昂楷科技数据库审计新特性主要针对本地访问场景的漏审问题进行了优化,上线了可完整审计本地客户端通过进程间通信(IPC)方式访问数据库的功能,同时具备对关键文件修改或删除的记录审计及告警能力。 以下是具体新功能及背景说明:
一、新增本地访问场景的完整审计能力- 漏审问题背景:常规数据库审计产品通过旁路部署镜像引流或在数据库服务器部署Agent插件引流,主要捕捉经过网卡的流量。但部分本地客户端工具采用非回环方式访问数据库时,通过进程间通信(IPC)直接完成数据交互,不经过任何网卡,导致审计系统无法捕捉此类操作,形成漏审风险。
- 新功能实现:昂楷科技通过获取底层操作指令,完整记录本地客户端通过IPC方式访问数据库的操作语句,覆盖传统审计产品无法捕捉的场景,消除本地访问的审计盲区。
二、关键文件操作的记录与审计能力- 功能细节:新特性不仅审计数据库操作语句,还对非法攻击者或运维人员私自修改、删除数据库关键文件的行为进行记录。例如,运维人员试图通过本地访问篡改数据库配置文件或删除日志文件时,系统会完整记录操作时间、操作对象及具体变更内容。
- 告警机制:当检测到关键文件被修改或删除时,系统会立即触发告警,并将变化内容(如修改前后的文件差异、删除的文件路径等)通知相关人员,确保安全团队能快速响应。
三、内部威胁防护的针对性优化- 内部威胁背景:本地访问是数据安全事故的高发场景,内部人员(如运维人员、数据库管理员)因掌握数据库操作权限,若从“防守方”转为“攻击方”,危害远超外部攻击。其隐蔽性(如熟悉安全设备策略配置、可删除日志逃避追溯)使得检测与防范难度极大。
- 新功能价值:通过完整审计本地访问操作及关键文件变更,昂楷科技的新特性直接针对内部威胁的隐蔽性和高权限特点进行防护。例如,某案例中运维人员试图通过本地访问绕过审计系统实施数据窃取,但因新特性上线,其操作被完整记录并触发告警,最终被及时制止。
四、产品理念与行业实践支撑- 理念支撑:昂楷科技长期践行“全面审计、杜绝漏审”理念,通过研究数据安全审计风险领域,提供场景化技术方案。例如,针对本地访问漏审问题,通过底层指令获取技术实现审计覆盖,而非依赖传统流量捕捉方式。
- 行业实践:产品优势源于长期深耕数据安全行业,积累了对政企客户内部威胁场景的深刻理解。例如,某科技公司数据泄露事件中,传统审计系统因漏审本地访问未记录风险,而昂楷科技通过类似案例反馈,验证了新特性在防范内部威胁中的有效性。
五、新特性对客户的价值- 降低数据泄露风险:完整审计本地访问操作,避免因漏审导致的数据泄露隐患,满足合规性要求(如等保2.0对数据库审计的覆盖要求)。
- 提升内部威胁检测能力:通过记录关键文件变更及告警机制,解决内部人员恶意行为难以检测、日志易被删除的问题,增强安全运营的主动性。
- 简化安全运维:无需额外部署设备或调整网络架构,即可覆盖本地访问审计场景,降低客户部署成本和管理复杂度。