继CSDN用户数据、天涯等社区出现用户账号密码“泄露门”之后,本月27日京东商城用户资料遭到泄露,中国互联网史上最大规模的用户资料泄露事件再度升级,多家社交网站、游戏网站、婚恋网站卷入其中,波及近亿互联网用户。
此次的泄露门已经成为中国互联网史上最大规模的用户信息泄露事件,对用户造成的实际损失很难估计,同时也折射出整个中国互联网企业自身安全的脆弱和对用户数据安全保护的轻视,为中国网络安全敲响了警钟。
数据库作为业务系统信息的载体,通常保存着重要的商业资料和客户信息,数据库已经成为了商业和公共安全中最具有战略性的资产,数据库信息的价值得到了巨大的提升,通过此次泄露门事件,我们不难看到,数据库信息资产正在面临严峻的挑战,公民的隐私安全遭到着严重的侵犯。
因此,数据库审计系统的应用,对数据库防护起到了不可估量的作用。
莱克斯的ClearNet DBA数据库审计系统,是一款专业的、致力于全面保障数据安全的管理系统,它可以有效监控数据库访问行为,准确掌握数据库系统的安全状态,及时发现违反数据库安全策略的事件,并实时告警、记录,从而实现安全事件的定位分析,事后追查取证,以此保障数据库安全。
数据库审计系统以网络审计方式为主,同时兼顾数据库本地审计,对数据库的查询、新增、删除、修改、授权等各种操作行为进行解析和智能关联,并提供多种灵活方便的查询方法、统计报表,供数据库管理者查询、分析和决策。
系统还具有高效的数据库入侵防御功能,对恶意攻击或者误操作等敏感行为进行实时报警。系统采用了优良的体系结构,支持超大容量的数据库审计条目,支持对ORACLE、MS SQLServer、Sybase等各种主流数据库进行审计,适用于各种大中型组织数据库审计的安全需求。
通过审计功能能够有效的减少核心信息资产的破坏和泄漏
对单位的业务系统来说,真正重要的核心信息资产往往存放在少数几个关键系统上(如数据库服务器、应用服务器等),通过DBA数据库审计系统能够加强对这些关键系统的审计,一旦出现违反安全的事件,及时告警,通知相关负责人,从而有效地减少对核心信息资产的破坏和数据泄漏。
追踪溯源,便于事后追查原因与界定责任
一个单位里负责运维的部门通常拥有数据库管理系统的最高权限(掌握DBA帐号的口令),因而也承担着很高的风险(误操作或者是个别人员的恶意破坏)。DBA数据库审计系统能够帮助企业进行事后追查原因与界定责任。
直观掌握业务系统运行状况,保障稳定运行
业务系统的正常运行需要一个安全、稳定的网络环境。对管理部门来说,网络环境的安全状况事关重大。审计系统提供业务流量监控与审计事件统计分析功能,能够直观地反映网络环境的安全状况,为数据库定期体检,对漏洞进行提前预警,提出优化建议,保障数据库性能的稳定。