数据库的运行监控

数据库的安全特性检查只能检测数据库管理系统的安全配置是否存在隐患,而针对数据库注入攻击,漏洞利用攻击,合法的用户非法使用数据库的内外部安全入侵则需要对数据库活动用户的监控才能发现。

   数据库的安全监控平台主要有网络嗅探器,数据库分析器,SQL分析器和安全审计四部分组成,通过实时监控数据库的活动以及对数据库的通信内容进行判别、分析和判断。

   数据库的运行安全监控是对数据库的动态安全防护,动态数据库安全防护也就是数据库的入侵检测防护,到目前为止我国国内还没有出现针对数据库的安全监控和防御产品,对数据库的安全防御一般被集成到了防火墙内,这类产品更多的是关注IP层的数据安全,缺乏对数据库通信的语义信息进行深入地入侵检测。

首发于我的个人网站: 点击打开链接

你可能感兴趣的:(数据库的运行监控)