国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何選擇適合的數據庫本地訪問審計技術?
2021-10-28   安全牛

數據庫運維人員(DBA)在開展日常運維工作的過程中,因操作環境和規范要求的不同,其訪問數據庫的方式也相對靈活——既可以通過網絡遠程訪問,也可以進行本地訪問。那么問題來了...

什么是數據庫本地訪問?

簡單描述,就是在一臺主機上同時運行應用/客戶端和數據庫系統的操作行為。

如何進行數據庫本地訪問?

行為1:本地回環訪問

行為2:本地IPC訪問

需要強調的是:由于本地IPC訪問是進程間通訊,不產生流量,因而常規審計技術無法完成此類審計工作。針對這種DBA常用的本地訪問行為,為確保數據庫及數據的安全,需要一種能夠進行完整、高準確度的審計技術支撐!

如何選擇本地IPC訪問行為審計技術?

針對本地IPC訪問行為,目前可以采用的審計技術為:SSH審計(遠程登錄審計的一種方式)和本地審計。下文從完整性、準確性、IT環境影響、兼容數據庫四個方面,對SSH審計技術和本地審計技術進行了對比分析。

一、審計完整性對比

DBA在進行本地訪問時,常會用到多種方式登錄數據庫服務器,執行的命令也呈現多樣化。正因如此,完整捕獲運維人員的全部操作及相關數據信息,確保審計工作無漏審、不被繞過,已成為當前客戶選擇審計產品時的一項重要技術指標。

1. SSH審計

通過捕獲SSH工具上的數據通訊包進行審計,會出現流量被繞過和漏審的問題。

(1)SSH審計被繞過:因捕獲到的流量僅為通過SSH工具的流量,會出現被繞過的問題。

場景示例1:SSH審計被繞過

(2)SSH審計漏審:因捕獲到的流量僅為交互時發出的命令及屏幕回顯信息,會出現審計信息的缺失。

場景示例2:SSH審計漏審

DBA通過SSH登錄到數據庫服務器后執行運維SQL腳本,如果此時腳本不向屏幕輸出SQL語句,那么使用SSH審計就只能捕獲執行結果,卻無法捕獲所執行的SQL語句,從而出現漏審問題。

2. 本地審計

在客戶端程序通訊過程中,采用插件技術獲取share memory和IPC的通信內容,有效避免了漏審或被繞過的情況發生,從而實現面向本地訪問方式的完整審計。

二、審計準確性對比

在運維場景中,使用客戶端工具運維數據庫時,客戶端返回的結果集數據往往是由符號“+”、“_”、“|”在命令行終端畫出的簡易表格。在SQL解析時,如果不能對結果集中包含的特定字符與終端制表符號進行準確區分,就會導致解析不準確,最終影響審計的準確度。

1. SSH審計

若在結果集中包含了“|”等特定字符,就可能在協議解析時與終端制表符號混淆,導致解析不準確。

2. 本地審計

獲取通訊包流量,并基于精準協議對通訊包流量進行解析,不涉及與終端制表符號混淆的問題。

三、IT環境影響情況對比

數據庫審計產品作為第三方數據庫安全產品,不應對數據庫IT環境產生影響。

1. SSH審計

由于SSH是加密協議,要做SSH審計就需要具備解密SSH通信的技術能力。目前,業界采取的各類方式對數據庫IT環境都有較大影響,具體情況如下:

  • 中間人劫持:這種方式允許在客戶端(SSH工具)和服務端(數據庫服務器)之間插入中間人,獲取到客戶端與服務端之間全部的通信數據,存在網絡變更。
  • 旁路解析:DBA在抓取SSH流量后對其進行解密和分析,需要獲取服務端的公鑰和私鑰,對網絡環境的安全性存在較大影響。需要注意的是,SSH協議常用的加密算法有RSA算法和DH算法。其中,DH算法應用動態交換密鑰,生成共享密鑰。在目前情況下,SSH審計技術無法保證能夠破解此密鑰。
  • SSH嗅探:該方式通過在數據庫服務器上駐留一個特權用戶(如root用戶)創建監聽進程,以監聽此服務器上的全部SSH連接,從而獲取數據庫的操作信息,該方式存在一定的安全漏洞。
  • 工具后門:通過在運維工具內植入后門代碼,將抓取工具的輸入、輸出信息并發送至審計設備,多用于客戶使用統一運維工具的場景,該方式同樣存在安全隱患。

2. 本地審計

不改變客戶原有的行為習慣和網絡環境,不會對數據庫網絡環境安全造成影響。

四、兼容數據庫情況對比

對于數據庫本地行為審計,應考慮其是否適配數據庫本身。在這方面,SSH審計和本地審計均可適配當前主流的數據庫及操作系統。

1. SSH審計

通過SSH協議進行審計,不需要適配數據庫,所以支持的數據庫會更加全面;操作系統方面,除不支持Windows系統上的SQL Server數據庫審計之外,一般情況下都不需要適配。

2. 本地審計

可根據不同的數據庫類型/版本、不同的本地訪問方式,以及所使用客戶端情況等進行適配。目前,本地審計產品需考慮適配國內外主流數據庫及Linux、Unix、Windows等操作系統(特殊類型/版本的數據庫及操作系統還需進一步適配)。

熱詞搜索:

上一篇:都是企業安全的“衛道士”,為何SASE走向神壇?
下一篇:五問零信任的商業價值

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人aaa| 欧美一级精品在线| 亚洲国产岛国毛片在线| 99久久久久免费精品国产| 国产在线麻豆精品观看| 欧美经典三级视频一区二区三区| 裸体健美xxxx欧美裸体表演| 免费久久99精品国产| 久久久久国产一区二区三区四区 | 艳妇臀荡乳欲伦亚洲一区| 日韩欧美电影一区| 日本欧美肥老太交大片| 亚洲一区二区三区不卡国产欧美| 中文天堂在线一区| 日本一区二区三区dvd视频在线| 欧美一区二区三区成人| 日韩亚洲欧美一区二区三区| 欧美日韩久久久一区| 欧美日韩另类一区| 日韩免费一区二区| 精品国产一区久久| 国产偷国产偷亚洲高清人白洁 | 午夜精品视频一区| 国产亚洲午夜高清国产拍精品| 国产蜜臀97一区二区三区| 国产精品久久久久久亚洲伦| 波多野结衣的一区二区三区| 欧美少妇一区二区| 久久久国产精品午夜一区ai换脸| 欧美一区二区三区视频| 国产精品国产自产拍在线| 亚洲激情六月丁香| 精品一区二区三区免费观看| 欧美精品亚洲一区二区在线播放| 亚洲成a人片综合在线| 欧美三级一区二区| 麻豆国产一区二区| 久久精品国产99久久6| 亚洲午夜日本在线观看| 欧美日韩aaaaaa| 国产一区欧美日韩| 欧美一三区三区四区免费在线看 | 欧美电影免费观看高清完整版在线 | 久久91精品久久久久久秒播| 久久久美女艺术照精彩视频福利播放| 欧美一区二区三区免费观看视频| 久久狠狠亚洲综合| 中文字幕一区不卡| 国产人妖乱国产精品人妖| 中文字幕一区二区三区四区不卡| 在线观看欧美黄色| 日韩免费高清电影| 国产亚洲午夜高清国产拍精品| 亚洲成人av福利| 美女脱光内衣内裤视频久久影院| 一区二区日韩av| 欧美精品一区二区三区很污很色的| 欧美三片在线视频观看| 91传媒视频在线播放| 99久久伊人久久99| 成人深夜视频在线观看| 久久99精品国产.久久久久久| 日韩av午夜在线观看| 亚洲国产一区二区三区青草影视| 国产精品的网站| 国产欧美视频在线观看| 国产调教视频一区| 精品少妇一区二区三区视频免付费| 欧美在线观看18| 欧洲国内综合视频| 91高清视频免费看| 一本色道久久综合亚洲精品按摩| eeuss影院一区二区三区| 国产白丝网站精品污在线入口| 国产精品影视天天线| 国产成人丝袜美腿| 91麻豆免费在线观看| 欧美专区日韩专区| 99re成人精品视频| 欧美伊人久久久久久午夜久久久久| 91亚洲午夜精品久久久久久| 97成人超碰视| 3atv在线一区二区三区| 久久久久国产精品麻豆ai换脸| 中文字幕视频一区二区三区久| 亚洲免费在线视频| 日韩av一区二区三区| 国产精品中文字幕日韩精品| 99久久婷婷国产| 欧美精品色一区二区三区| 欧美va亚洲va| 亚洲欧美电影院| 久久99久国产精品黄毛片色诱| 国产v综合v亚洲欧| 欧美日韩国产综合一区二区三区 | 偷偷要91色婷婷| 国产美女精品一区二区三区| 成人免费毛片app| 精品视频免费在线| 国产精品色噜噜| 日本中文在线一区| 99精品视频中文字幕| 91精品国产综合久久久蜜臀粉嫩| 久久久久国色av免费看影院| 一区二区三区高清在线| 国产乱码精品一区二区三区av | 91精品欧美综合在线观看最新| 欧美大片在线观看一区| 亚洲美女在线一区| 国产精品91一区二区| 欧美一区日本一区韩国一区| 亚洲欧美韩国综合色| 丁香网亚洲国际| 日韩视频不卡中文| 五月激情六月综合| 91久久精品一区二区三| 中文字幕av在线一区二区三区| 日本麻豆一区二区三区视频| 欧美三级三级三级| 亚洲综合色视频| 99精品黄色片免费大全| 日本一区二区久久| 国产精品1024久久| 国产亚洲美州欧州综合国| 蜜乳av一区二区| 91精选在线观看| 蜜臀av一级做a爰片久久| 欧美日韩午夜在线视频| 天堂一区二区在线| 精品视频一区三区九区| 夜夜精品浪潮av一区二区三区| 成人激情午夜影院| 中文字幕视频一区二区三区久| 成人动漫一区二区| 日韩一区在线播放| 在线免费观看不卡av| 亚洲一区av在线| 欧美日韩国产影片| 久久成人18免费观看| 欧美大片顶级少妇| 国产一区二区伦理| 国产免费观看久久| 91小视频在线| 亚洲国产综合在线| 欧美军同video69gay| 日韩精品免费视频人成| 精品国免费一区二区三区| 久久成人免费日本黄色| 国产欧美精品一区| 99国产精品久| 午夜精品视频一区| 欧美mv日韩mv亚洲| 成人黄色大片在线观看| 亚洲精品视频一区| 欧美色爱综合网| 免播放器亚洲一区| 国产日韩欧美不卡| 色狠狠桃花综合| 狠狠狠色丁香婷婷综合激情| 亚洲美女偷拍久久| 26uuu欧美日本| 色婷婷综合久久久中文字幕| 日本亚洲最大的色成网站www| 精品sm捆绑视频| 91在线视频播放| 激情久久五月天| 亚洲欧美电影院| 久久久久国产一区二区三区四区 | 欧美日韩精品免费| 精久久久久久久久久久| 日韩理论片一区二区| 日韩欧美高清在线| 91视频一区二区| 另类成人小视频在线| 国产精品乱码一区二区三区软件| 欧美网站一区二区| 国产91在线|亚洲| 日韩精品视频网站| 亚洲视频在线一区观看| 欧美大胆人体bbbb| 欧美午夜在线观看| 成人av资源站| 国产伦精品一区二区三区免费| 偷偷要91色婷婷| 亚洲伊人色欲综合网| 久久久www成人免费无遮挡大片| 欧美日韩国产一二三| 91在线视频播放地址| 国产大陆a不卡| 国产在线精品不卡| 美腿丝袜亚洲一区| 天堂在线亚洲视频| 亚洲电影在线播放| 亚洲天堂免费看| 国产精品午夜电影| 亚洲精品在线网站| 制服.丝袜.亚洲.中文.综合| 91成人在线精品| 91老师片黄在线观看| 成人av在线播放网站|