數(shù)據(jù)庫審計是保證數(shù)據(jù)安全的方式之一,可以對數(shù)據(jù)庫的各類操作行為進行監(jiān)控和記錄, 實現(xiàn)全面審計和精確審計。其安全性毋庸置疑,但其部署是否會影響到整體的數(shù)據(jù)安全以及操作是否簡單呢?
美創(chuàng)數(shù)據(jù)庫審計支持數(shù)據(jù)庫旁路部署模式、探針部署模式、分布式部署模式。整體采用機架式服務(wù)器或虛擬機作為部署載體,在部署過程中,不需要調(diào)整任何網(wǎng)絡(luò)架構(gòu),靈活便捷并且不會影響整體的安全性。
l 旁路部署模式
在旁路部署模式下,通過TAP、SPAN等技術(shù)將網(wǎng)絡(luò)流量映射到審計設(shè)備,對數(shù)據(jù)庫流量進行審計和告警;支持VLAN、上下行鏈路、冗余鏈路環(huán)境的審計,支持多端口組管理。
l 數(shù)據(jù)庫探針部署模式
在探針部署模式下,探針會采集訪問數(shù)據(jù)庫的流量,并且轉(zhuǎn)發(fā)給審計系統(tǒng),審計系統(tǒng)通過流量解析引擎,對訪問數(shù)據(jù)庫的流量進行解析,生成訪問數(shù)據(jù)庫操作的審計日志,支持云環(huán)境、虛擬機等無法做旁路鏡像的環(huán)境使用。
l 數(shù)據(jù)庫分布式部署模式
美創(chuàng)數(shù)據(jù)庫審計支持分布式部署,可把審計節(jié)點分別部署在不通部門,不通網(wǎng)段的環(huán)境中,對不通網(wǎng)段的數(shù)據(jù)庫進行審計,各節(jié)點可把審計日志傳輸?shù)焦芾碇行?;管理中心支持審計日志收集,策略下發(fā),日志分析查看。
數(shù)據(jù)庫審計之所以要獨立部署有三點原因。
1、不影響數(shù)據(jù)庫性能
數(shù)據(jù)庫訪問實時性要求高 ,本身數(shù)據(jù)庫事務(wù)消耗資源大,開啟數(shù)據(jù)庫自身日志影響數(shù)據(jù)庫性能。
2、獨立性
數(shù)據(jù)庫自身審計日志存于服務(wù)器上,當(dāng)獲取服務(wù)器訪問權(quán)限后,可對審計日志日志進行刪除篡改,自身日志數(shù)據(jù)庫缺乏獨立性。
3、公正性
數(shù)據(jù)庫審計屬于第三方安全審計產(chǎn)品,單獨部署,審計日志不易刪除篡改,日志具有公正性。
大數(shù)據(jù)時代,數(shù)據(jù)安全的重要性越發(fā)突出,一個好的數(shù)據(jù)安全產(chǎn)品,好的數(shù)據(jù)安全廠商也尤為重要。