数据访问监测
考试要求: 掌握     
知识路径:  > 网络安全审计技术原理与应用  > 网络安全审计应用


 
       数据库承载企事业单位的重要核心数据资源,保护数据库的安全成为各相关部门的重要职责。数据库安全审计产品就是通过安全监测,智能化、自动地从海量日志信息中,发现违规访问或异常访问记录,从而有效降低安全管理员日志分析的工作量,如下图所示。
       
       数据库安全监测示意图
       例如,通过分析数据库访问日志信息,可以自动发现违规访问的问题。在特定的业务环境中,用户在正常情况下应该通过前台的业务系统登录后修改后台数据库的内容。假如某个用户绕过了前台的业务系统,直接登录到数据库并篡改了其中的数据,则数据库管理人员通过分析用户访问日志信息,就可以发现该用户的数据库访问行为违背了业务逻辑,缺少与之相关的前台登录行为,从而有效识别该违规访问。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有