现在,掌控安全  LOGBASE 数据库审计系统介绍 SAFETY INFORMATION TECHNOLOGY CO., LTD Topic 背景分析 产品介绍 产品特性 典型案例 SAFETY INFORMATION TECHNOLOGY CO., LTD 背景分析 安全管理要求 • 数据库安全保障管理 • 业务数据库是最核心的信息资产 • 高价值带来高风险 合规要求 • 国际标准: ISO17799 、 COBIT… • 国家标准:等保、密保、企业内控规范… • 行业标准:运营商内控手册、金融风险管理指引、电力二次系统防护 原有审计技术缺陷 • 开启自身审计影响性能 • 常规审计产品缺乏业务数据审计能力 SAFETY INFORMATION TECHNOLOGY CO., LTD 数据库风险分析 泄露 本地访问 远程维护 篡改 通过应用 破坏 SAFETY INFORMATION TECHNOLOGY CO., LTD 数据库审计综合解决方案 * 多途径、全方位的综合审计解决方案 SAFETY INFORMATION TECHNOLOGY CO., LTD 业务数据库结构特点 中间件 B/S 终端用户 DBA , C/S 用 户 相对后台管理操作,业务访问量大 大部分业务操作语句相似度较高 高性能要求 身份定位难 大量基于三层架构设计的业务 业务差异化导致数据结构和关注点不一 SAFETY INFORMATION TECHNOLOGY CO., LTD 无法统一规则 系统功能概述 行为 记录 异常 检测 违规 阻断 事后 审计 SAFETY INFORMATION TECHNOLOGY CO., LTD Topic 背景分析 产品介绍 产品特性 典型案例 SAFETY INFORMATION TECHNOLOGY CO., LTD C/S 架构用户行为记录 DBA , C/S 用 户 发生时间 IP 地址 端口 MAC 地 址 工号 数据库名 表名 SQL 语句 SAFETY INFORMATION TECHNOLOGY CO., LTD 客户端名称 操作结果 B/S 架构应用行为记录 中间件 WEB 应用用户 发生时间 WEB 用户 SAFETY INFORMATION TECHNOLOGY CO., LTD IP 地址 数据库名 端口 MAC 地 址 表名 SQL 操作 语句 操作结果 异常行为检测 第一步:建立重点关注对象,缩小关注范围 服务器 A 服务器 B 服务器 C 数据库 1 数据库 2 数据库 3 表1 select 记录 / 丢 弃 表2 update 表3 delete 重点关注 SAFETY INFORMATION TECHNOLOGY CO., LTD 存储过程 表4 其他 异常行为检测 第二步:建立关注语句分析规则库 select name,pw from user_tab where name=‘laowang' 语句分析 丢弃 频率分析 记录 告警 条件分析 阻断 行为特征库 结果: a. 所有业务语句分类:黑名单、白名单、少量未分类语句 b. 业务语句相似性特点,少量规则即可过滤大量语句 SAFETY INFORMATION TECHNOLOGY CO., LTD 违规访问阻断 sqlplus plsql 业务客户端  超过频率操作阻断 (CSCS 模式下 )  Oracle 按客户端工具名称阻断  与 Logbase 运维审计系统相结合 SAFETY INFORMATION TECHNOLOGY CO., LTD 事后审计功能 检索功能 • 多条件组合检索 • LogBase 海量数据快速检索引擎 合规审计报表 • 报表模板 • 自定义报表 • 周期性自动报表 SAFETY INFORMATION TECHNOLOGY CO., LTD 语句回溯执行 • 可疑语句重新执行,方便审计员分析判断 • 只允许执行查询语句,确保不会破坏数据内容 SELECT S.OWNER, S.SYNONYM_NAME, S.TABLE_OWNER, S.TABLE_NAME, S.DB_LINK, O.CREATED, O.STATUS FROM ALL_SYNONYMS S, ALL_OBJECTS O WHERE S.OWNER = O.OWNER and S.SYNONYM_NAME = O.OBJECT_NAME AND S.OWNER = 'SYSTEM' 查询 审计员 SAFETY INFORMATION TECHNOLOGY CO., LTD 语句关联回放 • • 同一会话中的操作语句实现关联回放; 审计人员可以清晰查看到用户的整个操作过程; SAFETY INFORMATION TECHNOLOGY CO., LTD 产品部署 C/S 应用 数据库 镜像 业务数据库审计系统 SAFETY INFORMATION TECHNOLOGY CO., LTD 产品部署 数据库 中间件 B/S 应用 镜像 镜像 业务数据库审计系统 SAFETY INFORMATION TECHNOLOGY CO., LTD Topic 背景分析 产品介绍 产品特性 典型案例 SAFETY INFORMATION TECHNOLOGY CO., LTD 产品特性 特色功能项 行为记录 1 、全面支持审计 Oracle 、 MSSQL 、 Sybase 、 DB2 、 Informix 、 Mysql ; 2 、记录字段:工号、表名、客户端; 3 、分类显示:查询、增改、删除、过程; 4 、 B/S 访问架构的关联分析,定位操作者; 5 、兼容记录服务器主机、网络设备日志; 异常检测 1 、全局策略:基于服务器、表名、操作; 2 、模型分析:基于原始语句建模,按照表名、字段、取值、频率等 条件进行检测; 违规阻断 1 、全局策略阻断:基于客户端工具名称 2 、基于语句、频率、条件的建模精确阻断 事后审计 1 、查询语句回溯执行 2 、关联回放整个会话过程 3 、与运维审计系统联动,数据关联查询 SAFETY INFORMATION TECHNOLOGY CO., LTD

pptx文档 pptx文档 思福迪-LogBase LEC日志管理综合审计系统-产品介绍

专业资料 > IT/计算机 > 互联网 > 文档预览
23 页 0 下载 249 浏览 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
pptx文档 思福迪-LogBase LEC日志管理综合审计系统-产品介绍  第 1 页 pptx文档 思福迪-LogBase LEC日志管理综合审计系统-产品介绍  第 2 页 pptx文档 思福迪-LogBase LEC日志管理综合审计系统-产品介绍  第 3 页 pptx文档 思福迪-LogBase LEC日志管理综合审计系统-产品介绍  第 4 页 pptx文档 思福迪-LogBase LEC日志管理综合审计系统-产品介绍  第 5 页
下载文档到电脑,方便使用
还有 18 页可预览,继续阅读
本文档由 lqtest 于 2020-12-05上传分享
相关精品文档
  • rk3399 linux 使用指导文档 目录 1 发布说明 1.1 版本说明 日期 修订版本 2019-09- release- 18 V1 2020-07- release- 06 V2 2021-11- rele...
    互联网     3.0 分 16 页 | 9.96 MB
  • 江津区交易平台 政府采购 竞争性谈判文件 项目号:21A04933 项目交易编号:BC202100361 项目名称:江津区公安局采购分布式系统一套 1 江津区交易平台 采 购 人:重庆市江津区公安局 采购代理机构:重庆市江津区津...
    职业规划     3.0 分 54 页 | 228.06 KB
  • 政府采购 招标文件 项 目 编 号:21C01360 采购执行编号:1708-BZ2100401363AF 招标项目名称:重庆市住房和城乡建设委员 会 智慧住建上云系统运维 采购人:重庆市建设信息中心 采购代理机构:重庆市政府采购中心 ...
    物理     3.0 分 60 页 | 331.50 KB
  • 全国计算机技术与软件专业技术资格(水平)考试 系统集成项目管理工程师 精讲班*12讲-进度管理 讲师:朱建军(江山老师) 针对2020年5月考试 历年上午考点大数据 历年案例分析理论题考点大数据 进度管理ITO口诀版 ...
    化学     3.0 分 46 页 | 10.41 MB
  • 全国计算机技术与软件专业技术资格(水平)考试 系统集成项目管理工程师 精讲班*04-06讲-系统集成专业技术知识 讲师:朱建军(江山老师) 针对2020年5月考试 历 年 考 点 大 数 据 分 析 历 年 考 点 大 数 据 ...
    作文库     3.0 分 79 页 | 14.36 MB
  • 全国计算机技术与软件专业技术资格(水平)考试 系统集成项目管理工程师 精讲班*09讲-整体管理 讲师:朱建军(江山老师) 针对2020年5月考试 历年上午题考点大数据 历年案例分析理论题考点汇总 10大知识域 熟悉的内容...
    科学     3.0 分 48 页 | 8.60 MB
  • 全国计算机技术与软件专业技术资格(水平)考试 系统集成项目管理工程师 精讲班*20讲-安全管理 讲师:朱建军(江山老师) 针对2020年5月考试 历年考点大数据分析 1.信息安全管理 2.信息系统安全 3.物理安全管理 ...
    政治     3.0 分 18 页 | 2.22 MB
  • 2019年11月 系统集成项目管理工程师 案例分析真题解析 讲师:朱建军(江山老师) - 2019年11月系统集成项目管理工程师-*案例分析真题解析(一) 试题一(17分) 阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内...
    英语     3.0 分 4 页 | 834.63 KB
  • 四年级 数的整除综合 拓展练习 史乐老师 1、下面 6 个自然数:234、535、657、54367、90875、342125 中, ⑴ 哪些能被 2 整除?哪些能被 5 整除? ⑵ 哪些能被 4 整除?哪些能被 25 整除? ⑶ 哪...
    生物     3.0 分 9 页 | 1.49 MB
  • 全国计算机技术与软件专业技术资格(水平)考试 信息系统项目管理师 系统集成项目管理工程师 10大管理概述及ITO总结 讲师:朱建军(江山老师) 10大管理之间的关系 项目管理最本质的内容就是整体管理,项目的范围、时间、成本、质量、人...
    科学     3.0 分 37 页 | 12.37 MB
  • 2019年11月 信息系统项目管理师 案例分析真题解析 讲师:朱建军(江山老师) - 2019年11月信息系统项目管理师-*案例分析真题解析(一) 试题一(25分) 阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【...
    语文     3.0 分 4 页 | 967.74 KB
  • ...
    电脑基础知识     3.0 分 22 页 | 2.39 MB