选择数据库审计的三大理由

本文讲的是选择数据库审计的三大理由,黑格尔曾说,“存在即合理”,用在数据安全领域,同样适用。一款数据库安全产品的诞生,必有其存在的合理之处。有数据显示,超过90%的数据都是从数据库中泄露出去的,因此,围绕核心数据安全防护,数据库安全产品首当其中。

  从国内权威IT研究咨询机构CCW Research发布的2015年《数据库安全市场现状与发展趋势研究报告》报告中不难看到,数据库审计市场份额占据半壁江山,用户对数据库审计产品的认知度也比较高。那么,基于用户的需求,为什么要用这款产品呢,本文提出选择数据库审计产品的三个理由:合规性需求;事件驱动型需求;主动建设需求。

  合规性需求

  所谓合规性,就好比开一家酒店一定要符合卫生条件,拿到卫生许可证才可以经营,才可以向用户出售餐饮实物。信息安全行业及金融、政府、等细分行业领域的信息系统同样需要符合行业规范及标准。因此,国家及主管机构出台了一系列的的相关法律法规,对应信息系统安全等级保护的相关配套标准,等保二级以上对安全审计均提出了明确要求,审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。数据库审计产品因部署简单,且不会对系统产生太多影响,在合规性驱动下,成为数据库安全审计的首选。

  事件驱动型需求

  事件型驱动基本属于亡羊补牢式需求。近年来因为数据库被入侵造成的信息泄露事件层出不穷,也造成了很坏的社会影响。例如:12306网站用户信息泄露事件,2015年全国大爆发的4.22全国社保系统漏洞泄密事件等,这迫使政府部门和企业单位展开对数据库安全加固工作。这一类需求用户不仅会考虑到事后的数据库审计产品,同时也会考虑数据库防火墙、数据库加密等其他主动防御类安全产品。

  主动建设需求

  主动性建设需求,当企业或者组织的IT建设达到一定的成熟度,业务的发展需求,与安全配套建设相得益彰,对核心数据安全的安全防护有主动意识和深刻认知,同时安全为业务的顺畅运行提出了更高的要求,出于对自身商业信誉、社会名誉及对用户负责的态度,促使用户主动进行安全防护措施。基于用户主动建设的需求,不仅仅局限于单一数据库审计产品。

  目前市场上数据库审计产品良莠不齐,产品性能差异也很大,大小林立的厂商就有40余家,而用户如何去选择,便成为一件令人头痛的事情。这里对数据库审计产品的选型,提出几点参考建议:

  判断一款优秀的数据库审计产品于,可以从两个维度触发:因为直接针对数据库进行安全审计,那么精通数据库通讯协议,对SQL语句做到精准解析就成了关键条件,这个先决条件直接决定了数据库审计产品审的准不准的问题,这也是为什么很多网络安全厂商虽然也在做,但声量大,用户测试与使用过程中反馈效果一般的原因。另一方面,数据库审计产品最终是为满足用户的基于数据库层面的业务需求,因此,数据库审计产品概念高度聚焦,数据库业务界面化清晰,审计操作过程易用,数据关联展现与分析能力,审计报表精细化,这个条件决定了数据库审计产品易用性的问题。

  一款产品源于市场,投入市场,也将最终被市场接纳或淘汰,无论需求来自于合规、事件影响或是业务建设,均离不开用户,各家数据库安全厂商,谁最先赢得用户,谁勇于创新,谁将长久立足市场。

作者:付蓉洁

来源:it168网站

原文标题:选择数据库审计的三大理由

时间: 2024-10-28 03:07:23

选择数据库审计的三大理由的相关文章

新手站长 选择地区SNS的三大理由

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在的SNS网站可谓是群雄逐鹿八仙过海各显神通.像我们这种一没资金,二没技术,三没经验的"三无人员"要想在如此火爆的战场上分一杯羹,可谓是难于上青天啊!但是,大有大的好处,小有笑的巧妙!再拥挤的空间也会有你的生存之地,而地区SNS就是想加盟SNS战场的一个必杀技.就像的我的沧州开心网 ,我对它的定义就是打造沧州地区最大的网

站长选择高质量软文推广的三大理由

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在建个网站已经不像以前那么令人遥不可及了,通过工具可以快速的搭建起一个属于自己的网站,如何推广网站就成了各个站长每天的必修课.为了提高自己网站的排名,有选择做SEO关键词优化的,有参加广告联盟赚取广告费的,有在门户网站打广告的,还有的希望通过百度竞价来增加自己网站的筹码.不管通过哪种方法,都需要为之付出艰辛的努力和汗水.在这么多的方法当中,

MySQL是否值得我们选择的正反五个理由

开源数据库MySQL发展到今天已经具有了非常广泛的用户基础,有人说它对传统的商业数据库发起了强力的挑战,有人说,它在企业环境还有待于证明自己,本文就从这两方面来分别列出MySQL是否值得我们选择的五个理由. 一.MySQL值得我们选择的五大理由 列举选择MySQL的理由的最困难的地方在于,如何对这些理由进行排序.这就如同我们经常争论的故事:先有鸡还是先有蛋? MySQL的低成本来自于其简单性吗?它的普及性是由于其低成本吗?其实,在MySQL的最"好"与最"不好"的功

上云过等保之数据库审计产品如何选购?

随着国家信息安全等级保护制度的全面实施,各行业在经营上云后都面临着等保合规的不同需求. 所以,随着日渐火热的数据库安全领域,数据库审计作为等保合规性中必不可少的重要环节,也是应用最为广泛,用户接受度最高的产品. 面对市面上各色各类的数据库审计产品,作为企业该如何选择? 本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值.希望能为广大用户在数据库审计产品的选型上提供参考依据. 概括来讲,两类数据库审计的技术路

市面上出现的两种数据库审计技术有何差别

在日渐火热的数据库安全领域,数据库审计应该是应用最为广泛,用户接受度最高的产品了,没有之一. 本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值.希望能为广大用户在数据库审计产品的选型上提供参考依据. 概括来讲,两类数据库审计的技术路线区别,根本来自于两者的部署方式.获取数据库访问记录的途径不同以及SQL解析方式不同,审计效果自然不同. 旁路式VS植入式 从5个衡量维度看技术路线的差异 衡量两种技术路线的差

五方面入手精选数据库审计产品

本文讲的是五方面入手精选数据库审计产品,安全审计技术源于1980年4月James P. Anderson为美国空军做了一份题为<Computer Security Threat Monitoring and Surveillance>(计算机安全威胁监控与监视)的技术报告,他提出了一种对计算机系统风险和威胁的分类方法, 并将威胁分为外部渗透.内部渗透和不法行为三种,还提出了利用审计跟踪数据监视威胁活动的思想.1990年加州大学戴维斯分校的L. T. Heberlein等人开发出了NSM(Net

研发新模式 携用户打造二代数据库审计

2015年12月,安华金和以积极开放的心态,邀请业界合作伙伴绿盟科技.天融信.安恒信息.太极等多家厂商及国家电网.银行.政府.军工等各行业最终用户,并公开面向市场广泛招募测试成员,共计100人,参与到二代数据库安全审计产品的共同创造当中. 安华金和以"最用户"的二代数据库安全审计产品理念为基础,为验证二代数据库安全审计产品在市场上的用户反响,公测活动持续了近1个月,得到了业内合作伙伴和最终用户及友商们的热情反馈,对此,我们收集汇总了关于产品提升的各种宝贵意见,并阶段性完成改进提升.12

三大理由SaaS发展空间广阔

本文讲的是三大理由SaaS发展空间广阔,[IT168 资讯]中小企业如何更好地把握众多利好因素,以最快的速度和最低的成本摆脱经济危机带来的不利影响?实现信息化管理手段无疑成为中小企业必要的选择,从中小企业的自身状况以及当前经济形势来看,SaaS(软件即服务)已成为中小企业的首选,这也将引致SaaS应用再掀高潮. 相对于国外厂商,中国软件企业拥有更为明显的市场竞争优势.因为行业或服务性软件往往需要根据客户的具体需求量身定制,同时还需要提供咨询.升级.维护等一系列相关服务.中国软件企业更容易满足本地

大数据成为敏锐话题的三大理由

毋庸置疑,大数据的管理如今已然成为了企业开发社区内的一个热门话题.但是为何对于大数据的探讨成为一种热门现象会出现得这么晚?为何在过去这么长时间里大数据的处理都没能成为一个企业工具集的一部分?这是否意味着如今的信息技术生态系统才让大数据解决方案变得像现在这么明智? 大数据管理现在这么热门的其中一个关键原因,不需要多说,就是大部分组织不得不对处理日益增长的海量数据进行管理.从互联网搜索引擎,到具有庞大信息量的检索,再到基因科学或大气科学的研究项目,人们关注并尝试进行的数据量变得越来越庞大.曾经对于兆