資料庫審計為何淪為殭屍級應用?
目前,資料庫審計是資料庫安全市場中接受度最高的產品,但即使該產品幾乎是資料庫安全的首選,但它被真正用起來的機率卻並不樂觀,不少已經淪為殭屍應用,更多時候只是為了應付檢查,滿足合規。其最根本的風險監控預警能力根本沒有得到有效釋放。
怪使用者安全意識不強?當然不完全是。我們經手的不少審計專案並非沒上資料庫審計系統,而是原品牌替換,詢問原因常聽到這樣的回答:
“
產品不好用。該風險告警的時候不報,正常操作卻沒完沒了的報,真要是天天開著,光是處理誤報就要耗費很大精力。
為什麼會有這麼多誤報?SQ語句解析是關鍵!
目前市面上的資料庫審計產品按照解析方式的不同主要有兩類,一類是基於語法語義進行協議解析的審計技術;一類是基於正規表示式匹配的審計技術,大多數採用後者。而在實際測試中,後者的準確率明顯低於前者。原理是什麼?我們簡單分析:
基於語法語義的解析技術
這種解析技術採用的是“智慧”理解的方式,不受限於SQL語句長度、複雜度等影響,能夠精確定義每一條SQL語句,準確理解其真正的含義,從而實現精準告警。
基於正規表示式的解析技術
正規表示式是一種“傻瓜式”的通用字串匹配的方法,通常用於簡單的場景匹配指定字元。對於超長的、多層巢狀、多表關聯等複雜的SQL語句,使用正規表示式很容易造成誤識別或漏識別。
有點聽不懂?舉個例子:
你希望的安全策略是:僅對b表插入資料的SQL操作定義為風險。
語法語義解析的思路:語句操作關鍵字為insert into並且作用表物件為b。
正規表示式配置規則思路:語句中包含insert into、b等關鍵字。
這時候,資料庫接收到這樣一條訪問請求:
insert intoaselect * fromb;
識別結果將會是這樣:
“
語法語義解析後:識別該語句將test b中的所有資料插入到a中,準確判定為非風險操作——不予告警
正規表示式匹配SQL後:發現該語句中包括inster into和b關鍵字,識別為風險操作——進行告警
”
除了SQL語句解析能力,透過在應用系統中部署agent,可以準確將應用會話與資料庫會話做唯一的組合匹配,有了唯一的組合匹配即可實現百分百的資訊關聯。而傳統資料庫審計通常是透過同時映象應用前端的流量做透過時間戳的匹配關聯,此種做法往往會在高壓、高併發的場景中造成“張冠李戴”的錯審現象。
審計產品如果連基本的準確性都沒辦法保障,要它何用呢?以上僅從技術視角做兩種審計產品的對比科普,如何讓產品價值完美匹配使用者需求,請諸君巧思量。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31547898/viewspace-2168637/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 平臺利用大資料割韭菜,消費者為何淪為砧板上的魚肉大資料
- Linux 幹掉狀態為Z的殭屍程序Linux
- 資料庫審計有什麼用?過等保三級需要嗎?資料庫
- 聊聊何為圖資料庫和圖資料庫的小知識資料庫
- 開源資料庫雖香,但需警惕風險勿淪為“韭菜”資料庫
- 巧妙設計多級快取,為資料庫減負快取資料庫
- 拍拍貸資料庫審計資料庫
- 以企業級實時資料平臺為例,瞭解何為敏捷大資料敏捷大資料
- 雲審計與大資料審計:區別、優勢與應用場景大資料
- MySQL資料庫審計系統MySql資料庫
- openGauss 設定資料庫審計資料庫
- fork和殭屍程式
- Oracle應用備份:何為最佳方法?AVOracle
- 安全管理:polardb資料庫審計功能資料庫
- 資料庫審計技術進化資料庫
- 開啟mysql 資料庫審計功能。MySql資料庫
- Oracle資料庫審計功能介紹Oracle資料庫
- 雲資料建模:為資料倉儲設計資料庫資料庫
- Linux中殭屍程式是什麼意思?怎麼檢視殭屍程式?Linux
- 檢視 Linux 殭屍程式Linux
- 殭屍程式,孤兒程式
- Linux殭屍程式處置Linux
- EA註冊《植物大戰殭屍》新商標 或為射擊新作名
- 釣魚迷惑行為大賞,“官方清理微信殭屍粉”它來了
- 成為MySQL DBA 部落格系列-資料庫升級MySql資料庫
- 為何程式設計師工資高?程式設計師
- 照片和影像編輯應用程式為何盈利?
- Rust為何無法成為超級語言?Rust
- 資料庫安全審計在資料安全中的功能資料庫
- AI輔助資料庫設計評審AI資料庫
- 積跬步、行千里,華為雲資料庫前景幾何?資料庫
- 資料庫事務隔離級別的深坑:預設值應修改為SERIALIZABLE資料庫
- Go Web 程式設計--應用資料庫GoWeb程式設計資料庫
- 為何打通業務資料,實現資料流通?
- 使用 @Audited 增強Spring Boot 應用程式的資料審計能力Spring Boot
- 濫用ThinkPHP漏洞的殭屍網路Hakai和YowaiPHPAI
- 孤兒程序和殭屍程序
- Unity 植物大戰殭屍(一)Unity