u8应用服务器跟数据库分离部署_数据库审计产品的新视角-应用关联审计

传统的数据库审计产品的审计结果大多以数据库为单位呈现,也就是:某个数据库被谁访问,对数据库进行了哪些操做,操作中存在哪些风险或者违规行为。2016年安华金和在国内首先提出了数据安全治理理念,随着这一理念中以账号权限变化为核心的数据审计与稽核理念被用户接受,以应用用户为视角的谁访问了哪些数据,对这些数据进行了哪些操作,这些操作行为是否合规成为一个全新的数据库审计视角。基于这种以应用发起者为出发点,通...
摘要由CSDN通过智能技术生成
53ffe9cdc0dafa00e8946d22d6bc0f66.png

传统的数据库审计产品的审计结果大多以数据库为单位呈现,也就是:某个数据库被谁访问,对数据库进行了哪些操做,操作中存在哪些风险或者违规行为。

2016年安华金和在国内首先提出了数据安全治理理念,随着这一理念中以账号权限变化为核心的数据审计与稽核理念被用户接受,以应用用户为视角的谁访问了哪些数据,对这些数据进行了哪些操作,这些操作行为是否合规成为一个全新的数据库审计视角。

基于这种以应用发起者为出发点,通过哪些应用业务的请求,最终访问了哪些数据,安华金和数据库审计全新应用关联审计顺势而出。

应用审计视角下的4层应用框架结构

安华金和数据库审计产品在新的应用关联审计视角下,构建了4级应用框架结构,应用请求-应用模块-应用行为-应用:

一、应用请求:访问源对某个指定的URL发起访问请求的流水记录;

二、应用行为:针对某类相同和相似的应用请求,去除参数化的URL模板(类似于SQL语句模板概念);

三、应用模块:多个应用行为的组合,归属于一组功能模块的集合,对应应用服务器的功能菜单;

四、应用:以应用服务器IP+应用服务器端口+应用工程名定义的一个应用系统。

应用审计视角下的审计结果呈现和追溯能力

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值