以下文章來自:iThome online
根據研究機構的調查,資料外洩事件,高達78%是內部人員所為,其中準備離職的員工嫌疑最大。在為這個數字瞠目結舌的同時,有什麼產品可以幫助我們監控使用者存取資料庫的行為,並留下紀錄呢? |
企業在網路的出入口,做了層層防護,所以駭客要一次打到位居最後端的資料庫,還真不是一件容易的事。然而這個思維卻有一個嚴重的漏洞─內部員工以合法的身分、權限、透過正常管道,取得資料庫內容的途徑何其多!
根據研究機構的調查,資料外洩事件,高達78%是內部人員所為,其中準備離職的員工嫌疑最大。在為這個數字瞠目結舌的同時,有什麼產品可以幫助我們監控使用者存取資料庫的行為,並留下紀錄呢?請參考本期的採購特輯,我們為你整理了6套關於資料庫安全稽核的解決方案。 家賊難防,企業敞開後門而不自知
多少人握有高存取權限的資料庫帳號,往往是未知數 大致上的作法可以分為兩種,一類是分析網路封包,以WAF起家的Imperva便是這一類型,其他還包括玄力科技與庫柏資訊;另一種作法是在資料庫主機安裝代理程式,IBM Guardium與Fortinet、Sentrigo均是這樣的設計 要做好稽核記錄的分析,資料詳細程度是重點 除非是SQL Injection,否則阻斷存取的情況不多 稽核記錄需具備不可否認性 資料庫本身內建的稽核工具不能幫企業把關嗎? 人員的分權是安全的最後防線 政令宣導與實體安全也是不容忽視的環節 個資法刺激需求,但企業是否積極導入還很難說 6款資料庫安全稽核產品總評 共用資料庫帳號的情況,目前有特殊解法 網路封包解析的方式,不影響資料庫但可能掉封包 政策有內建清單可參考,自動學習機制當心誤判的可能 資料保存機制是保存舉證記錄的重要防線 6款資料庫安全稽核產品實測 庫柏DBAegis Fortinet FortiDB IBM Guardium 7 Imperva SecureSphere 7.5 Sentrigo Hedgehog 3.5.2 |