关于DSG 产品中心 解决方案 新闻中心 合作伙伴 加盟DSG 联系我们  
  产品中心 Product
企业数据管理平台-DMP
BDMP BS
BDMP DC
SnapAssure_DC
SnapAssure_BS
DBP
RealSync/SmartE
SnapArchiving
SnapAudit
大型Oracle数据库迁移
产品中心-SnapAudit 主页>产品中心>正文
 
数据库安全漏洞的主要原因分析
 

        数据库是企业最具战略价值的资产。数据库中记录企业最有价值的客户信息、经营活动信息和资产信息。这些信息属于企业的核心机密,不能容忍被破坏和盗窃,同时又受到法律保护,企业必须保证其所收集的客户信息不被泄漏或非法利用,否则需要承担法律责任。

  数据库安全漏洞的主要原因有以下三方面:
       1、无监控手段:数据库管理员往往作为数据库操作员存在,了解如何在数据库内进行操作、解决问题,但无法对用户的访问、操作进行监控,更无法预防或者处理秘密访问、数据窃取以及恶意删除。
       2、无管理机制: 数据库的超级用户密码多人共享,很多人可以使用一个用户进行操作,而事后无法确定是哪个人制造了问题。一旦登录到数据库,无论核心数据还是非核心数据都可以被随意访问而不被察觉。非公司人员、测试用户都可以对所有数据进行访问和操作,从而使数据库完全变成“OPEN”数据库。
       3、无回溯办法:发现问题却不能回溯到问题发生时的状态,无法追踪问题发生的根源,最后不了了之;更无法制定针对性地解决方案,使企业处于非常被动的状态。由于无法回溯,所以也不能进行数据修复,导致错误延续和蔓延。

 

Oracle数据库审计产品
 

  DSG公司依托强大的数据库底层研发实力,在DMP产品体系构架的基础上,广泛调研客户需求,推出高技术水平的数据库审计软件SnapAudit,专业解决企业大型数据库的信息安全问题: 

        1、基于数据库日志分析:与传统的审计软件主要从网络层面演化而来不同,DSG的SnapAudit主要通过对数据库的日志分析,来直接解决数据库的审计问题。
        2、全方位数据库审计功能:支持对网络连接操作的审计、支持直接登录数据库操作的审计,数据库所有操作一览无遗,不留漏洞。
        3、审计策略粒度更细:SnapAudit可以监控到数据库的任何一个细小的操作,不仅包括用户的操作,数据库后台发起的定时任务、数据库结构的改变、数据库语句执行的批量操作等都可被精确审计。
        4、对业务系统影响小:传统审计软件会大幅降低客户与数据库之间的网络传输效率,而SnapAudit并不需要在数据库服务器与交换机之间加设分析设备,所以也不会显著降低数据库的处理能力。

图:DSG SnapAudit实现原理图

                 

 

SnapAudit产品功能
 

基本功能特点:

         1、全方位的多数据库监控和管理:无论从网络登录,还是从终端登录;无论是查询数据,还是改变数据;无论是普通用户还是超级用户;无论是应用程序,还是数据库性能都能被有效监控,不留死角。

         2、策略定制和管理:能够允许客户自定义各种审计策略,对其所关心的用户、表以及表中的特定数据设置不同粒度的监控策略,当用户访问违反上述策略时,其操作行为就会被记录下来,并且能够马上报警提示。

         3、事件回放:能够通过界面快速查询出用户的历史操作过程,分析事故发生原因。

SnapAudit的技术具有扩展和可定制的功能特点:

         传统的审计软件主要是通过审计发现问题,而SnapAudit不仅发现问题,还能通过DSG的数据库服务和相关产品,提供全面的解决问题的方案。

         1、故障修复:DSG还提供全球领先的数据库备份技术、日志分析和回滚技术,可以高效和精确地修复被篡改的、或者被毁坏的相关数据库数据。能够生成修复操作建议,便于尽快恢复系统的正常运行状态。

         2、数据库优化:结合DSG的增强数据库优化工具,可以及时发现数据库性能瓶颈,从而更早地消除系统隐患,提升运行效率。

         3、订制需求:可结合用户的具体需求,为用户新增各类特殊的、订制的审计功能和服务等。

SnapAudit支持的环境

特性

描述

操作系统:

AIX、HP-UX、Solaris、Linux、Tru64等

数据库: 

Oracle8i、Oracle9i、Oracle10g、Oracle11g等

审计存储空间: 

数据库日志量/3*保留天数

业务系统影响:

CPU < 3%,内存< 400MB,对网络基本无影响


   
Copyright © 2003-2007 dsgdata.com                京ICP备05013295号
电话:(8610) 82051581(82/84/85/86/87)   E-mail:Market@dsgdata.com