《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 如何選擇適合的數(shù)據(jù)庫(kù)本地訪問(wèn)審計(jì)技術(shù)?

如何選擇適合的數(shù)據(jù)庫(kù)本地訪問(wèn)審計(jì)技術(shù)?

2021-10-27
來(lái)源:安全牛

  數(shù)據(jù)庫(kù)運(yùn)維人員(DBA)在開(kāi)展日常運(yùn)維工作的過(guò)程中,因操作環(huán)境和規(guī)范要求的不同,其訪問(wèn)數(shù)據(jù)庫(kù)的方式也相對(duì)靈活——既可以通過(guò)網(wǎng)絡(luò)遠(yuǎn)程訪問(wèn),也可以進(jìn)行本地訪問(wèn)。那么問(wèn)題來(lái)了…

  什么是數(shù)據(jù)庫(kù)本地訪問(wèn)?

  簡(jiǎn)單描述,就是在一臺(tái)主機(jī)上同時(shí)運(yùn)行應(yīng)用/客戶端和數(shù)據(jù)庫(kù)系統(tǒng)的操作行為。

  如何進(jìn)行數(shù)據(jù)庫(kù)本地訪問(wèn)?

  微信圖片_20211027135501.jpg

  行為1:本地回環(huán)訪問(wèn)

  微信圖片_20211027135504.jpg

  行為2:本地IPC訪問(wèn)

  需要強(qiáng)調(diào)的是:由于本地IPC訪問(wèn)是進(jìn)程間通訊,不產(chǎn)生流量,因而常規(guī)審計(jì)技術(shù)無(wú)法完成此類(lèi)審計(jì)工作。針對(duì)這種DBA常用的本地訪問(wèn)行為,為確保數(shù)據(jù)庫(kù)及數(shù)據(jù)的安全,需要一種能夠進(jìn)行完整、高準(zhǔn)確度的審計(jì)技術(shù)支撐!

  如何選擇本地IPC訪問(wèn)行為審計(jì)技術(shù)?

  針對(duì)本地IPC訪問(wèn)行為,目前可以采用的審計(jì)技術(shù)為:SSH審計(jì)(遠(yuǎn)程登錄審計(jì)的一種方式)和本地審計(jì)。下文從完整性、準(zhǔn)確性、IT環(huán)境影響、兼容數(shù)據(jù)庫(kù)四個(gè)方面,對(duì)SSH審計(jì)技術(shù)和本地審計(jì)技術(shù)進(jìn)行了對(duì)比分析。

  一

  審計(jì)完整性對(duì)比

  DBA在進(jìn)行本地訪問(wèn)時(shí),常會(huì)用到多種方式登錄數(shù)據(jù)庫(kù)服務(wù)器,執(zhí)行的命令也呈現(xiàn)多樣化。正因如此,完整捕獲運(yùn)維人員的全部操作及相關(guān)數(shù)據(jù)信息,確保審計(jì)工作無(wú)漏審、不被繞過(guò),已成為當(dāng)前客戶選擇審計(jì)產(chǎn)品時(shí)的一項(xiàng)重要技術(shù)指標(biāo)。

  1、SSH審計(jì)

  通過(guò)捕獲SSH工具上的數(shù)據(jù)通訊包進(jìn)行審計(jì),會(huì)出現(xiàn)流量被繞過(guò)和漏審的問(wèn)題。

  (1)SSH審計(jì)被繞過(guò):因捕獲到的流量?jī)H為通過(guò)SSH工具的流量,會(huì)出現(xiàn)被繞過(guò)的問(wèn)題。

  微信圖片_20211027135506.jpg

  場(chǎng)景示例1:SSH審計(jì)被繞過(guò)

  (2)SSH審計(jì)漏審:因捕獲到的流量?jī)H為交互時(shí)發(fā)出的命令及屏幕回顯信息,會(huì)出現(xiàn)審計(jì)信息的缺失。

  微信圖片_20211027135509.jpg

  場(chǎng)景示例2:SSH審計(jì)漏審

  DBA通過(guò)SSH登錄到數(shù)據(jù)庫(kù)服務(wù)器后執(zhí)行運(yùn)維SQL腳本,如果此時(shí)腳本不向屏幕輸出SQL語(yǔ)句,那么使用SSH審計(jì)就只能捕獲執(zhí)行結(jié)果,卻無(wú)法捕獲所執(zhí)行的SQL語(yǔ)句,從而出現(xiàn)漏審問(wèn)題。

  2、本地審計(jì)

  在客戶端程序通訊過(guò)程中,采用插件技術(shù)獲取share memory和IPC的通信內(nèi)容,有效避免了漏審或被繞過(guò)的情況發(fā)生,從而實(shí)現(xiàn)面向本地訪問(wèn)方式的完整審計(jì)。

  微信圖片_20211027135511.jpg

  二

  審計(jì)準(zhǔn)確性對(duì)比

  在運(yùn)維場(chǎng)景中,使用客戶端工具運(yùn)維數(shù)據(jù)庫(kù)時(shí),客戶端返回的結(jié)果集數(shù)據(jù)往往是由符號(hào)“+”、“_”、“|”在命令行終端畫(huà)出的簡(jiǎn)易表格。在SQL解析時(shí),如果不能對(duì)結(jié)果集中包含的特定字符與終端制表符號(hào)進(jìn)行準(zhǔn)確區(qū)分,就會(huì)導(dǎo)致解析不準(zhǔn)確,最終影響審計(jì)的準(zhǔn)確度。

  1、SSH審計(jì)

  若在結(jié)果集中包含了“|”等特定字符,就可能在協(xié)議解析時(shí)與終端制表符號(hào)混淆,導(dǎo)致解析不準(zhǔn)確。

  2、本地審計(jì)

  獲取通訊包流量,并基于精準(zhǔn)協(xié)議對(duì)通訊包流量進(jìn)行解析,不涉及與終端制表符號(hào)混淆的問(wèn)題。

  三

  IT環(huán)境影響情況對(duì)比

  數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品作為第三方數(shù)據(jù)庫(kù)安全產(chǎn)品,不應(yīng)對(duì)數(shù)據(jù)庫(kù)IT環(huán)境產(chǎn)生影響。

  1、SSH審計(jì)

  由于SSH是加密協(xié)議,要做SSH審計(jì)就需要具備解密SSH通信的技術(shù)能力。目前,業(yè)界采取的各類(lèi)方式對(duì)數(shù)據(jù)庫(kù)IT環(huán)境都有較大影響,具體情況如下:

  · 中間人劫持:這種方式允許在客戶端(SSH工具)和服務(wù)端(數(shù)據(jù)庫(kù)服務(wù)器)之間插入中間人,獲取到客戶端與服務(wù)端之間全部的通信數(shù)據(jù),存在網(wǎng)絡(luò)變更。

  · 旁路解析:DBA在抓取SSH流量后對(duì)其進(jìn)行解密和分析,需要獲取服務(wù)端的公鑰和私鑰,對(duì)網(wǎng)絡(luò)環(huán)境的安全性存在較大影響。需要注意的是,SSH協(xié)議常用的加密算法有RSA算法和DH算法。其中,DH算法應(yīng)用動(dòng)態(tài)交換密鑰,生成共享密鑰。在目前情況下,SSH審計(jì)技術(shù)無(wú)法保證能夠破解此密鑰。

  · SSH嗅探:該方式通過(guò)在數(shù)據(jù)庫(kù)服務(wù)器上駐留一個(gè)特權(quán)用戶(如root用戶)創(chuàng)建監(jiān)聽(tīng)進(jìn)程,以監(jiān)聽(tīng)此服務(wù)器上的全部SSH連接,從而獲取數(shù)據(jù)庫(kù)的操作信息,該方式存在一定的安全漏洞。

  · 工具后門(mén):通過(guò)在運(yùn)維工具內(nèi)植入后門(mén)代碼,將抓取工具的輸入、輸出信息并發(fā)送至審計(jì)設(shè)備,多用于客戶使用統(tǒng)一運(yùn)維工具的場(chǎng)景,該方式同樣存在安全隱患。

  2、本地審計(jì)

  不改變客戶原有的行為習(xí)慣和網(wǎng)絡(luò)環(huán)境,不會(huì)對(duì)數(shù)據(jù)庫(kù)網(wǎng)絡(luò)環(huán)境安全造成影響。

  四

  兼容數(shù)據(jù)庫(kù)情況對(duì)比

  對(duì)于數(shù)據(jù)庫(kù)本地行為審計(jì),應(yīng)考慮其是否適配數(shù)據(jù)庫(kù)本身。在這方面,SSH審計(jì)和本地審計(jì)均可適配當(dāng)前主流的數(shù)據(jù)庫(kù)及操作系統(tǒng)。

  1、SSH審計(jì)

  通過(guò)SSH協(xié)議進(jìn)行審計(jì),不需要適配數(shù)據(jù)庫(kù),所以支持的數(shù)據(jù)庫(kù)會(huì)更加全面;操作系統(tǒng)方面,除不支持Windows系統(tǒng)上的SQL Server數(shù)據(jù)庫(kù)審計(jì)之外,一般情況下都不需要適配。

  2、本地審計(jì)

  可根據(jù)不同的數(shù)據(jù)庫(kù)類(lèi)型/版本、不同的本地訪問(wèn)方式,以及所使用客戶端情況等進(jìn)行適配。目前,本地審計(jì)產(chǎn)品需考慮適配國(guó)內(nèi)外主流數(shù)據(jù)庫(kù)及Linux、Unix、Windows等操作系統(tǒng)(特殊類(lèi)型/版本的數(shù)據(jù)庫(kù)及操作系統(tǒng)還需進(jìn)一步適配)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费观看| 午夜免费在线观看精品视频| 国产精品视频男人的天堂| 欧美激情bt| 欧美成人精品三级在线观看| 久久视频在线视频| 久久久久国产精品麻豆ai换脸| 亚洲精选大片| 1024精品一区二区三区| 国产一区日韩欧美| 国产欧美一区二区三区沐欲 | 性8sex亚洲区入口| 亚洲午夜三级在线| 一区二区三区国产在线观看| 日韩亚洲欧美一区| 日韩西西人体444www| 亚洲美女中文字幕| 一区二区高清视频在线观看| 中文亚洲欧美| 亚洲欧美日韩精品久久| 亚洲综合久久久久| 欧美一区二区免费观在线| 欧美影院一区| 亚洲风情在线资源站| 亚洲精品国产品国语在线app | 午夜一区二区三区不卡视频| 亚洲一级黄色片| 亚洲愉拍自拍另类高清精品| 亚洲欧美综合一区| 久久精品在线免费观看| 久色婷婷小香蕉久久| 欧美国产一区二区在线观看| 欧美日韩国产区一| 国产精品视频精品| 黄色av一区| 亚洲激情网站免费观看| 99av国产精品欲麻豆| 亚洲在线免费观看| 亚洲第一福利视频| 一二三四社区欧美黄| 亚洲欧美欧美一区二区三区| 久久精品国产久精国产思思| 欧美91大片| 国产精品hd| 国产综合视频| 91久久国产自产拍夜夜嗨| 亚洲视频精选在线| 欧美一区二区三区日韩| 亚洲欧洲精品一区二区三区波多野1战4| 亚洲网站在线看| 香蕉久久夜色精品| 亚洲区一区二区三区| 在线视频一区观看| 久久精品国产清自在天天线| 欧美成va人片在线观看| 欧美体内谢she精2性欧美| 国产亚洲精品高潮| 亚洲激情另类| 午夜亚洲影视| 亚洲免费观看视频| 欧美自拍偷拍| 欧美日韩激情小视频| 国产婷婷色一区二区三区| 亚洲黄色有码视频| 欧美亚洲一区| 一本不卡影院| 久久久久久久高潮| 欧美三日本三级三级在线播放| 麻豆成人av| 欧美网站大全在线观看| 狠狠88综合久久久久综合网| 亚洲精品一二| 久久疯狂做爰流白浆xx| 亚洲网友自拍| 蜜桃伊人久久| 国产香蕉97碰碰久久人人| 亚洲精品韩国| 久久精品一二三| 香蕉久久夜色精品| 欧美日韩国产在线看| 国产一区二区三区四区三区四| 国产婷婷97碰碰久久人人蜜臀| 国产精品私拍pans大尺度在线| 国产精品ⅴa在线观看h| 玉米视频成人免费看| 亚洲午夜高清视频| 亚洲美女诱惑| 美女91精品| 国产精品一区二区在线观看不卡| 国产精品亚洲精品| 亚洲国产精品电影在线观看| 午夜免费在线观看精品视频| 中文在线一区| 欧美高清影院| 一区二区三区在线视频免费观看| 伊人久久噜噜噜躁狠狠躁| 在线视频欧美精品| 一区二区欧美日韩视频| 蜜乳av另类精品一区二区| 国产午夜精品视频| 亚洲免费综合| 亚洲——在线| 欧美视频在线播放| 亚洲精品一区在线观看| 亚洲国产成人av好男人在线观看| 亚洲人成在线观看网站高清| 久久精品女人| 国产精品夜夜嗨| 亚洲一区二区在线免费观看| 亚洲视频碰碰| 欧美日韩中文精品| 日韩视频久久| 99精品国产热久久91蜜凸| 欧美肥婆bbw| 亚洲国产精品精华液2区45| 亚洲福利在线看| 久久综合九色综合久99| 国产专区欧美专区| 久久精品国产第一区二区三区最新章节 | 亚洲精品影院| 亚洲精品国产精品久久清纯直播 | 国产欧美日韩一区二区三区在线观看| 国产日韩在线一区| 亚洲免费在线播放| 午夜宅男欧美| 国产一区二区久久精品| 欧美在线播放高清精品| 久久综合色8888| 1000精品久久久久久久久| 亚洲卡通欧美制服中文| 欧美精品亚洲| 99精品国产福利在线观看免费| 欧美综合激情网| 久久久久久黄| 亚洲电影av| 亚洲少妇在线| 国产精品亚洲不卡a| 亚洲欧美日韩成人高清在线一区| 亚洲伦理网站| 欧美—级a级欧美特级ar全黄| 国产日韩精品久久| 欧美伊人久久久久久久久影院| 亚洲一区日本| 国产精品久久久对白| 午夜亚洲福利| 久久久久久久波多野高潮日日| 国产精品看片资源| 小处雏高清一区二区三区| 免费欧美电影| 一本大道久久a久久精品综合| 91久久精品一区| 欧美日韩国产在线播放网站| 在线综合+亚洲+欧美中文字幕| 亚洲精品一二三| 欧美日韩一区在线观看| 亚洲一区二区在线播放| 久久久久久亚洲精品不卡4k岛国| 国产精品三级视频| 欧美一级视频免费在线观看| 开心色5月久久精品| 亚洲精品久久久久久久久| 亚洲综合欧美日韩| 狠狠色狠狠色综合日日tαg| 亚洲另类黄色| 国产毛片精品国产一区二区三区| 日韩午夜激情电影| 午夜精品亚洲| 黄色成人91| 亚洲一区二区三区在线播放| 国产在线视频不卡二| 中文亚洲欧美| 狠狠88综合久久久久综合网| 在线视频你懂得一区| 国内精品美女av在线播放| 夜夜嗨av色综合久久久综合网| 欧美美女喷水视频| 欧美亚洲自偷自偷| 欧美日韩精品免费观看| 亚洲欧美激情一区| 欧美激情精品久久久久久黑人| 亚洲日本理论电影| 午夜亚洲伦理| 亚洲毛片av| 老牛影视一区二区三区| 亚洲视频在线一区| 欧美大片网址| 欧美伊人久久大香线蕉综合69| 久久视频国产精品免费视频在线| 国产在线欧美| 亚洲视频综合在线| 影视先锋久久| 久久精品99国产精品| 99国内精品久久| 老鸭窝91久久精品色噜噜导演| 亚洲黑丝一区二区| 久久精品国产亚洲aⅴ| 一区二区精品国产| 欧美成人一区二区三区| 久久不射电影网| 国产精品成人午夜|