在日渐火热的数据库安全领域,数据库审计应该是应用最为广泛,用户接受度最高的产品了,没有之一。
本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。希望能为广大用户在数据库审计产品的选型上提供参考依据。
概括来讲,两类数据库审计的技术路线区别,根本来自于两者的部署方式、获取数据库访问记录的途径不同以及SQL解析方式不同,审计效果自然不同。
旁路式VS植入式
从5个衡量维度看技术路线的差异
衡量两种技术路线的差异,可以从两类产品在真实测试中的功能表现上能够更直观的呈现。下面从5个主要的衡量维度来看基于两类技术路线的审计效果表现,这几个维度也是业内对专业数据库审计产品评判中普遍遵循的主要衡量指标。
1. 审计结果全面性的表现
旁路式:通过镜像流量或探针的方式进行全流量采集,基于全量数据库流量进行语句和会话分析,再通过对sql语句的协议解析,能够审计到客户端信息,返回结果集。这种采集方式首先对数据库类型不挑剔,均可支持,并且能够审计到普通用户和超级用户的访问行为。
植入式:属于注册代理程序的“侵入式”审计,利用数据库的自审计插件(如Oracle的FGAC插件),读取数据库自审计日志,依赖的是数据库自身审计能力,这里有一个很大的问题,如果数据库自身不具备审计能力,那么这类数据库审计产品就无法支持对此类型数据库的审计;并且,数据库自审计功能一般只提供增、删、改、查语句和部分数据定义语句,无法提供全操作类型的审计,也无法完整审计结果集。不过从另一个角度来看,植入方式也有其亮点——本地操作的审计,这些不通过网络的流量,传统的流量镜像方式捕获不到,不过旁路式的审计,也可以通过增加rmagent,实现这项功能。
2. 审计结果准确性的表现
前面提到,两者对数据库访问的采集方式不同,这决定了两者在审计结果准确性上的差异表现。
旁路式:由于是基于全流量的审计,如果能配合sql语句的协议解析和特征捕获等技术,可以准确关联语句和会话,进行精确的审计结果查询分析能力;准确关联应用用户与SQL语句,这样可以实现对业务行为的审计。在此基础上形成的规则库,也能够更准确的识别风险访问及漏洞攻击行为。
植入式:由于是基于正则表达式完成SQL语句规则,无法基于通讯协议解析命中语句规则,在实际工作中,会导致语句和会话无法关联,不能按照会话进行语句梳理汇总,那么会缺乏连贯分析能力;并且,由于不是基于流量和协议的SQL语句解析,对于目前用户普遍要求的应用关联审计,也无法实现。
3. 检索及入库速度的表现
基于SQL语句的获取方式不同,两者在检索及入库速度方面也会存在差异表现。
植入式:由于原始审计信息是记录在数据库中的,需要定期获取到审计设备上,这其中可能产生较大的延迟。另一方面,开启数据库自审计功能本身会占用大量内存,如果遇到高压力并发的情况,会拖慢数据处理能力,连累正常业务访问。
旁路式:旁路镜像流量的方式对应用到数据库的访问完全透明,不会产生影响,这也是目前市面上大多数审计厂商如安华金和等,选择旁路镜像方式,配合精确SQL解析技术来实现审计高可用性的主要原因之一。
4. 关于存储空间的占用表现
旁路式:由于是镜像方式获取流量,对于审计产品本身的存储优化能力有一定要求,但不会影响数据库服务器本身的存储空间,需要考量对比的是产品本身能否提供归一化技术和压缩存储技术,以节约存储空间。
植入式:由于需要开启自审计功能,需要占用大量数据库本身的存储空间,如果同时缺乏SQL归一技术,那么在大数据处理情况下,数据库本身的硬盘空间就会非常紧张。
5. 产品易用性方面的表现
两者在配置和操作的易用性方面也存在较大差异。
植入式:数据库审计产品在注册实例的时候,需要手工输入IP端口数据库实例,还需要sys用户及口令,向数据库中注册用户及程序。另一方面,如果是基于正则式的规则配置,需要数据库管理人员具备一定的技术能力,深度参与规则和策略的配置定义。
旁路式:由于是基于数据库流量的语句语法解析,可以自动识别并添加审计数据库;更专业的产品应能够基于解析结果,从风险、语句、会话三个维度进行深度解析,维度之间相互关联、多重钻取分析,这样用户可以对数据库的整体安全状态有更直观的判断。
目前,市场上的数据库审计产品多以旁路镜像方式为主,但也出现了采用植入式技术路线的产品。从表面来看都能够实现数据库访问行为的审计,但在审计效果及用户体验上存在显著的差异,用户需要在产品选型时更多关注产品的核心技术路线,以避免在实施部署后,为信息管理工作带来麻烦。
评论时间:2023-08-21 15:25:02
本论文研究内容包括:(1)提出一种基于遗传算法与改进粒子群算法相结合的并行多目云主机租赁多少钱一台 标优化模型靠谱免费虚拟主机申请 并行多目标优化模型
评论时间:2023-03-08 06:25:02
(4)根据实际情况设计了一个能够快速响应用户需求的动态调整机制,以适应各种变化的电脑怎么搭建服务器 环境ibm服务器导轨怎么拆 的动态调整机制,以适应各种变化的环境
评论时间:2023-01-30 00:25:01
根据IDC预测,本地公网服务器搭建 20云主机最多购买多少 IDC预测,2019-2022年间中国公有云市场复合增长率将超过40%
评论时间:2023-01-03 03:25:02
服务器是什么设备类型?它有哪些特点?在网络中,服务器的作godaddy虚拟主机搭建 用又如何呢?本文就这三个问题作一些探讨免费的虚拟主机有哪些 这三个问题作一些探讨
评论时间:2022-10-27 00:25:02
在此背景下,企业客户开始将部分业务外包给专业第三方厂商进行维护和管理,以减少IT系统部署带来的成本投入,这也使得第三方服务商市场得到进一步dns服务器地址是什么 发展什么云主机好又便宜 企业客户开始将部分业务外包给专业第三方厂商进行维护和管理,以减少IT系统部署带来的成本投入,这也使得第三方服务商市场得到进一步发展
评论时间:2022-10-03 03:25:01
VPS(Power Switch)是一种基于TCP/IP协议的远程通信平台,通过该协议可以将不同地点或系统间阿里云主机怎么收费 建立起实时双向传输关系云主机连接 tch)是一种基于TCP/IP协议的远程通信平台,通过该协议可以将不同地点或系统间建立起实时双向传输关系
评论时间:2022-09-04 09:25:02
python是一门学习非常快、而且很简单的编程语言,它在我们日常生活中无处不怎么用云虚拟主机建设网站 在,只要你有时间和兴趣就可以学会了服务器电源灯绿灯一闪一闪 编程语言,它在我们日常生活中无处不在,只要你有时间和兴趣就可以学会了
2023-12-25 22:44:35 admin
活动发布区版规2023-05-27 22:03:52 御风而行
容器、无服务器、虚拟机:安全性差...2023-05-27 20:43:39 1356
服务器宕机的造成原因和解决方法介...2023-05-27 20:43:25 qingym
别糊涂了!服务器与工作站的五大区...2023-05-27 19:08:41 小绵羊0123
科技巨头布局云端 服务器 网络硬...2023-05-27 18:17:46 姐姐的跟屁虫
钉钉因系统访问流量激增,宕机1小...2022-07-23 00:34:02 freeatom
常见ftp命令 FTP命令使用详...2022-07-21 02:17:02 ares
双硬盘组建Raid0磁盘阵列图文...2022-07-20 06:17:02 mankeung123
用友软件客户端连接不上服务器的解...2022-07-23 00:51:02 antonfxb
WebService实例2022-07-13 05:38:02 苯小孩
开发、运维不可不看的Linux调...2022-07-20 18:51:02 nightstone
如何使用Charles抓取Web...2022-01-05 05:38:03 kimpo
快来看用户评价香港机房那个好?2022-01-10 05:38:03 max_uo
从云计算到云端架构迁移之路2022-01-15 05:38:02 二图
我应该选择双线双IP机房还是双线...2022-01-31 05:38:03 zhjin500
Web应用服务器的产生2022-07-19 03:51:02 nataku
从0到1000+台服务器监控的构...2022-07-19 04:17:02 goophy
十大常见的服务器管理软件2022-07-19 20:17:02 dengyu0429
linux vi使用及详细介绍2022-07-20 01:00:05 激动的舌头
Linux视频教程:用户管理命令...2022-07-21 20:51:02 jessica-an
创建本地FTP站点2022-02-07 05:38:03 jasonkidd
WEB服务器配置详解2022-07-20 04:51:02 wolfssss
ACL权限-默认与递归(4)2022-07-22 15:00:05 淡水珊瑚
Linux下 Samba Ser...