只能事后审计的数据库审计有必要上吗?

如题所述

题主的这个问题的核心在于数据库审计是不是只能事后审计,而不是有没有必要上。既然这样,那就很简单了。我可以明确告诉你:数据库审计不是事后审计

事件的发生过程一般分为事前、事中和事后。事前是指预防,事中是指正在发生过程中的管控、事后是指事后的追溯取证。审计不等于只是事后,而是事中的的一种监控;人们往往有误区,认为不能阻止,就不是事中,更不是事前,这是不对的。

数据库审计其实是可以做到事前预防、事中监控、事后追溯三位一体的功能的。譬如昂楷数据库审计系统AAS通过监控异常IP、进程、多次反复的登录系统,可以帮助我们预防非法访问、暴力破解等问题;事中我们通过监控所有对数据库的各种访问行为,并且通过预设的规则,可以智能实时的发现问题,通过告警平台,短信,邮件等,及时进行干预,事前事中的控制,不阻断,只是因为不合适采用此种模式;事后可以通过告警凭条、时间平台、日志平台分析定位问题。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-10-12
不知道你与哪个厂商了解到的,但是我想说的数据库审计的做用可不仅仅是事后审计,事后追溯只是其中一个功能,安华金和数据库审计产品,除了这些数据库审计还有还可以对数据库风险行为发现与告警,发现针对数据库的攻击和风险操作会进行实时告警,便于管理人员及时作出应对措施,从而避免数据泄露或者被破坏。
产品主要基于sql的语句准确解析技术,利用对SQL语句的特征分析,快速实现对语句的策略判定,从而发现数据库入侵行为、数据库异常行为、数据库违规访问行为,告警方式也很多样化,支持市面上产品都支持的形式之外还支持企业微信告警。
安华金和数据库审计产品采用了先进的数据采集、存储机制、对海量的审计日志归档存储;主要是由于随着《网络安全法》进一步普及,很多业务系统要求数据库审计产品存储的日志量达到百亿条,因此,所以从合规方面来说上数据库审计产品也是必要的。