Mindmap-Galerie Alibaba Cloud-Datenbank-Audit
Der Datenbank-Audit-Service ist ein professionelles, proaktives Echtzeit-Audit-Produkt, das die Datenbanksicherheit überwacht. Der Datenbank-Audit-Service kombiniert Datenbanküberwachung und Audit-Technologie mit der öffentlichen Cloud-Umgebung, um Datenbankrisikoverhalten wie Datenbank-SQL-Injection und riskantes Verhalten aufzuzeichnen und zu warnen Bilden Sie den Sicherheitsschutz für Kerndaten und stellen Sie vollständige Sicherheitsdiagnose-, Wartungs- und Verwaltungsfunktionen für Ihre Cloud-Datenbank bereit.
Bearbeitet um 2024-01-16 21:09:38Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Projektmanagement ist der Prozess der Anwendung von Fachwissen, Fähigkeiten, Werkzeugen und Methoden auf die Projektaktivitäten, so dass das Projekt die festgelegten Anforderungen und Erwartungen im Rahmen der begrenzten Ressourcen erreichen oder übertreffen kann. Dieses Diagramm bietet einen umfassenden Überblick über die 8 Komponenten des Projektmanagementprozesses und kann als generische Vorlage verwendet werden.
Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Einhundert Jahre Einsamkeit ist das Meisterwerk von Gabriel Garcia Marquez. Die Lektüre dieses Buches beginnt mit der Klärung der Beziehungen zwischen den Figuren. Im Mittelpunkt steht die Familie Buendía, deren Wohlstand und Niedergang, interne Beziehungen und politische Kämpfe, Selbstvermischung und Wiedergeburt im Laufe von hundert Jahren erzählt werden.
Projektmanagement ist der Prozess der Anwendung von Fachwissen, Fähigkeiten, Werkzeugen und Methoden auf die Projektaktivitäten, so dass das Projekt die festgelegten Anforderungen und Erwartungen im Rahmen der begrenzten Ressourcen erreichen oder übertreffen kann. Dieses Diagramm bietet einen umfassenden Überblick über die 8 Komponenten des Projektmanagementprozesses und kann als generische Vorlage verwendet werden.
Alibaba Cloud-Datenbank-Audit
Produkteinführung
Was ist Datenbankprüfung?
Der Datenbank-Audit-Service ist ein professionelles, proaktives Echtzeit-Audit-Produkt, das die Datenbanksicherheit überwacht. Es kann zur Prüfung der nativen Datenbanken und selbst erstellten Datenbanken von Alibaba Cloud verwendet werden.
Der Datenbankprüfungsdienst kombiniert Datenbanküberwachungs- und Prüftechnologie mit der öffentlichen Cloud-Umgebung, um Datenbankrisikoverhalten wie Datenbank-SQL-Injection und riskante Vorgänge aufzuzeichnen und zu warnen, wodurch ein Sicherheitsschutz für Kerndaten entsteht und eine vollständige Sicherheitsdiagnose für Ihre Cloud-Datenbank und Wartung bereitgestellt wird und Managementfunktionen.
Anwendungsszenarien
Datenbankprüfungsdienste können Ihnen bei der Lösung der folgenden Probleme helfen:
Helfen Sie Unternehmen, das Compliance-Audit der Klasse-A-Garantie erfolgreich zu bestehen, und schaffen Sie die Grundlage für das Compliance-Audit der Level-3-Klasse-A-Garantie und anderer Branchen.
Unterstützt die inkrementelle Sicherung von Prüfdaten und erfüllt die Anforderungen an die Aufbewahrungsfrist von Prüfdaten gemäß den Klassifizierungsgarantiebestimmungen.
Es verfügt über Echtzeitüberwachungsfunktionen für den Risikostatus, den Betriebsstatus, den Leistungsstatus und die Kontoauszugsverteilung.
Helfen Sie bei der Aufzeichnung, Analyse und Verfolgung von Datenbanksicherheitsvorfällen.
Verfolgen Sie gefährliche Ereignisse und unsichere Vorgänge mithilfe der Datenbankleistungsdiagnose.
Entdecken Sie effektiv Programm-Hintertüren und reduzieren Sie das Risiko von Datenlecks.
Bietet Echtzeit-Warnfunktionen für Datenbankrisiken und rechtzeitigen Schutz vor Datenbankangriffen.
Arbeitsprinzip
Der Datenbank-Audit-Service unterstützt die Bereitstellung völlig unabhängig von der Datenbank durch den Bypass-Listening-Modus. Erzielen Sie eine flexible Prüfung und Überwachung, ohne die tägliche Betriebsleistung der Datenbank zu beeinträchtigen.
Führen Sie Audits auf der Grundlage von Datenbankbetriebsanweisungen durch, überwachen Sie das Anmelde- und Zugriffsverhalten der Datenbank und implementieren Sie Audit-Richtlinien effektiv. Der Datenbankprüfungsdienst verfügt außerdem über leistungsstarke Funktionen zur Prüfung und Analyse der Datenbankaktivität, mit denen der Aktivitätsstatus der Datenbank aus verschiedenen Blickwinkeln flexibel dargestellt werden kann und Sie bei der effektiven Umsetzung von Sicherheitsrichtlinien unterstützt werden.
Die Produktschnittstelle basiert auf einem neuen Betriebsmodus für die Mensch-Computer-Interaktion und basiert auf den drei Ebenen Humanisierung, Professionalität und Benutzerfreundlichkeit. Im Hinblick auf die statistische Analyse von Prüfprotokollen verwendet der Datenbankprüfungsdienst umfassende statistische Analyseberichte, die auf grundlegenden Geschäftsberichten wie Tages-, Wochen- und Monatsberichten (die so eingestellt werden können, dass sie automatisch zu festgelegten Zeiten gesendet werden) in Kombination mit speziellen Berichten basieren Musteranalyseberichte, um Datenbankprüfungen zu ermöglichen. Eine neue Ära in der Präsentation von Produktberichten.
Die Audit-Abfragemethode unterstützt Audit-Abfragen auf zwei Ebenen: der Ebene einer einzelnen Datenbank (einzelne Datenbank) und der Ebene einer vollständigen Datenbank (alle Datenbanken). Mithilfe der mehrseitigen Drill-Down-Funktion werden Sie Schritt für Schritt durch die Abfrage und Analyse von Audit-Protokollen geführt. Um Ihnen die Anpassung von Prüfregeln zu erleichtern, wird gleichzeitig ein Top-Down-Prioritätsregeltreffermechanismus verwendet, um Datenbankprüfregeln auf mehreren Ebenen zu definieren.
Merkmale
Prüfung des Benutzerverhaltens
Unterstützt Zugriffsvorgänge im Zusammenhang mit der Anwendungsschicht und der Datenbankschicht. Sie können die Anwendungsidentitätsfunktion in der C/S-Architektur und der B/S-Architektur verwenden.
Unterstützen Sie die Rückverfolgung der Identität und des Verhaltens von Benutzern.
Mehrdimensionale Hinweisanalyse
Risiko- und Gefahrenhinweise
Unterstützt die Analyse von SQL-Verhaltensweisen wie hohen, mittleren und niedrigen Risiken, SQL-Injection, Blacklist-Anweisungen, Verstößen gegen Autorisierungsrichtlinien usw.
Konversationsthread
Unterstützt die Multi-Angle-Analyse von Sitzungen basierend auf Zeit, Client-IP, Client-Port, Server-IP, Server-Port, Datenbankkonto, Asset-Informationen, Datenbankinstanz, Client-Tool, Datenbanktyp, Hostname usw.
Detaillierte Satzhinweise
Unterstützt Zeit, Nachrichtenabruf, Asset-Informationen, Datenbankkonto, SQL-Vorlage, Client-IP, Client-Port, Server-IP, Server-Port, Datenbankinstanz, Anzahl der betroffenen Zeilen, Ausführungsdauer, Vorgangstyp, Ausführungserfolg oder -fehler und andere Suchkriterien.
Mehrdimensionaler Alarmmechanismus
Sicherheitsregeln
Es verfügt über 900 integrierte Sicherheitsregeln, die gängige Anwendungsszenarien abdecken, und die integrierten Regeln werden ständig erweitert. Unterstützt benutzerdefinierte Sicherheitsregeln.
Integrierte Sicherheitsregeln enthalten charakteristische Informationen zu erkannten unsicheren SQL-Anweisungen. Der Datenbanküberwachungsdienst ermittelt, ob die SQL-Anweisungen verdächtiges Verhalten enthalten, indem er die geprüften SQL-Anweisungen mit Sicherheitsregeln abgleicht.
Ungewöhnliche Betriebsrisiken
Es unterstützt eine detaillierte Definition riskanter Zugriffsverhalten, die eine Überwachung über IP, Benutzer, Datenbank-Client-Tools, Zeit, sensible Objekte, Anzahl zurückgegebener Zeilen, Systemobjekte, risikoreiche Vorgänge und andere Elemente erfordern.
SQL-Injektion
Bietet eine systematische SQL-Injection-Bibliothek sowie eine SQL-Injection-Beschreibung basierend auf regulären Ausdrücken oder Syntaxabstraktion und warnt sofort, wenn ungewöhnliches Datenbankverhalten entdeckt wird.
Schwarz-Weiß-Liste
Auf genaue und abstrakte Weise werden bestimmte Zugriffs-SQL-Anweisungen im System beschrieben, und es werden sofort Warnungen ausgegeben, wenn diese SQL-Anweisungen angezeigt werden.
Verfeinerte Berichterstattung
Umfassender Analysebericht
Führen Sie eine umfassende Analyse der Datenbanksituation aus vier Perspektiven durch: SQL-Anweisungsausführungsanalyse, Sitzungsverbindungsanalyse, Risikoereignisanalyse und SQL-Leistungsanalyse.
Bericht zur Leistungsanalyse
Analysieren Sie die Leistung der Datenbank anhand von fünf Aspekten: Leistungsänderungstrend, Datenbank/SID mit der schlechtesten Leistung, SQL, das am längsten dauert, SQL mit der schlechtesten Leistung und SQL, das am meisten ausgeführt wird.
Referenzanalysebericht der Klasse Bao
In Kombination mit den Anforderungen der aktuellen Informationssicherheitstechnologie, der Netzwerksicherheits-Bewertungsanforderungen für abgestuften Schutz GB/T 28448-2019 (bezeichnet als abgestufter Schutz 2.0), konzentrieren sich die Intrusion Prevention, die Überwachung bösartiger Codes, die Überwachung von Sicherheitsüberprüfungen usw. auf die Sicherheitsüberprüfung auf in abgestufter Schutz 2.0 sind gezielte sexuelle Analyse und Darstellung.
Berichte zur Aussageanalyse
Analysieren und zeigen Sie die aktuellen Anweisungstypinformationen aus fünf Dimensionen an: SQL-Anweisungsanalyse, Analyse fehlgeschlagener Anweisungen, Änderungstrend der SQL-Anweisung, Analyse des Prüftrends und SQL-Vorlagenanalyse mit den meisten Ausführungszeiten.
Sitzungsanalyseberichte
Enthält 4 Berichte: Analyse neuer Sitzungen, Analyse fehlgeschlagener Sitzungen, Analyse gleichzeitiger Sitzungen und Analyse des Änderungstrends der Sitzungsnummer.
Alarmanalyseberichte
Analysieren Sie die aktuelle Alarmsituation anhand von vier Dimensionen: Alarmänderungstrend, Alarmquellenanalyse, Alarmobjektanalyse und Regeltrefferanalyse.
Andere Berichte
Es ist hauptsächlich in vier Berichte unterteilt: Client-Tool-Analyse, Datenbankkontoanalyse, Datenbank- oder SID-Analyse und Datenbankzugriffsquellen-IP-Analyse.
Produktvorteile
Bereitstellung umgehen
Nutzen Sie die Bypass-Erkennung, um eine flexible Prüfung und Überwachung zu erreichen, ohne die Effizienz des Datenbankbetriebs zu beeinträchtigen.
Sicherheitskonformität
Erfüllen Sie die externen Prüfanforderungen für die inkrementelle Sicherung und Speicherdauer von Prüfdateninhalten und erfüllen Sie die Anforderungen des Cybersicherheitsgesetzes für die Protokolldatenspeicherung.
Vollständige Prüfung
Unterstützt die Prüfung mehrerer Datenbanken wie der RDS-Cloud-Datenbank und der selbst erstellten ECS-Datenbank, um den Datenbankprüfungsanforderungen von Cloud-Benutzern gerecht zu werden.
Schnelle Identifizierung
Es kann eine Anwendungskorrelationsprüfung von 99 %, eine vollständige SQL-Analyse und eine präzise Protokollanalyse erreichen.
Anwendungsszenarien
Prüfung der RDS-Cloud-Datenbank
Durch die Bereitstellung eines Agenten auf dem PC des Benutzers (der PC ist über das Datenbank-Betriebs- und Wartungstool direkt mit der RDS-Datenbank verbunden) oder dem Anwendungssystemserver, der auf die Datenbank zugreift, werden die Zugriffsprotokolldaten für die Protokollprüfung und die Prüfung abgerufen Die RDS-Cloud-Datenbank wird realisiert.
Von ECS selbst erstelltes Datenbankaudit
Durch die Installation des Datenbanküberwachungsagenten in ECS können Sie das Datenbankbetriebsprotokoll abrufen und die selbst erstellte Datenbank von ECS prüfen. Unterstützt alle derzeit gängigen Datenbanktypen, um sicherzustellen, dass die Datenprüfung kompatibel und effektiv ist.
Unterstützte Datenbanktypen
C100-Beispiel
Datenbankklassifizierung Datenbanktyp Ausführung Native Datenbank von Alibaba Cloud RDSMySQL 5,5, 5,6, 5,7, 8,0 RDS-SQL-Server 2008 R2 Cloud-Disk-Version, 2012 Web, 2012 Enterprise Edition Standalone, 2012 Enterprise Edition, 2012 Standard Edition, 2014 Enterprise Edition, 2014 Standard Edition, 2016 Web, 2016 Enterprise Edition, 2016 Standard Edition, 2017 Web, 2017 Enterprise Cluster Edition , 2017 Standard Edition, 2019 Web, 2019 Enterprise Cluster Edition, 2019 Standard Edition RDS PostgreSQL 10, 11, 12, 13, 14 RDS MariaDB 10.3 OceanBase 2.X PolarDB MySQL, PostgreSQL, kompatibel mit Oracle-Syntax PolarDB-X 1.0/MySQL 5, 1.0/MySQL 8, 2.0/MySQL 5.7, PostgreSQL AnalyticDB MySQL, PostgreSQL Relational Orakel 8i, 9i, 10g, 11g, 12c, 18c, 19c, 21c MySQL 4,0, 4,1, 5,0, 5,1, 5,5, 5,6, 5,7, 8,0 SQL Server 2000, 2005, 2008, 2012, 2014, 2016, 2017, 2019 Sybase ASE 11.9, 12.5 DB2 v80, v81, v82, v95, v97, v10.5, v11.1, v11.5 Informix IDS9 Oskar 5.5, 5.7 Dameng (DM) DM7, DM8 Zwischenspeicher 2010, 2016 PostgreSQL 9, 10, 11, 12, 13, 14 Teradaten Alle Versionen Kingbase V6, V7, V8 GBase 8,5a, 8,8s MariaDB 5.1, 5.2, 5.3, 5.5, 10.0, 10.1, 10.2, 10.3 Hana 1,0, 2,0 GaussDB 100, 200, 300 Waage 6 K-DB 11 Sybase IQ 15.4 TiDB 4.X, 5.X Vertica 7, 8, 9, 10, 11 TBase V2 HighGo 6,0 TDSQL-C MySQL 5,7, 8,0 TDSQL-C PostgreSQL 10, 14 PerconaMySQL 5,6, 5,7, 8,0 Riesige Basis 2.x nicht relational MongoDB 2.x, 3.x, 4.x, 5.x HBase(protobuf) Alle Versionen HBase (Sparsamkeit) Sparsamkeit1, Sparsamkeit2 Bienenstock 1.X, 2.X, 3.X Redis Alle Versionen Elasticsearch Alle Versionen Kassandra 3.X HDFS Alle Versionen Impala 3.X Graphbase 6 Grüne Pflaume 5, 6 Spark SQL (Sparsamkeit) 1.x, 2.x Spark SQL (RESTful) 1.x, 2.x SSDB Alle Versionen ArangoDB 3.4.9 Neo4j 4.2.0 OrientDB 3.1.6 Percona MongoDB 4.x, 5.x Große Daten HBase(protobuf) Alle Versionen HBase (Sparsamkeit) Sparsamkeit1, Sparsamkeit2 Bienenstock 1.X, 2.X, 3.X Kassandra 3.X HDFS Alle Versionen Impala 3.X Grüne Pflaume 5, 6 Spark SQL (Sparsamkeit) 1.x, 2.x Spark SQL (RESTful) 1.x, 2.x SSDB Alle Versionen MAXIMALE RECHNEN Alle Versionen Grafik Graphbase 6 ArangoDB 3.4.9 Neo4j 4.2.0 OrientDB 3.1.6 voller Text Elasticsearch Alle Versionen dokumentieren MongoDB 2.x, 3.x, 4.x, 5.x ArangoDB 3.4.9 Percona MongoDB 4.x, 5.x Schlüsselwert Redis Alle Versionen andere HTTP Alle Versionen TELNET Alle Versionen FTP Alle Versionen HTTPS Alle Versionen
Beispiel D100
Datenbankklassifizierung Datenbanktyp Ausführung Native Datenbank von Alibaba Cloud PolarDB MySQL 5,6, 5,7, 8,0 PostgreSQL 11 Orakel 9i, 10g, 11g, 12c PolarDB-X (ehemals DRDS) MySQL 5,7, 8,0 PostgreSQL 11 RDS MySQL 5,5, 5,6, 5,7, 8,0 SQL Server 2008 R2, 2012, 2016, 2017, 2018, 2019 PostgreSQL 9.4, 10, 11, 12 MariaDB 10.3 AnalyticDB MySQL 5,7, 8,0 PostgreSQL 11 OceanBase MySQL 5,0, 5,1, 5,5, 5,6, 5,7 generischer Typ Orakel 8i, 9i, 10g, 11g, 12c, 18c SQL Server 2005, 2008, 2012, 2014, 2016, 2017, 2018, 2019 MySQL 4,0, 4,1, 5,0, 5,1, 5,5, 5,6, 5,7, 8,0 DB2 8.1, 8.2, 9.1, 9.5, 9.7, 10.1, 10.5 SAP HANA 1,0, 2,0 PostgreSQL 8, 9, 10, 11, 12 MongoDB 3, 4 Dameng (DM) 6, 7 KingBase 7 NTU Allgemein (GBase) 8,8T Sybase ASE 12, 15 Sybase IQ 16 Magic-Datenbank (Oscar) 7, 8 Percona 5.5, 5.6, 5.7 MariaDB 5.1, 5.2, 5.3, 5.5, 10.0, 10.1, 10.2, 10.3 Redis 2,8, 3,0, 3,2, 4,0, 5,0 SG-RDBMySQL 1,0, 2,0, 3,0 SG-RDB PostgreSQL 1,0, 2,0, 3,0 Grüne Pflaume 5.0~5.11 Informix 9, 10, 11, 12 Intersystem-Cache 8 Hbase 1.2 Elasticsearch 2.4.2, 6.3.0 GaussDB T 1.0.1 GaussDB A 6.5.1 TIDB 1,0, 2,0, 2,1, 3,0 Spark SQL 1.5.1, 2.3.3, 2.4.3 Vertica 8.1, 9.0, 9.1, 9.2, 9.3 Bienenstock 2.1.1, 1.1.0 Teradaten 16, 15, 14 Impala 2.11.0, 2.10.0, 2.9.0, 2.8.0, 2.7.0 Posten 2.0.0, 1.8.0, 1.7.1, 1.7.0, 1.6.0, 1.5.1, 1.4.0, 1.3.0, 1.2.0 HDFS 2,8, 2,7, 2,6, 2,5, 2,4, 2,3, 2,2, 1,2, 1,1