日志及數(shù)據(jù)庫安全審計兩者之間的區(qū)別
什么是數(shù)據(jù)庫審計
數(shù)據(jù)庫審計(簡稱DBAudit)以安全事件為中心,以全面審計和精確審計為基礎(chǔ),實時記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫活動,對數(shù)據(jù)庫操作進(jìn)行細(xì)粒度審計的合規(guī)性管理,對數(shù)據(jù)庫遭受到的風(fēng)險行為進(jìn)行實時告警。它通過對用戶訪問數(shù)據(jù)庫行為的記錄、分析和匯報,來幫助用戶事后生成合規(guī)報告、事故追根溯源,同時通過大數(shù)據(jù)搜索技術(shù)提供高效查詢審計報告,定位事件原因,以便日后查詢、分析、過濾,實現(xiàn)加強(qiáng)內(nèi)外部數(shù)據(jù)庫網(wǎng)絡(luò)行為的監(jiān)控與審計,提高數(shù)據(jù)資產(chǎn)安全。
什么是日志審計
當(dāng)今的企業(yè)和組織在IT信息安全領(lǐng)域面臨比以往更為復(fù)雜的局面。這既有來自于企業(yè)和組織外部的層出不窮的入侵和攻擊,也有來自于企業(yè)和組織內(nèi)部的違規(guī)和泄漏。
為了不斷應(yīng)對新的安全挑戰(zhàn),企業(yè)和組織先后部署了防病毒系統(tǒng)、防火墻、入侵檢測系統(tǒng)、漏洞掃描系統(tǒng)、UTM,等等。這些安全系統(tǒng)都僅僅防堵來自某個方面的安全威脅,形成了一個個安全防御孤島,無法產(chǎn)生協(xié)同效應(yīng)。更為嚴(yán)重地,這些復(fù)雜的IT資源及其安全防御設(shè)施在運(yùn)行過程中不斷產(chǎn)生大量的安全日志和事件,安全管理人員面對這些數(shù)量巨大、彼此割裂的安全信息,操作著各種產(chǎn)品自身的控制臺界面和告警窗口,顯得束手無策,工作效率極低,難以發(fā)現(xiàn)真正的安全隱患。
日志審計系統(tǒng)是在原有日志服務(wù)器基礎(chǔ)上進(jìn)一步發(fā)展與加強(qiáng),很好的實現(xiàn)了日志的統(tǒng)一管理與分析,有效的提升的系統(tǒng)故障的檢測與排查效率,但其設(shè)計的初衷與技術(shù)手段決定了其無法適用于審計要求。數(shù)據(jù)庫審計系統(tǒng)的設(shè)計初衷便基于數(shù)據(jù)庫內(nèi)控與審計要求,規(guī)避了日志與數(shù)據(jù)庫本身一些不足與缺陷。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科