<var id="z7vpx"></var>

    1. 无码人妻少妇色欲AV一区二区 ,国产精品乱人伦一区,正在播放国产高颜值极品美女,国产日韩欧美一区二区东京热,igao在线播放 国产精品,国产无遮挡裸体免费视频,一区二区视频在线观看高清视频在线,午夜内射高潮av网站
      三分鐘告訴你:網(wǎng)絡審計系統(tǒng)與數(shù)據(jù)庫審計系統(tǒng)的區(qū)別
      2018-07-23
        一個典型的網(wǎng)絡環(huán)境有網(wǎng)絡設備、服務器、用戶電腦、數(shù)據(jù)庫、應用系統(tǒng)和網(wǎng)絡安全設備等組成部分,我們把這些組成部分稱為審計對象。要對該網(wǎng)絡進行網(wǎng)絡安全審計就必須對這些審計對象的安全性都采取相應的技術(shù)和措施進行審計,對于不同的審計對象有不同的審計重點。
        今天筆者就易混淆的網(wǎng)絡審計系統(tǒng)與數(shù)據(jù)庫審計系統(tǒng)進行辨析。從網(wǎng)絡審計系統(tǒng)和數(shù)據(jù)庫審計系統(tǒng)的國家標準切入,來分析網(wǎng)絡審計系統(tǒng)與數(shù)據(jù)庫審計系統(tǒng)區(qū)別,請大家與筆者一起探討交流。
        關(guān)于網(wǎng)絡審計系統(tǒng)
        《GAT 695-2014 信息安全技術(shù) 網(wǎng)絡通信審計產(chǎn)品技術(shù)要求》中,對網(wǎng)絡通信審計產(chǎn)品(通常指網(wǎng)絡審計系統(tǒng))的產(chǎn)品描述如下:
        網(wǎng)絡通信審計產(chǎn)品通過采集和分析網(wǎng)絡通信數(shù)據(jù),對審計目標網(wǎng)絡內(nèi)用戶網(wǎng)絡行為(如網(wǎng)頁瀏覽、FTP和TELNET通信、收發(fā)郵件、IM上下線等)、網(wǎng)絡流量、網(wǎng)絡攻擊等行為進行記錄和分析。網(wǎng)絡通信審計產(chǎn)品能夠幫助使用者記錄被審計網(wǎng)絡內(nèi)網(wǎng)絡通信行為,追溯違反安全策略要求的用戶責任,此外,網(wǎng)絡通信審計產(chǎn)品還負責保護產(chǎn)品自身及其內(nèi)部重要數(shù)據(jù)的安全。
        從以上描述可以看出,網(wǎng)絡審計系統(tǒng)的產(chǎn)品設計之初,并非針對數(shù)據(jù)庫進行安全審計,主要是基于網(wǎng)絡通信協(xié)議的審計。
        《GAT 695-2014 信息安全技術(shù) 網(wǎng)絡通信審計產(chǎn)品技術(shù)要求》中,網(wǎng)絡審計系統(tǒng)的安全功能要求包括:數(shù)據(jù)采集、數(shù)據(jù)還原、統(tǒng)計、分析處理等。其中數(shù)據(jù)采集的內(nèi)容至少包括以下一種:采集目標的IP地址或IP地址段策略、采集網(wǎng)絡協(xié)議或應用類型策略、采集時間段策略、其他策略。
        數(shù)據(jù)還原的內(nèi)容,至少包括以下四種:
        a)HTTP通信:目標URL
        b)FTP通信:使用的賬號、輸入命令
        c)TELNET通信:使用的賬號、輸入命令
        d)SMTP和POP3通信:源郵箱
        e)IM通信:IM軟件名稱和賬號
        ……等
        通覽網(wǎng)絡通信審計產(chǎn)品技術(shù)要求,并未有針對數(shù)據(jù)庫安全的審計要求。然而市場中的網(wǎng)絡審計系統(tǒng)往往將數(shù)據(jù)庫的安全審計納入自身產(chǎn)品的功能之中,數(shù)據(jù)庫審計系統(tǒng)也涉及了網(wǎng)絡審計系統(tǒng)的部分功能,這也造成了大家對網(wǎng)絡審計系統(tǒng)與數(shù)據(jù)庫審計系統(tǒng)的混淆。
        但是術(shù)業(yè)有專攻,不用的審計重點需要不同的審計產(chǎn)品。
        《GBT 20945-2013信息安全技術(shù) 信息系統(tǒng)安全審計產(chǎn)品技術(shù)要求和測試評價方法》中,對不同類型的安全審計產(chǎn)品的主要事件審計進行了標注。其中對網(wǎng)絡審計型信息系統(tǒng)安全審計產(chǎn)品以及數(shù)據(jù)庫型信息系統(tǒng)安全審計產(chǎn)品的要求如下:
        網(wǎng)絡審計型信息系統(tǒng)安全審計產(chǎn)品應能夠?qū)徲嬕韵率录?br />   a)FTP通訊;
        b)HTTP通訊;
        c)SMTP/POP3通訊;
        d)TELNET通訊;
        e)其他網(wǎng)絡協(xié)議或應用通訊。
        數(shù)據(jù)庫審計型信息系統(tǒng)安全審計產(chǎn)品應能夠?qū)徲嬕韵率录?br />   a)數(shù)據(jù)庫用戶操作,包括用戶登錄鑒別、切換用戶、用戶授權(quán)等;
        b)數(shù)據(jù)庫數(shù)據(jù)操作,包括數(shù)據(jù)的增加、刪除、修改、查詢等;
        c)數(shù)據(jù)庫結(jié)構(gòu)操作,包括新建、刪除數(shù)據(jù)庫或數(shù)據(jù)表等。
        從以上要求中可以看出,網(wǎng)絡審計系統(tǒng)與數(shù)據(jù)庫審計系統(tǒng)在功能偏重上有所不同,網(wǎng)絡審計系統(tǒng)以網(wǎng)絡通訊協(xié)議審計為主,數(shù)據(jù)庫審計系統(tǒng)以數(shù)據(jù)庫操作行為審計為主。
        關(guān)于數(shù)據(jù)庫審計系統(tǒng)
        《GA/T 913-2010 信息安全技術(shù) 數(shù)據(jù)庫安全審計產(chǎn)品安全技術(shù)要求》中,指出數(shù)據(jù)庫審計系統(tǒng)的安全功能要求包括:審計生成單元組件要求、審計相應單元組件要求、審計處理單元組件要求等。
        其中審計生成單元組件要求具備以下采集能力:
        事件主題:用戶和源地址;
        事件客體:對象(包括數(shù)據(jù)庫服務器、庫、表、存儲過程、函數(shù)、包等)和目的地址;
        事件發(fā)生的日期和時間
        事件類型:用戶對數(shù)據(jù)庫的各種操作
        事件描述:操作具體內(nèi)容
        事件結(jié)果:數(shù)據(jù)庫返回結(jié)果
        審計相應單元組件要求具備對指定事件(如數(shù)據(jù)庫返回數(shù)量超出閾值等)設置危險級別并提供報警功能。報警信息至少包括:事件主體、事件客體、事件描述、事件發(fā)生的日期和時間、事件危險級別等。
        從產(chǎn)品技術(shù)要求可以看出來,數(shù)據(jù)庫審計系統(tǒng)主要針對數(shù)據(jù)庫中的操作行為進行審計,并提供威脅響應告警、報表分析等功能,作為數(shù)據(jù)庫的安全審計產(chǎn)品更加專業(yè)更有針對性。昂楷數(shù)據(jù)庫審計系統(tǒng)采用領(lǐng)先的應用層穿透技術(shù),解決了困擾業(yè)內(nèi)難以精準定位的難題,是專業(yè)的數(shù)據(jù)庫審計系統(tǒng)的典型代表。
        最后,引用一段話進行總結(jié):一個完整的審計體系,可滿足所有審計對象的安全審計需求。就目前而言,實現(xiàn)的產(chǎn)品類型有:日志審計系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、桌面管理系統(tǒng)、網(wǎng)絡審計系統(tǒng)、入侵檢測和防護系統(tǒng)等,這些產(chǎn)品都實現(xiàn)了安全審計的一部分功能,只有實現(xiàn)全面的網(wǎng)絡安全審計體系,安全審計才是完整的。
      主站蜘蛛池模板: 久久国产乱子伦免费精品| 一级做a爱过程免费视频麻豆| 91午夜精品亚洲一区二区三区| 无码少妇丰满熟妇一区二区| 东京热av无码电影一区二区| 亚洲成Aⅴ人片在线观看福利 | 99久久无色码中文字幕| 日本久久久久| 老太BBWWBBWW高潮| 日本jazz亚洲护士水多多| 久久青青草原国产最新片完整| 婷婷四房播播| 女人国产香蕉久久精品| 内射女校花一区二区三区| a级国产乱理伦片在线| 国产精品18久久久久网站| 日本少妇xxxx做受| 网友分享自慰网站免费心得| 伊人色婷婷五月综合久久97| 国产精品18久久久久网站| a4yy欧美一级| 国产成人午夜在线视频极速观看| 亚洲VA欧美VA国产综合| 国产尤物精品视频| 中文字乱码在线生成2021| 国产一区二区在线|播放| 天美传媒在线| 五十六十日本老熟妇乱| 一本久久a久久精品综合麻豆| 日韩丝袜欧美人妻制服| 浦城县| 国内熟女中文字幕第一页| 在线视频色在线天堂| 日韩精品一二区在线观看| 国产无遮挡18禁无码网站| 好吊色欧美一区二区三区视频| 久久综合五月天婷婷丁香| 亚洲欧美综合人成在线| 思思越碰国产综合| 亚洲av不卡无码国产| 久久久综合亚洲色一区二区三区 |