数据库审计系统概述_第1页
数据库审计系统概述_第2页
数据库审计系统概述_第3页
数据库审计系统概述_第4页
数据库审计系统概述_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Copyright©NeusoftCorporation东软NetEye数据库审计系统PPT东软企业数据库审计系统概述第1页数据库面临风险及产品需求完整数据库审计对违规事件提醒告警数据库优化对故障原因定位分析面临风险产品需求数据库审计系统概述第2页功效概述数据库审计系统概述第3页数据库访问审计WhoWhenWhereWhatMSSQLOracleDB2SybaseMySQLftptelnet审计统计统计报表异常告警InformaxDBA实时监控数据库审计系统概述第4页审计策略设置审计数据协议分析数据库策略设置策略匹配数据库管理员网页告警邮件告警完整审计数据库审计系统概述第5页教授系统数据库审计系统概述第6页故障诊疗教授数据库健康体检数据库审计系统概述第7页故障诊疗教授操作统计业务失败SQL数据库审计系统概述第8页数据安全教授数据库审计系统概述第9页系统优化教授数据库审计系统概述第10页统计报表数据库审计系统概述第11页IP数据头源地址目地址IP数据内容TDS、TNS\DRDA\MYSQL\L2-L4检测:网络层感知L7检测:应用层感知DPI模式:应用分析准确率高到95%精准协议与应用分析数据库审计系统概述第12页零风险布署数据库审计系统概述第13页操作界面展示我导航IE窗口式设计数据库审计系统概述第14页配置审计策略3.1进入审计与防火墙=》策略中心进行策略配置,点击添加策略。3.3设置delete(删除操作)为高风险。3.2在添加策略下面添加规则。3、策略配置数据库审计系统概述第15页默认规则4.1、在规则中若如右图设置一条默认规则,代表对于数据库全部访问都是统计。若无审计信息就要看一下这里是否配置了规则。4.2、若无最新流量请查看数据库引擎是否开启,缓存策略是否改为了1条,所添加策略是否应用到了数据库引擎。*缓存策略设置在通用配置=》采集器配置模块下。4、数据库审计–其它说明数据库审计系统概述第16页规则优先级4.3对于策略,规则解释在策略下添加规则有四种类型,若同一条策略下有多条规则;那么匹配优先级为:黑名单=白名单=优先级>无优先级若有多条无优先级默认规则那匹配次序为从上往下,切默认规则能够上下调整次序。黑名单(阻断,统计,含有优先级)白名单(经过,不统计,含有优先级)优先级(优先匹配,含有优先级)默认规则(无优先级)默认规则:能够调换,能够设置很多条;若有多条默认规则,在上者优先匹配。黑白名单优先级规则都是含有优先级当一条策略中有多条含有优先级规则时候匹配次序从上往下,命中则停顿匹配。数据库审计系统概述第17页全局参数配置对应策略配置下目标表、表组两个概念;表组是多个表集合,用于匹配SQL语句同时关联多张表情况。数据库Schema集:对于Oracle可了解为多张表集合,对于Mysql数据库就是数据库名,对于Sqlserver数据库Schema就是架构。存放过程是在数据库端用于完成特定操作SQL语句集,在调用存放过程时候是使用存放过程名,这里要填写使用就是存放过程名。数据库列就是数据库表列名4.4全局参数配置数据库审计系统概述第18页规则配置说明4.5规则配置说明经过对数据库访问各种特征如SQL起源IP、SQL访问目标数据库表等,来组合设置访问匹配规则;到达对数据库细粒度访问审计统计告警或进行访问控制。增、删、改、查、特权操作、登录、登出。一条对数据库SQL操作,同时(操作)影响数据库行数。对数据库进行除增删改查之外其它一些操作匹配,如授权操作grant.数据库审计系统概述第19页规则配置说明续关键字(词)执行失败SQL语句匹配审计。在防火墙模式下对一些语句进行替换,格式为:原词/替换词多个替换词之间使用回车进行分割与系统设备和敏感数据扫描模块下敏感数据发觉结合使用。用于匹配用户登录、退出成功与失败。数据库审计系统概述第20页数据库防火墙模块1、数据库防火墙模块提供屏蔽、访问控制、阻断功效。DB服务器2.1防火墙模式将设备串接在网络中在数据库服务器之前,设备默认第一个、第二个网口为防火墙接口。2、设备连接方式2.2在防火墙模式下,WEB页面管理IP使用fire1IP地址。3、给fire1配置IP地址。登录系统管理员进入系统配置=>系统配置=>接口配置=>访问控制防火墙多路设置。编辑给fire1填写一个IP地址,此IP地址与eth3管理口IP不可在同一个网段。应用服务器NetEye数据安全平台数据库审计系统概述第21页数据库防火墙模块续一4、添加数据库加固点,通用配置==》数据库加固点。添加加固点后添加审计与防火墙功效。5、添加规则防火墙策略规则(同审计策略规则)添加一条策略对查询行为进行阻断。数据库审计系统概述第22页数据库防火墙模块续二6、执行一条select语句查看审计日志信息能够看到此条对数据库发起select语句被成阻断了。还有更多阻断策略组合请参考数据库审计策略规则进行设置。数据库审计系统概述第23页数据库防火墙模块续三7、其它注意事项先用两台PC分别接设备eth0、eth1进行模拟测试,若网络能通并能够正常审计阻断则把设备接入实际网络中。接入实际网络环境,进行测试;观察网络是否通畅,在检索中查看最新流量是否有数据。硬件含有Bypass功效,若设备发生故障,如断电等情况,会自动进入全通状态。fire1IP与eth3也就是默认WEB管理IP不能在同一个网段。能够使用fire1IP进行WEB管理。数据库审计系统概述第24页数据发觉模块设备数据发觉分为服务扫描和数据扫描两大功效,可分别用于扫描网络中存在服务以及关键敏感数据。服务扫描引擎将扫描到设备自动添加到加固点。设置扫描网段。本网段:只扫描与设备同网段服务;选择IP地址组:选择在高级中添加IP地址组。设定网段:手动指定扫描网段。指定扫描端口范围,内置有两个端口组;也能够在高级中手动设置。选择要扫描服务类型。1、服务引擎配置数据库审计系统概述第25页数据发觉模块续自定义添加IP地址组自定义添加端口组2、高级配置3、开启服务扫描功效4、在服务下查看服务扫描结果数据库审计系统概述第26页配置扫描引擎将扫描敏感数据自动应用到规则中敏感数据类型,也能够在高级中自定义敏感数据类型设置要扫描数据库设置要扫描数据库表数据扫描引擎1、数据扫描引擎配置数据库审计系统概述第27页配置扫描引擎续一2、凭证:即数据扫描范围,能够依据服务扫描结果进行设定,也能够自定义进行设置。3、高级:设置要扫描敏感数据,在系统中有内置12种敏感数据,也能够依据需要进行自定义添加。4、开启扫描数据库审计系统概述第28页配置扫描引擎续二5、在数据发觉下查看数据发觉结果6、查看数据扫描概要信息数据库审计系统概述第29页风险扫描模块经过制订和执行安全策略,能够扫描出从口令过于简单,权限控制到系统配置等一系列问题,生成易于用户了解汇报,而且对于违反和不遵照安全性策略做法提供可行性提议。1、添加策略组,能够从内置策略中选择所关心安全策略。2、弱口令检测:检测数据库是否存在过于简单密码问题数据库审计系统概述第30页风险扫描模块续一3、开启风险扫描,对数据库进行风险扫描4、风险扫描完成后自动生成报表,存放在历史报表中。5、查看报表,而且能够将报表导出数据库审计系统概述第31页数据库状态监控模块用线图、表格、图表等形式直观展现数据库配置信息和运行状态1、在通用配置

数据库加固点中添加数据库状态监控2、查看数据库状态监控信息,监控信息能够导出报表数据库审计系统概述第32页数据库透明加密模块预防数据存放介质丢失、DBA权限泄漏、直接复制文件等情况造成数据泄密。1、登录安全管理员=》通用配置=》添加数据库加固点2、以系统管理员登录系统,添加需要进行加密数据源;添加完成之后在需要加密数据库上安装加密程序3、导入需要加密表。数据库审计系统概述第33页数据库透明加密模块续一4、以安全管理员登录,进入数据库加密模块配置写入保护。5、选择需要加密数据表行或列进行写入保护操作。6、加密完成后查看数据库加密表信息。明文对第四列,二、三行进行加密密文数据库审计系统概述第34页数据库透明加密模块续二7、对加密后表对system用户授予select权限,授权后执行select*fromasptt.table1,将会得到明文信息;8、使用asptt用户登录,执行select*fromtab

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论