美創(chuàng)科技數(shù)據(jù)庫審計(jì)“換擋升級(jí)”,大流量審計(jì)落地實(shí)踐

數(shù)據(jù)庫審計(jì),數(shù)據(jù)安全門檻級(jí)產(chǎn)品,歷經(jīng)近20年的發(fā)展,被廣泛地部署應(yīng)用,成為剛需。然而,隨著業(yè)務(wù)量不斷擴(kuò)增,數(shù)據(jù)庫訪問規(guī)模連年增加,部署了多年的數(shù)據(jù)庫審計(jì)設(shè)備,難以支撐現(xiàn)有的數(shù)據(jù)安全防護(hù)需求,如何“換擋升級(jí)”?本期案例值得借鑒。

作為一所集醫(yī)療、教學(xué)、科研、預(yù)防、保健、康復(fù)于一體的大型三級(jí)甲等綜合性醫(yī)院,為保障數(shù)據(jù)安全,早在幾年前,該醫(yī)院已部署了數(shù)據(jù)庫審計(jì)產(chǎn)品。

但近年來,伴隨著醫(yī)院業(yè)務(wù)量不斷增長,問題隨之而來:

目前,該醫(yī)院年門診量已達(dá)260萬人次,出院病人6.5萬人次,數(shù)據(jù)庫訪問量明顯增加,數(shù)據(jù)量持續(xù)攀升,此時(shí),原有的數(shù)據(jù)庫審計(jì)開始出現(xiàn)性能瓶頸,狀況接踵而至,不確定威脅隱患日益增長的情況下,已難以支撐當(dāng)下的數(shù)據(jù)安全審計(jì)需求。

對(duì)此,為滿足合規(guī)以及自身業(yè)務(wù)安全發(fā)展,該醫(yī)院決定更換更高性能的數(shù)據(jù)庫審計(jì)設(shè)備,而經(jīng)過多次篩選,美創(chuàng)科技數(shù)據(jù)庫安全審計(jì)系統(tǒng)憑借大流量、高并發(fā)場(chǎng)景下優(yōu)異的處理效能和完善領(lǐng)先的審計(jì)功能,在一眾競(jìng)爭中脫穎而出,且最終效果獲得用戶的高度認(rèn)可。

1.png

大幅優(yōu)化丟包漏審機(jī)制

審計(jì)入庫處理能力更強(qiáng)

由于該醫(yī)院用戶近年來門診業(yè)務(wù)量和業(yè)務(wù)系統(tǒng)擴(kuò)增,數(shù)據(jù)庫數(shù)量已達(dá)200多個(gè),原有的數(shù)據(jù)庫審計(jì)性能已難以為繼。

美創(chuàng)數(shù)據(jù)庫審計(jì)系統(tǒng)輕松滿足該醫(yī)院用戶“最高峰值1.4Gbps數(shù)據(jù)庫流量,穩(wěn)定流量1.2Gbps”審計(jì)需求。

此外,美創(chuàng)數(shù)據(jù)庫審計(jì)系統(tǒng)基于底層組流算法的優(yōu)化和更深層次的數(shù)據(jù)庫通訊協(xié)議解析技術(shù),有效解決丟包、亂序、重復(fù)包、大流量等復(fù)雜網(wǎng)絡(luò)條件下的組流難題,大幅優(yōu)化了丟包漏審機(jī)制。相同的流量下,對(duì)比原數(shù)據(jù)庫審計(jì)產(chǎn)品,審計(jì)的事件更全面。

全面優(yōu)化提升審計(jì)檢索速率

針對(duì)復(fù)雜檢索毫無壓力

數(shù)據(jù)庫訪問規(guī)模的逐步增加,數(shù)據(jù)庫審計(jì)系統(tǒng)單位時(shí)間內(nèi)執(zhí)行的入庫量迅速增多,存儲(chǔ)日志量也相應(yīng)增加,原數(shù)據(jù)庫審計(jì)在海量日志中高效檢索就成為極大挑戰(zhàn)。

美創(chuàng)數(shù)據(jù)庫安全審計(jì)系統(tǒng)以強(qiáng)大的Solr搜索引擎為基礎(chǔ),具備海量日志高效率檢索能力,無論是基于IP、應(yīng)用程序名、數(shù)據(jù)庫類型等普通條件的檢索,還是針對(duì)SQL語句中的關(guān)鍵字的復(fù)雜檢索,速率均可達(dá)到“1500萬條/秒”。

其中,針對(duì)具體SQL語句內(nèi)容中的關(guān)鍵字的復(fù)雜檢索,意味著審計(jì)搜索引擎需針對(duì)每條SQL語句進(jìn)行深度檢索與解析,并定位到語句中包含的關(guān)鍵字。美創(chuàng)數(shù)據(jù)庫審計(jì)支持超長SQL語句(>5M)審計(jì),可完整的、細(xì)粒度的解析,為安全事件追溯提供強(qiáng)有力證據(jù)支撐。

全面、精準(zhǔn)化審計(jì)

全面分析風(fēng)險(xiǎn)行為實(shí)時(shí)告警

本項(xiàng)目中,數(shù)據(jù)庫審計(jì)需接入數(shù)據(jù)庫數(shù)量達(dá)200多個(gè),數(shù)據(jù)庫類型覆蓋MySQL、Oracle、SQLServer、Sybase、PostgreSQL等。

美創(chuàng)數(shù)據(jù)庫安全審計(jì)通過深度解析網(wǎng)絡(luò)流量中的數(shù)據(jù)庫協(xié)議來還原數(shù)據(jù)庫操作行為,實(shí)現(xiàn)200余套數(shù)據(jù)庫的操作記錄審計(jì)全覆蓋,并精準(zhǔn)識(shí)別訪問身份,描繪每個(gè)操作的人、使用的終端和應(yīng)用、訪問的資產(chǎn)范圍與具體行為的完整鏈路,覆蓋該醫(yī)院現(xiàn)有絕大多數(shù)信息來源(應(yīng)用/本地/運(yùn)維工具)。同時(shí),系統(tǒng)內(nèi)置基于資產(chǎn)、身份維度的多維風(fēng)險(xiǎn)分析引擎,不斷更新訪問模型與風(fēng)險(xiǎn)趨勢(shì),實(shí)時(shí)監(jiān)測(cè)風(fēng)險(xiǎn)操作行為,針對(duì)異常行為提供多種方式的實(shí)時(shí)告警。

同時(shí),《網(wǎng)絡(luò)安全法》等國家法規(guī)明確要求審計(jì)日志存儲(chǔ)周期至少180天。而在真實(shí)業(yè)務(wù)系統(tǒng)中,每天甚至可能產(chǎn)生上億條查詢?nèi)罩?,這對(duì)數(shù)據(jù)庫審計(jì)系統(tǒng)的存儲(chǔ)和檢索日志能力提出了更高要求。

美創(chuàng)數(shù)據(jù)庫審計(jì)提供足夠的存儲(chǔ)空間來存儲(chǔ)審計(jì)日志,滿足在線存儲(chǔ)至少180天的要求;審計(jì)系統(tǒng)能夠保證審計(jì)記錄的時(shí)間的一致性,避免錯(cuò)誤時(shí)間記錄給追蹤溯源帶來的影響。

?美創(chuàng)數(shù)據(jù)庫審計(jì)系統(tǒng) 作為一款以數(shù)據(jù)資產(chǎn)安全訪問合規(guī)為出發(fā)點(diǎn),以精確審計(jì)、全面審計(jì)為基礎(chǔ)的數(shù)據(jù)安全審計(jì)產(chǎn)品,產(chǎn)品通過深度解析網(wǎng)絡(luò)流量中的數(shù)據(jù)庫協(xié)議來還原數(shù)據(jù)庫操作行為,實(shí)現(xiàn)對(duì)各類數(shù)據(jù)庫訪問行為的監(jiān)控和記錄,對(duì)異常訪問行為進(jìn)行實(shí)時(shí)告警,為安全事件的溯源提供準(zhǔn)確的依據(jù)。

2.png

產(chǎn)品優(yōu)勢(shì):

大流量、高并發(fā)場(chǎng)景下系統(tǒng)處理效能優(yōu)異

高效日志查詢及時(shí)發(fā)現(xiàn)異常事件與快速響應(yīng)

基于三層審計(jì)精確識(shí)別真實(shí)訪問身份

可添加基于流量分析自動(dòng)探測(cè)發(fā)現(xiàn)數(shù)據(jù)庫信息

支持Caché數(shù)據(jù)庫M語言協(xié)議解析和M語言雙向?qū)徲?jì)

支持加密流量審計(jì)

支持云上數(shù)據(jù)庫資產(chǎn)發(fā)現(xiàn)和審計(jì)

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )