數(shù)據(jù)庫審計,數(shù)據(jù)安全門檻級產(chǎn)品,歷經(jīng)近20年的發(fā)展,被廣泛地部署應(yīng)用,成為剛需。然而,隨著業(yè)務(wù)量不斷擴增,數(shù)據(jù)庫訪問規(guī)模連年增加,部署了多年的數(shù)據(jù)庫審計設(shè)備,難以支撐現(xiàn)有的數(shù)據(jù)安全防護需求,如何“換擋升級”?本期案例值得借鑒。
作為一所集醫(yī)療、教學、科研、預防、保健、康復于一體的大型三級甲等綜合性醫(yī)院,為保障數(shù)據(jù)安全,早在幾年前,該醫(yī)院已部署了數(shù)據(jù)庫審計產(chǎn)品。
但近年來,伴隨著醫(yī)院業(yè)務(wù)量不斷增長,問題隨之而來:
目前,該醫(yī)院年門診量已達260萬人次,出院病人6.5萬人次,數(shù)據(jù)庫訪問量明顯增加,數(shù)據(jù)量持續(xù)攀升,此時,原有的數(shù)據(jù)庫審計開始出現(xiàn)性能瓶頸,狀況接踵而至,不確定威脅隱患日益增長的情況下,已難以支撐當下的數(shù)據(jù)安全審計需求。
對此,為滿足合規(guī)以及自身業(yè)務(wù)安全發(fā)展,該醫(yī)院決定更換更高性能的數(shù)據(jù)庫審計設(shè)備,而經(jīng)過多次篩選,美創(chuàng)科技數(shù)據(jù)庫安全審計系統(tǒng)憑借大流量、高并發(fā)場景下優(yōu)異的處理效能和完善領(lǐng)先的審計功能,在一眾競爭中脫穎而出,且最終效果獲得用戶的高度認可。
大幅優(yōu)化丟包漏審機制
審計入庫處理能力更強
由于該醫(yī)院用戶近年來門診業(yè)務(wù)量和業(yè)務(wù)系統(tǒng)擴增,數(shù)據(jù)庫數(shù)量已達200多個,原有的數(shù)據(jù)庫審計性能已難以為繼。
美創(chuàng)數(shù)據(jù)庫審計系統(tǒng)輕松滿足該醫(yī)院用戶“最高峰值1.4Gbps數(shù)據(jù)庫流量,穩(wěn)定流量1.2Gbps”審計需求。
此外,美創(chuàng)數(shù)據(jù)庫審計系統(tǒng)基于底層組流算法的優(yōu)化和更深層次的數(shù)據(jù)庫通訊協(xié)議解析技術(shù),有效解決丟包、亂序、重復包、大流量等復雜網(wǎng)絡(luò)條件下的組流難題,大幅優(yōu)化了丟包漏審機制。相同的流量下,對比原數(shù)據(jù)庫審計產(chǎn)品,審計的事件更全面。
全面優(yōu)化提升審計檢索速率
針對復雜檢索毫無壓力
數(shù)據(jù)庫訪問規(guī)模的逐步增加,數(shù)據(jù)庫審計系統(tǒng)單位時間內(nèi)執(zhí)行的入庫量迅速增多,存儲日志量也相應(yīng)增加,原數(shù)據(jù)庫審計在海量日志中高效檢索就成為極大挑戰(zhàn)。
美創(chuàng)數(shù)據(jù)庫安全審計系統(tǒng)以強大的Solr搜索引擎為基礎(chǔ),具備海量日志高效率檢索能力,無論是基于IP、應(yīng)用程序名、數(shù)據(jù)庫類型等普通條件的檢索,還是針對SQL語句中的關(guān)鍵字的復雜檢索,速率均可達到“1500萬條/秒”。
其中,針對具體SQL語句內(nèi)容中的關(guān)鍵字的復雜檢索,意味著審計搜索引擎需針對每條SQL語句進行深度檢索與解析,并定位到語句中包含的關(guān)鍵字。美創(chuàng)數(shù)據(jù)庫審計支持超長SQL語句(>5M)審計,可完整的、細粒度的解析,為安全事件追溯提供強有力證據(jù)支撐。
全面、精準化審計
全面分析風險行為實時告警
本項目中,數(shù)據(jù)庫審計需接入數(shù)據(jù)庫數(shù)量達200多個,數(shù)據(jù)庫類型覆蓋MySQL、Oracle、SQLServer、Sybase、PostgreSQL等。
美創(chuàng)數(shù)據(jù)庫安全審計通過深度解析網(wǎng)絡(luò)流量中的數(shù)據(jù)庫協(xié)議來還原數(shù)據(jù)庫操作行為,實現(xiàn)200余套數(shù)據(jù)庫的操作記錄審計全覆蓋,并精準識別訪問身份,描繪每個操作的人、使用的終端和應(yīng)用、訪問的資產(chǎn)范圍與具體行為的完整鏈路,覆蓋該醫(yī)院現(xiàn)有絕大多數(shù)信息來源(應(yīng)用/本地/運維工具)。同時,系統(tǒng)內(nèi)置基于資產(chǎn)、身份維度的多維風險分析引擎,不斷更新訪問模型與風險趨勢,實時監(jiān)測風險操作行為,針對異常行為提供多種方式的實時告警。
同時,《網(wǎng)絡(luò)安全法》等國家法規(guī)明確要求審計日志存儲周期至少180天。而在真實業(yè)務(wù)系統(tǒng)中,每天甚至可能產(chǎn)生上億條查詢?nèi)罩荆@對數(shù)據(jù)庫審計系統(tǒng)的存儲和檢索日志能力提出了更高要求。
美創(chuàng)數(shù)據(jù)庫審計提供足夠的存儲空間來存儲審計日志,滿足在線存儲至少180天的要求;審計系統(tǒng)能夠保證審計記錄的時間的一致性,避免錯誤時間記錄給追蹤溯源帶來的影響。
?美創(chuàng)數(shù)據(jù)庫審計系統(tǒng) 作為一款以數(shù)據(jù)資產(chǎn)安全訪問合規(guī)為出發(fā)點,以精確審計、全面審計為基礎(chǔ)的數(shù)據(jù)安全審計產(chǎn)品,產(chǎn)品通過深度解析網(wǎng)絡(luò)流量中的數(shù)據(jù)庫協(xié)議來還原數(shù)據(jù)庫操作行為,實現(xiàn)對各類數(shù)據(jù)庫訪問行為的監(jiān)控和記錄,對異常訪問行為進行實時告警,為安全事件的溯源提供準確的依據(jù)。
產(chǎn)品優(yōu)勢:
大流量、高并發(fā)場景下系統(tǒng)處理效能優(yōu)異
高效日志查詢及時發(fā)現(xiàn)異常事件與快速響應(yīng)
基于三層審計精確識別真實訪問身份
可添加基于流量分析自動探測發(fā)現(xiàn)數(shù)據(jù)庫信息
支持Caché數(shù)據(jù)庫M語言協(xié)議解析和M語言雙向?qū)徲?/p>
支持加密流量審計
支持云上數(shù)據(jù)庫資產(chǎn)發(fā)現(xiàn)和審計
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )