区三区高清播放| 日韩特黄影片| 欧美多人爱爱视频网站| 99精品欧美| 国内精品久久久久国产盗摄免费观看完整版 | 国产日本欧美一区二区三区在线| 国产欧美精品国产国产专区| 亚洲私拍自拍| 国产精品久久久久久久久借妻 | 国产精品国产三级国产普通话蜜臀| 欧美视频一区二区在线观看| 日韩一区二区免费看| 在线成人小视频| 国产精品国产三级国产专区53 | 久久激情五月激情| 国产专区综合网| 国产精品vvv| 亚洲午夜一区二区三区| 亚洲欧洲美洲综合色网| 欧美—级高清免费播放| 欧美风情在线| 韩国免费一区| 欧美69wwwcom| 欧美精品亚洲二区| 欧美主播一区二区三区美女 久久精品人| 欧美日韩大片| 在线观看91久久久久久| 欧美成人日韩| 国产日韩亚洲欧美| 国产精品一区在线观看你懂的| 欧美日韩中文在线| 亚洲第一网站| 亚洲卡通欧美制服中文| 欧美理论电影在线观看| 欧美极品在线观看| 欧美四级伦理在线| 免费在线播放第一区高清av| 亚洲国产精品福利| 久久久国产精品一区二区中文| 国产情侣久久| 黄色欧美成人| 亚洲精品一区二区在线| 亚洲永久免费视频| 欧美中文字幕视频| 一本色道久久综合亚洲精品小说| 亚洲欧洲精品一区二区三区不卡 | 欧美精选午夜久久久乱码6080| 欧美日韩一区二区在线|