传统式的数据库审计商品的审计結果大多数以数据库查询为企业展现,也就是:某一数据库查询被谁访问,对数据库查询开展了什么操做,实际操作中存有什么风险性或是违规操作。
2016年安华金和在中国最先明确提出了网络信息安全整治核心理念,伴随着这一核心理念中以账户管理权限转变为关键的数据信息审计与核查核心理念被客户接纳,以运用客户为角度的谁访问了什么数据信息,对这种数据信息开展了什么实际操作,这种实际操作个人行为是不是合规管理变成一个全新升级的数据库审计角度。
根据这类以运用发动者为立足点,根据什么运用业务流程的请求,最后访问了什么数据信息,安华金和数据库审计全新升级运用关系审计趁机而出。
运用审计角度下的4层运用框架剪力墙
安华金和数据库审计商品在新的运用关系审计角度下,搭建了四级运用框架剪力墙,运用请求-运用控制模块-运用个人行为-运用:
一、运用请求:访问源对某一特定的URL进行访问请求的流水纪录;
二、运用个人行为:对于某种同样和类似的运用请求,除去参数化设计的URL模版(类似SQL句子模版定义);
三、运用控制模块:好几个运用个人行为的组成,属于一组程序模块的结合,相匹配网站服务器的作用莱单;
四、运用:以网站服务器IP 运用服务器端口 运用工程项目名界定的一个软件系统。
运用审计角度下的审计結果展现和追朔工作能力
新思维下的安华金和数据库审计商品为了更好地解决多米化的运用业务流程布署情景,在架构设计方案层面考虑到到好几个运用布署在一个网站服务器的集中化布署方法,及其中大中型软件系统遍布在好几个网站服务器上的群集构架,一旦运用的四级构造创建,即能够出示详细的根据运用访问角度的综合型数据统计展现和顺向追朔工作能力:
a)运用访问关注度剖析:连接安华金和服务器安全审计商品的好几个运用依据访问次数展现运用访问关注度Top;
b)运用控制模块访问关注度剖析:不一样运用的运用控制模块依据访问次数展现运用控制模块访问关注度Top;
c)运用访问源关注度剖析:以“手机客户端IP 运用客户”为组成,依据对运用访问次数展现访问源关注度Top。
运用审计角度下的逻辑思维能力
同“数据信息被谁访问”以数据库查询为企业出示全局性和单库角度一样,运用审计一样出示了以运用为企业的全局性和单运用角度剖析,既可根据全局性做总体查询,还可以对于某一运用做重点剖析。
从运用个人行为层级,出示“运用个人行为-运用请求流水-运用请求详细信息”的顺向跟踪及其“运用个人行为-访问源”的反方向追朔工作能力;从运用访问层级,出示“运用请求-SQL流水-SQL详细信息”和“运用请求-运用对话-对话下运用请求流水-SQL流水”两根下钻剖析途径。
老的运用对话数据分析工作能力在运用审计架构创建后获得更高使用价值反映:运用对话将好几个运用请求串连起來,促使“此次对话除开访问这种详细地址还做了些哪些”的连锁加盟行为分析得到落地式。
安华金和确保芯片制造拔尖公司网络信息安全
科谱|数据库审计的应用领域
科谱|数据库审计商品如何选
安华金和数据库审计品牌优势
安华金和第三代数据库审计商品保驾护航智慧教育