mysql審計框架 資料庫審計哪個廠商的好啊?

2021-10-19 19:25:33 字數 938 閱讀 5626

資料庫審計的主流廠商越來越多,安華金和、綠盟、啟明星辰、觀安資訊做的都不錯,對於資料庫審計產品每個廠家都會說自己產品的優勢,

我們單位用的安華金和的,經過多家測試最終選擇他們,因為他們確實有一定優勢,我們主要看中的是1、審計元素全面:包括,表、函式、包、儲存過程、檢視、資料庫登陸使用者、客戶端ip、埠、mac、客戶端作業系統、使用者名稱、客戶端工具、影響行數、結果集、執行時間、操作型別、長語句、大物件、mysql壓縮協議、dblink、imp、exp、prepare引數等,這樣才能保證審計結果的全面性;

2、精確sql語句解析:他們採用控制代碼追蹤\引數繫結追蹤和基於詞法和語法的精確sql解析技術,可以實現在長sql語句、高併發訪問量時不丟包;在多sql語句情況下,準確記錄資料庫語句是否執行成功;對於prepare語句,準確將引數值與原始語句和繫結變數關聯;對sql執行結果集進行準確追蹤,從而準確記錄sql語句的影響行數,從而保證資料庫審計結果的準確性;

3、4層應用框架結構-應用請求、應用行為、應用模組、應用:

應用請求:訪問源對某個指定的url發起訪問請求的流水記錄;

應用行為:針對某類相同和相似的應用請求,去除引數化的url模板(類似於sql語句模板概念);

應用模組:多個應用行為的組合,歸屬於一組功能模組的集合,對應應用伺服器的功能選單;

應用:以應用伺服器ip+應用伺服器埠+應用工程名定義的乙個應用系統。

這種4級應用框架結構,可以有效保證資料庫審計產品的應用關聯準確性,從而提供完整的基於應用訪問視角的綜合性統計資料呈現和正向追溯能力,以及多角度的審計計結果分析能力。

4、完整的風險匹配規則與多樣化的告**式:基於橫向的黑白名單匹配規則以及黑白名單sql語句,以及縱向的高中低等風險等級設定,實現準確的資料庫訪問風險行為匹配。snmp、syslog、簡訊、郵件等多樣性的告**式,保證資料庫風險行為的實時告警,從而實現全面風險發現與及時告警。

安華金和很注重研發的,資料庫審計產品做的非常不錯。

資料庫審計系統 mysql 資料庫審計系統

1 協議全面識別 系統全面支援主流資料庫,包括oracle sql server db2 mysql informix sybase postgresql 人大金倉 達夢dm 神通oscar 南大通用gbase teradata等協議。2 統一關聯分析 系統支援審計內容關聯對映。支援對審計資料中提取...

mysql審計框架 mysql審計平台搭建

yearning mysql sql語句審核平台。提供查詢審計,sql審核等多種功能 注意事項 僅依賴mysql資料庫。mysql版本必須5.7及以上版本,請事先自行安裝完畢且建立yearning庫,字符集應為utf8mb4 僅yearning所需mysql版本 yearning日誌僅輸出error...

mysql的審計日誌 審計日誌的資料庫設計

一些wiki平台使用的一種方法是分離識別資料和您正在審核的內容。它增加了複雜性,但您最終得到了完整記錄的審計跟蹤,而不僅僅是已編輯的字段列表,您必須將其混搭以便讓使用者了解舊記錄的外觀。例如,如果您有乙個名為opportunities的表來跟蹤銷售交易,您實際上會建立兩個單獨的表 機會opportu...