Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 程序

重视数据库审计 [Z]

为什么数据库审计软件对保护你的公司资产至关重要……

  【IT专家网独家】现代的信息工作者听到一些通知之后会切身体会到他们祖先的颤抖,“审计人员来了!审计人员来了!”幸运的是,一些公司制作了一些数据库审计或者数据库活动监控软件,它们会将对“审计”这个词的反感情绪从四个字母的脏话转变为舒心的安慰。

  上个月,Oracle和Lumigent分别为新的、改进了的产品揭幕,这些产品将让企
网路游侠 2008年8月26日 1 minute read

为什么数据库审计软件对保护你的公司资产至关重要……

【IT专家网独家】现代的信息工作者听到一些通知之后会切身体会到他们祖先的颤抖,“审计人员来了!审计人员来了!”幸运的是,一些公司制作了一些数据库审计或者数据库活动监控软件,它们会将对“审计”这个词的反感情绪从四个字母的脏话转变为舒心的安慰。

上个月,Oracle和Lumigent分别为新的、改进了的产品揭幕,这些产品将让企业和组织结构更好的护卫他们的电子王冠。

列出那些涵盖了你单位(假设是企业、组织结构或者政府部门)的监管标准的缩写词或者连字符连接起来的专有名词。保护敏感信息是有好有坏的,一方面造成了一些障碍,但是也会起到看门狗的作用。正确的人需要访问数据,并且错误的人必须被阻止访问,但是这种保护需要帮助确认使用数据的正确的人不会做错事。

这就是数据库审计软件的双重作用,既为标准的合规性检查,又为潜在的威胁而对敏感信息的访问进行监控。这种威胁可能是外部人的攻击、恶意的内部人歪曲交易、或者是好心人做错事。这种软件的结果不应该仅仅是检查监管表格;这个结果应该是很多IT部门的一部分。

前不久,Oracle宣布了新的Audit Vault。它从Oracle 9i R2、10g和10g R2数据库、操作系统日志和交易日志中交易前以及从交易后的值中从收集审计数据。这些收集的数据,被保存在Oracle数据库中,形成了标准bevy of stock分析或者定制的审计报告,它们将涵盖跨企业的授权用户、帐户管理、角色/权限设置、对象管理和系统管理。

同等重要的是,Audit Vault监控产生的审计流,并且会根据可疑的活动触发器发出警告,这些可疑活动包括应用表的修改、角色的授权、或者是特权用户的创建。

在很多方面,Lumigent凭借它的Audit DB 6.0比Oracle的第一版的产品更胜一筹。Lumigent可以为很多的审计需求产生可以重用的报告,并且一眨眼就可以产生报表。这个产品对数据库的补丁、弱点和暴露在外的部分进行更加广泛的检查,并且将检查结果联系到CVE的咨询。像Oracle的产品一样,Audit DB也可以为违反策略或者其他的触发器发出实时的警告。

和Audit Vault不同,Audit DB可以使用MS SQL Server或者是Oracle来保存数据。Audit DB除了能够读取交易日志和数据库的原生审计记录之外,还可以监控网络的流量。

虽然价格仅仅是TCO(总体拥有成本)的一部分,Oracle还是为自己的产品打了很低的折扣。但是,Oracle的MSRP是每个处理器50K美元而每个agent 3K美元。而Lumigent的MSRP是10.5K美元包括最多4-CPU的服务器外加其他的agent的成本。在彻底实现之前还是好好想几个星期吧。

作者: 青衣江客,  出处:IT专家网, 责任编辑: 叶江

相关内容:

  • FDA召回46.5万个心脏起搏器 存在安全漏洞怕黑客利用
  • Windows 10曝HTTP协议漏洞 可导致蓝屏 本月补丁已修复
  • macOS下Safari浏览器清空历史纪录而不删 Cookies的方法
  • 在遭遇勒索软件攻击后,美林肯学院宣布关闭
  • 韩国警察厅:朝鲜黑客组织入侵了 61 家韩国媒体
  • 微软发现了Google ChromeOS中的漏洞 可导致内存严重损坏
Tags: DBAudit 数据库安全 数据库审计 数据库审计系统 数据库审计软件 数据库监控

Post navigation

Previous: 初识ORACLE数据库的审计功能 [Z]
Next: 为什么涉密计算机信息系统(涉密单机)不能接入互联网

相关资讯

20251213180131583092
  • 程序

提升rustup-init.exe安装Rust的速度

网路游侠 2025年12月14日
SQL-Server
  • 程序

启用 xp_cmdshell  SQL Server 服务器配置选项

网路游侠 2024年8月30日
20240329085704
  • 程序

CodeGeeX:智能编程助手,助你轻松编写代码

网路游侠 2024年3月29日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.