数据库如何审计

数据库如何审计
最新回答
泛滥的青春。放纵年纪丶

2021-06-13 14:32:37

数据库审计是通过实时记录并分析数据库操作,实现细粒度审计与合规管理,对风险行为进行告警及事后溯源的安全技术,常见方式包括特定数据库系统审计、统一平台审计和数据库审计系统审计

特定数据库系统审计

以YashanDB数据库为例,其提供了有效的数据审计机制。

  • 审计策略的创建与管理:用户可创建审计策略,即对特定数据操作进行监测的规则,能针对不同系统权限和用户行为配置。可选择的审计对象有权限审计、行为审计和角色审计;创建时需指定操作类型,如SELECT、INSERT、UPDATE和DELETE等,并决定受审计的用户或角色。创建语法为CREATE AUDIT POLICY policy_name 。
  • 启用与禁用审计策略:创建后需显式启用,语法为AUDIT POLICY policy_name;也可随时禁用特定策略以停止记录相关操作。
  • 审计日志的查看与管理:提供审计视图UNIFIED_AUDIT_TRAIL,用户可通过该视图查看审计日志信息,包括操作内容、操作用户、操作时间以及操作结果等。查询示例为SELECT * FROM UNIFIED_AUDIT_TRAIL WHERE ACTION_NAME = 'SELECT' ORDER BY TIMESTAMP DESC;。
  • 审计日志的清理与归档:支持定期清理审计日志,用户可根据设置的时间点或存储空间策略,对过期或已备份的审计数据进行归档与删除,也可通过设置参数实现自动清理。
  • 反入侵与安全管理:可通过设置IP黑白名单限制用户访问权限,还提供连接监听及异常检测功能,对潜在攻击行为进行实时监控。
统一平台审计

以NineData为例,它定位为数据库合规审计与敏感数据保护的统一平台,把DevOps、权限、审计日志、SQL执行日志、敏感数据管理和脱敏算法统一到一套数据管理流程。能记录谁、何时、对哪个对象、做了什么操作,形成可追溯证据链,覆盖数据库DevOps全过程,将SQL窗口、SQL任务、权限申请与审批等多类生产操作收进统一平台,使审计日志落到具体动作。

数据库审计系统审计

数据库审计系统是一款监测对数据库所有操作的安全设备,以旁路监听流量探针的方式采集访问数据库的流量,解析数据库协议,完整记录用户与数据库进行通信的所有操作。