数据库安全审计系统介绍ppt课件_第1页
数据库安全审计系统介绍ppt课件_第2页
数据库安全审计系统介绍ppt课件_第3页
数据库安全审计系统介绍ppt课件_第4页
数据库安全审计系统介绍ppt课件_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

DBAGManager数据库安全审计系统介绍,目录,公司简介,数据库审计安全管理需求分析,DBAGManager系统介绍,DBAGManager产品优势,典型应用与案例,全方位信息安全审计方案,“天锐锋”安全审计产品提供全用户、全业务、全方位的信息安全审计解决方案,SSO业务软件单点登录系统,OSAGManager运维安全审计系统,DBAGManager数据库安全审计系统,目录,公司简介,数据库审计安全管理需求分析,DBAGManager系统介绍,DBAGManager产品优势,典型应用与案例,数据库安全事件,今年电商“京东商城”发生用户账户被盗事件,其数据来源于2011年“CSDN”网络用户信息泄密事件。12年2月,陈某获取800多个京东商城客户账号及密码的文档及查看账户内资金的软件。对账户扫描,冒用客户盗刷账户内资金及京券,购买价值约50000元的物品。3月初,陈某将客户用户名及密码拷贝给唐某。唐某遂采取同样方式,盗窃客户账户内的资金,购买价值约73500元的物品。另两名嫌疑人肖某、张某使用同样方法盗刷客户账户内资金。肖某共盗窃客户账户内资金购买价值近9000元的商品;张某共盗窃客户账户内资金购买价值15000余元的商品。,数据库安全事件,数据库信息泄露风险分析,数据非法修改,黑客,第三方人员,公共帐号,系统用户,数据破坏,DBA或超级用户,敏感数据,数据盗取,未授权使用,真实性完整性保密性,信息泄露:产生-传输-使用全过程,?,系统自身审计存在问题,无法记录脱离业务系统的操作日志无法独立生成,影响性能记录粒度不够细,甚至无法记录SQL语句,影响数据库性能审计记录可读性差日志无法独立生成,记录无法与业务,与人挂钩,业务系统自身审计,数据库自身日志,需求分析-合规性要求,目录,公司简介,数据库审计安全管理需求分析,DBAGManager系统介绍,DBAGManager产品优势,典型应用与案例,“天锐锋”4W解决之道,YourTextHere,YourTextHere,YourTextHere,YourTextHere,Who,When,What,Where,DBAGManager4W概念,有效解决对数据库访问的安全监控难题实现对数据库所有操作的实时监测、完整记录、还原审计及时发现对数据库的非法操作,快速应对异常事件,解除对数据库的安全威胁满足对数据库的运行监测和操作审计的合规性要求,达到信息安全等保的标准,系统功能架构,DBAGManager数据库安全审计系统,用户账号,资源管理,角色管理,策略配置,来源配置,策略阻断,日志审计,实时审计,SQL回放,WEB控制,策略中心,数据库,智能算法,关联分析,审计规则,镜像映射,数据接收,DBAG数据库审计系统三大构成:引擎、策略管理中心、web控制台,数据捕获,旁路部署,旁路部署:基于端口镜像方式实现对数据库系统集中安全审计,“天锐锋”数据库审计系统工作原理,网络数据包,被监测访问人员,数据库服务器,审计报表,告警,系统管理员,策略下发,查询分析,界面邮件短信声音,告警,网络信息旁路监听,数据采集,网络会话重组,策略中心,审计信息存储,操作分析,关联分析,监测报警,审计报告,数据库风险模拟示意图,识别威胁,已知的安全漏洞,关键数据库操作SQL语句,基于风险的优先级,威胁确定,Oracle的TNS数据,网络设备信息,MySQL数据包,目标及源IP/MAC,ARP数据包,DB2数据包,用户帐号信息,用户操作信息,被操作数据库表名字段名,恶意IP攻击,UDP数据包,数以千万计的原始数据,数以万计的数据库相关事件,数百的相关事件,SSH数据包,DBAGManager可以帮助您,端点控制,审计中心,数据管理,自动策略+人工判定,智能学习,高危降低,实时展现-管理人员界面,实时展现-权限,实时展现-人员管理,实时展现-人员权限,实时展现-添加管理数据库,实时展现策略配置,实时展现来源配置,实时展现审计内容配置,实时展现数据库审计,实时展现数据报警,实时展现桌面报警工具,目录,公司简介,数据库审计安全管理需求分析,DBAGManager系统介绍,DBAGManager产品优势,典型应用与案例,DBAGManager产品优势,业务操作全过程审计,广泛深入的协议解析,紧贴客户的最佳实践,合规性管理,细粒度审计,方案的实施效益,最全的数据库类型、满足复杂环境应用;完整的操作记录收集,精准的协议解析还原,深层次的审计定位,可视化的IT风险状态,多维度数据库防护机制;直观掌握数据库运行的安全状况,有效减少核心信息资产的破坏和泄漏,记录针对性审计,有助追溯源头,完善IT内控机制,达到等级保护的标准,满足合规性。,以预警为基础保护数据库安全,避免事后处理,发现不良操作,规范操作行为,铲除威胁源头,DBAGManager产品型号,选择“天锐锋”产品的理由,领先的专利技术,全方位安全审计产品,软硬一体化,原厂服务,个性化定制开发,本地研发团队,行业积累深厚,选择“天锐锋”,安全系统内核,售后服务承诺,24小时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论