数据库安全最佳实践:数据库审计工具调优

数据库管理员受命于创建审计记录以符合安全审计和合规审计的要求,但如果他们仅仅去阅读那些叙述如何进行数据库审计的标准操作手册的话,恐怕会很失望。数据库审计工具都有一些特殊的使用技巧,如果不花费时间合理地规划审计流程,使用这些工具可能会使得数据库运行性能遭受惨重打击。由于进行审计而导致数据库运行性能下降超过50%的例子并不少见。这也就意味着,看起来简单的审计工作可能最终会导致数据库变慢、表空间占满、收集过量事件,以及给自己造成维护和报表生成方面的诸多麻烦。

相反,在开展审计工作的时候,首先应该建立一个测试数据库,并进行一些基本的性能测试:先关闭审计选项,建立性能基线,然后将其与在不同审计方式、配置和过滤选项下的审计方案测试后所获得的性能指标进行逐个比较。这样做不仅有助于理解每个审计选项对性能的影响,也可以帮助识别资源瓶颈。相信我,这些信息是你在对生产用数据库服务器进行配置之前就必须清楚的。即使是你正准备将数据库日志发送给SIEM或者日志管理系统的时候,创建并维护审计追踪策略仍然是必不可少的工作,别指望那些系统会去帮你优化审计设置。

以下是一些用于审计工具优化的数据库安全最佳实践:

审计方式:所有的数据库系统都提供了不止一种收集审计数据的方法,因此你可以简单地通过性能对比来比较不同的审计方式。对于IBM DB2数据库而言,审计有时候会是一个巨大的挑战,但是如果你仅仅审计特定用户的行为(事件),DB2事件监控器的性能可能会表现的好一些。对于Oracle数据库而言,细粒度的审计机制以及一些审计选项提供了很好的伸缩性,但由于它会产生大量审计数据,同样存在潜在地数据库性能下降的风险。

审计选项:试着使用不同的审计选项组合,并进行测试。对于Oralce和DB2数据库,可以比较一下用数据库表存储审计数据和使用操作系统文件系统存储审计数据两种方案。前一种方案有助于进行数据检索,而后一种方案性能更优,并且不会占满表空间。

资源和管理:通过资源分配优化有助于审计数据的存储,尤其是打算将审计数据存储到数据库的时候,因为此时数据表很容易被写爆。应该创建一些用于归档审计数据和缩减事件存放库表容量的脚本。对于SQL Trace而言,如果将事件流存储在不同的文件中,并放到指定的驱动器下,性能将会提升。审计进程也会占用不少的内存。DB2的审计缓存大小对于性能会产生很大的负面影响,因此要增加对其所占内存的分配。针对Sybase公司的ASE数据库,为了在审计队列不断增加的时候保持处理和响应性能,需要分配大量的内存。为了提升写磁盘的效率,大部分数据库支持数据块优化,可以对只写(write-only)进行优化,并设置块大小的选项,使其大小为审计数据表行大小的整数倍。

过滤:过滤差不多是最重要的优化步骤了。请与您的安全与合规团队进行沟通,找出他们真正想要获取哪些审计信息,而不是仅仅对他们想要的信息知道个大概。从收集到的数据流中过滤出一到两种事件类型可以极大地降低存储和运算的负担。对于像SQL Server的Trace这样的工具而言,在收集数据的时候很好用,但是过滤数据就不是很方便。然而,在大多数情况下,所有的数据库都提供对用户事件、管理员事件、元数据操作事件和系统级事件的过滤功能。例如,对于DB2而言,如果进行细致的过滤,性能负担降低80%不足为奇。所以,请花时间了解你到底需要什么数据,然后将你不需要的数据统统过滤掉。

在经过性能验证和比较之前,别轻易下结论说哪种审计方法一定就是好的。花些时间掌握那些审计选项,这样可以大大地减轻你审计工作的负担。



原文:http://www.hh010.com/database/html/33-3/3977.htm

智慧旅游解决方案利用云计算、物联网和移动互联网技术,通过便携终端设备,实现对旅游资源、经济、活动和旅游者信息的智能感知和发布。这种技术的应用旨在提升游客在旅游各个环节的体验,使他们能够轻松获取信息、规划行程、预订票务和安排食宿。智慧旅游平台为旅游管理部门、企业和游客提供服务,包括政策发布、行政管理、景区安全、游客流量统计分析、投诉反馈等。此外,平台还提供广告促销、库存信息、景点介绍、电子门票、社交互动等功能。 智慧旅游的建设规划得到了国家政策的支持,如《国家中长期科技发展规划纲要》和国务院的《关于加快发展旅游业的意见》,这些政策强调了旅游信息服务平台的建设和信息化服务的重要性。随着技术的成熟和政策环境的优化,智慧旅游的时机已经到来。 智慧旅游平台采用SaaS、PaaS和IaaS等云服务模式,提供简化的软件开发、测试和部署环境,实现资源的按需配置和快速部署。这些服务模式支持旅游企业、消费者和管理部门开发高性能、高可扩展的应用服务。平台还整合了旅游信息资源,提供了丰富的旅游产品创意平台和统一的旅游综合信息库。 智慧旅游融合应用面向游客和景区景点主管机构,提供无线城市门户、智能导游、智能门票及优惠券、景区综合安防、车辆及停车场管理等服务。这些应用通过物联网和云计算技术,实现了旅游服务的智能化、个性化和协同化,提高了旅游服务的自由度和信息共享的动态性。 智慧旅游的发展标志着旅游信息化建设的智能化和应用多样化趋势,多种技术和应用交叉渗透至旅游行业的各个方面,预示着全面的智慧旅游时代已经到来。智慧旅游不仅提升了游客的旅游体验,也为旅游管理和服务提供了高效的技术支持。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值