网络安全和数据安全:资讯、技术、法规、趋势。

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


关于数据库审计监控系统 or 数据库防火墙的一点思考

2008-09-03 17:34 推荐: 浏览: 113 字号:

摘要: 目前市面上的数据库审计也不少了但是一般多为旁路设备要么就要在数据库主机的操作系统上安装Agent当然,从数据库审计的方面考虑,现在都不是大的问题 但是:如何能直接禁止远程用户操作数据库呢?比如直接禁止远程对admin表的update或select 想了下,可能...

目前市面上的数据库审计也不少了
但是一般多为旁路设备
要么就要在数据库主机的操作系统上安装Agent
当然,从数据库审计的方面考虑,现在都不是大的问题

但是:如何能直接禁止远程用户操作数据库呢?
比如直接禁止远程对admin表的update或select

想了下,可能最好的方式还是串接到网络上
1、开启正常的数据库审计功能
2、开启“数据库防火墙”功能

在这个数据库防火墙上,只允许设置黑名单
如在黑名单可进行如下设置:
a、禁止远程某个网段的select操作
b、禁止远程对admin表进行任何操作
c、禁止远程sa用户对数据库的操作

大体上这样子,几分钟时间写出来的,可能很不全……

就现在的技术来说:
对于绿盟、启明星辰这样的厂商来说
本身有网络审计、IPS,有数据库审计功能
似乎在产品中加上这样的功能或直接做个新产品不是太大的难度

现有的产品几乎全部是旁路监听,只有审计
如果做个“数据库防火墙”似乎市场前景不错……

Idea by : 网路游侠
Blog:https://www.youxia.org
QQ:55984512

联系站长租广告位!

中国首席信息安全官
Copy link