您好,登錄后才能下訂單哦!
數據庫審計----首選Auduit for Netwrix SQLSever
數據庫審計概念
審計,英文稱之為“audit”,檢查、驗證目標的準確性和完整性,用以防止虛假數據和欺騙行為,以及是否符合既定的標準、標竿和其它審計原則。
信息技術審計,是一個信息技術( IT )基礎設施控制范圍內的檢查。信息系統審計是一個通過收集和評價審計證據,對信息系統是否能夠保護資產的安全、維護數據的完整、使被審計單位的目標得以有效地實現、使組織的資源得到高效地使用等方面做出判斷的過程。
數據庫審計作為信息安全審計的重要組成部分,同時也是數據庫管理系統安全性重要的一部分。通過審計功能,凡是與數據庫安全性相關的操作均可被記錄下來。只要檢測審計記錄,系統安全員便可掌握數據庫被使用狀況。例如,檢查庫中實體的存取模式,監測指定用戶的行為。審計系統可以跟蹤用戶的全部操作,這也使審計系統具有一種威懾力,提醒用戶安全使用數據庫。
數據庫審計立法
《薩班斯-奧克斯利法案(2002Sarbanes-Oxley Act)》的第302條款和第404條款中,強調通過內部控制加強公司治理,包括加強與財務報表相關的IT系統內部控制,其中,IT系統內部控制就是面向具體的業務,它是緊密圍繞信息安全審計這一核心的。
《企業內部控制規范--基本規范的內部審計機制》,中國的薩班斯法案,提出健全內部審計機構、加強內部審計監督是營造守法、公平、正直的內部環境的重要保證。企業應當加強內部審計工作,在企業內部形成有權必有責、用權受監督的良好氛圍。
ISO7498《信息處理系統開放系統互連——基本參考模型》第二部分安全體系結構在“安全服務與安全機制的一般描述”中指出安全審計跟蹤提供了一種不可忽視的安全機制,它的潛在價值在于經事后的安全審計得以檢測和調查安全的漏洞。安全審計就是對系統的記錄與行為進行獨立的品評考查, 目的是測試系統的控制是否恰當, 保證與既定策略和操作堆積的協調一致, 有助于作出損害評估, 以及對在控制、策略與規程中指明的改變作出評價.安全審計要求在安全審計跟蹤中記錄有關安全的信息, 分析和報告從安全審計跟蹤中得來的信息。這種日志記錄或記錄被認為是一種安全機制并在本條中予以描述, 而把分析和報告視為一種安全管理功能。
《計算機信息系統安全等級保護數據庫管理技術要求》是計算機信息系統安全等級保護技術要求系列標準之一,詳細說明了計算機信息系統為實現GB17859所提出的安全等級保護要求對數據庫管理系統的安全技術要求,以及確保這些安全技術所實現的安全功能達到其應有的安全性而采取的保證措施。其在“數據庫安全審計”中明確要求:
數據庫管理系統的安全審計應建立獨立的安全審計系統;定義與數據庫安全相關的審計事件;設置專門的安全審計員;設置專門用于存儲數據庫系統審計數據的安全審計庫;提供適用于數據庫系統的安全審計設置、分析和查閱的工具。
NetWrix 是以及專業做IT審計的公司。成立于2006年,總部位于加州的爾灣市。作為微軟的全球金牌合作伙伴,致力于在WINDOWS平臺的IT環境審計。是全球100家最具發展力的軟件廠商。旨在用哲學理論提供完整的可見性IT基礎設施并加強IT安全,簡化IT法規遵循和優化IT操作。為IT們簡化工作。現在Netwrix的支持的審計產品包括NetWrix Auditor for AD,NetWrix Auditor for Exchange,NetWrixAuditor for File Server,NetWrix Auditor for SQL Server,NetWrixAuditor for Vmware,NetWrix Auditor for Windows Server,NetWrix Auditor for SharePoint,NetWrixAuditor for EMC。
數據庫審計是任何數據安全戰略的重要組成部分。企業必須審核他們的數據庫,以防止最有價值的數據泄露,符合監管標準,并確保數據在7*24內對應用程序和用戶的可用性。 Netwrix SQLServer審計工具簡化了SQL Server的審計和報告,從而幫助企業確保他們的關鍵數據免受未授權的訪問。
通過檢測和調查可疑的修改來鞏固SQL Server的安全性
及時控制SQL Server上的所有變更,比如:新建或者刪除數據庫用戶賬戶,特定數據庫,表或者存儲過程的權限授予。快速檢測到一切可能把數據置于風險的不恰當的行為。通過使用交互式搜索來調查事件,并明確如何防止類似事件將來再次發生。
獲得SQL Server內部活動的控制,證明合規性
向內部和外部審計師證明SQL Server環境中的所有變化都是可追蹤的,并且能夠快速回答諸如誰刪除了生產端SQL數據庫或者是生產端SQL數據庫的表格的架構是怎么被修改的。出于歷史電子查詢和合規性的目的,可以將SQL Server安全審計數據以整合的,兩層存儲(基于文件+基于SQL數據)的方式保留10年以上。
用更少的精力更快地準備SQL Server變更報告
克服SQL Server Trace有限的審計和報表功能的局限性。無需手動處理大量的原始數據,只需訪問預定義審計報表和儀表盤,就可以以一種易讀的格式讓您全面了解每個變更的細節,便于你篩選和排序。交互搜索引擎可以很容易的提煉出你需要的審計數據。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。