品牌名稱
長城基金
企業規模
1001-5000人
長城基金數據庫審計系統項目
323次閱讀
我們根據電信用戶的需求進行分析,從全審計的角度出發考慮整體的數據庫安全審計業務,主要包括以下幾個方面: 采用靜態審計實現數據庫審計軟件解決內部安全隱患,自動完成對幾百種不當的數據庫不安全配置、潛在弱點、數據庫用戶弱口令、數據庫軟件補丁、數據庫潛藏木馬等數據庫軟件存在的問題,為后續的動態防護與審計的安全策略設置提供了有力的依據。
采用數據庫實時審計解決數據庫操作中的細粒度審計,包括采用細粒度的審計策略對操作、訪問及命令返回進行全監控,實現針對所有賬戶對數據庫操作、訪問及命令的全面監測審計,加強對數據庫臨時賬戶與高權限賬戶的審計監測審計,加強針對重要敏感數據的訪問審計監測,達到字段級的審計細粒度,提供詳細的數據庫審計記錄及分類報表統計,根據多年數據庫安全經驗提供報表支持,實現數據庫異常操作監測 報警,并提供多種告警方式通知相關人員處置,采用獨立審計的工作模式,不對現有系統造成任何影響,彌補了因數據庫系統內置日志審計而帶來的缺陷。