解决方案_昂楷数据库审计v13a01dec(document40页).docx
《解决方案_昂楷数据库审计v13a01dec(document40页).docx》由会员分享,可在线阅读,更多相关《解决方案_昂楷数据库审计v13a01dec(document40页).docx(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐昂楷数据库审计解决方案深圳昂楷科技有限公司二一六年五月目录第一章 需求分析41.1 概述41.2 现状及风险分析41.2.1信息系统安全现状41.2.2信息系统所面临的问题51.2.3核心数据库风险分析61.3 安全审计需求71.3.1合法权限滥用的监控需求71.3.2存储过程的管理的需求71.3.3历史操作的重现81.3.4人为高危操作访问数据库的监控81.3.5敏感数据库表的操作访问的监控81.3.6应用系统级监控的定制81.3.7应用系统调优的应用81.4 国家等保要求8第二章 数据库审计解决方案102.1 方案目标102.1.1满足合规性要求112.1.2降低安全性风险11
2、2.1.3监测可用性风险112.1.4避免审计风险112.1.5弥补传统安全技术的盲点122.2方案思路122.2.1不影响业务系统的正常使用132.2.2审计效果可视、审计过程可控。132.2.3可兼容、可扩展,无须更换数据库,避免重复建设132.2.4适度先进的系统技术及体系理念132.2.5系统需通俗易懂,便于非技术人员独立使用132.2.6与其他安全管理系统的联动142.2.7支持技术演进,满足新技术及业务应用要求。142.3昂楷数据库审计系统介绍142.3.1方案设计142.3.2系统架构142.3.3部署方式152.3.4产品基本功能162.3.5产品特点162.3.6技术创新点2
3、02.3.7系统核心价值22第三章 系统实施及售后服务243.1实施方案及进度计划243.1.1系统实施准备方案243.1.2系统安装调试方案253.1.3客户现场支持方案263.1.4工程进度及人员计划273.2系统检验及验收标准273.2.1系统检验标准273.2.2项目验收执行标准283.3售后服务及培训方案283.3.1质量保证措施283.3.2售后服务承诺293.3.3培训方案30第四章 关于深圳昂楷科技有限公司324.1公司简介324.2典型案例334.2.1典型案例1昆仑银行数据库审计项目334.2.2典型案例2连云港公安局数据库审计项目344.2.3典型案例3深圳南山区域医疗项
4、目354.3部分客户名录36第一章 需求分析1.1 概述随着信息化的快速发展,信息化建设已经渗透到日常工作的各个方面,信息技术的应用,对XXX行业的建设起了重大的推动作用。然而,公共服务领域,收集和储存了大量的公民个人信息。在当前对行业提供的网络安全技术解决方案中,仍以防火墙(FW) 防病毒(AV)为主流选择,这些传统的安全技术手段只能阻挡部分从外部到内部的攻击,并且对来自内部的信息窃取完全无能为力,这就导致了“泄密门”事件一次次发生,引发重要数据的丢失、破坏,不仅严重影响到医院网络的正常运行,还直接威胁到患者的隐私和生命安全。同时为建设信息化数据安全,信息安全等级保护管理办法要求组织对信息系
5、统分等级实行安全防护,其中明确要求计算机信息系统创建和维护受保护客体的访问审计跟踪记录(政府机关、医院的信息系统属于三级,属于公安机关强制性信息安全防护要求等级)。1.2 现状及风险分析1.2.1信息系统安全现状信息系统(Information System,IS)是重要的信息基础设施。它的特殊性决定了安全性的极高,重点要考虑二方面的安全风险:一是来自外部安全风险,利用弱口令设置、数据库系统漏洞,非授权进入信息系统访问、拷贝和修改数据内容,甚至可以采用SQL注入,攻击数据库系统;另一个是内部安全风险,以合法授权身份进入信息系统对数据的访问和操作的合规性,对信息系统误操作、越权操作等。以上安全风
6、险会引发系统瘫痪、各种内部数据信息被泄露和篡改、涉密数据信息被窃取和失泄等信息安全事件发生。如:深圳就发生了一次全市的孕妇信息库泄露事件,不法分子将孕妇的资料制成了“泄密光盘”,4万条包括孕妇姓名、出生日期(婴儿)、户口性质(流动、暂住、常住)、家庭住址、联系电话、以及就诊医院及预产期的信息以每条0.3元的价格进行销售,更令人咂舌的是这些信息每月还“滚动更新”,累计达到了10万条。很多乳品厂商也通过固定的渠道从医院套取孕妇的个人信息来达到赚钱的目的。甚至,某些医院的个别工作人员已经和一些个人医疗信息的“收购贩子”形成了秘密而固定的“销售渠道”, 乳品企业的一名销售经理向记者出示了一打儿厚厚的,
7、记录了产妇及其丈夫个人信息的表格。随后,记者按照这位销售经理提供的号码拨打了某医院产科护士长的电话,表示要购买个人信息,对方很严肃地说:“不行,我们这里的个人信息是严格保密的,绝对不可以出售。”而当那位销售经理亲自给那家医院的产科护士长打电话时,对方却让他过去取资料。事实上,信息系统安全的问题已经相当普遍。信息安全的重要性,恐怕只有IT部门知道,而当今大多数的IT部门,在充其量还只是扮演保姆的角色。国内信息化普遍起步晚、投入少,基本的IT软硬件环境尚且捉襟见肘,更无法顾及信息安全系统建设。通常在IT投资上也可谓“保守”,在近20年的信息化过程中,信息装备投入十分有限,仅仅在近几年,才投入几百万
8、元对全院的网络进行升级。而更严重的是,目前IT部门普遍处于很低的地位,信息安全在领导观念中就更为淡漠,这造成了IT投资优先考虑的是业务的需求,而非保障信息安全。这给信息系统埋下了巨大的安全隐患。1.2.2信息系统所面临的问题随着是互联网的普及应用,尤其是“云计算”、“物联网”、“三网融合”、“大数据”等新技术、新概念不断涌现,信息系统的建设,系统应用日趋复杂化,从而也给数据安全性带来了更高要求。数据库是信息化安全系统核心业务开展过程中最具有战略性的资产,通常都保存着重要信息,这些信息需要被保护起来,以防止核心信息被泄露。互联网的急速发展使得医院的数据库信息价值及可访问性得到了提升,同时,在利益
9、的驱使下也致使数据库信息资产面临严峻的挑战,概括起来主要表现在以下三个层面:l 管理层面:主要表现为人员的职责、流程有待完善,内部员工的日常操作有待规范,第三方维护人员的操作监控失效等等,致使安全事件发生时,无法追溯并定位真实的操作者。l 技术层面:l 为保护数据库信息的安全性,制定了相应的管理制度,但没有相应的技术手段进行控制。l 数据库安装部署及业务系统开发时,使用数据库默认配置、缺省口令、默认权限等现象普遍存在。l 现有的数据库内部操作不明,无法通过外部的任何安全工具(比如:防火墙、IDS、IPS等)来阻止内部用户的恶意操作、滥用资源和泄露医院机密信息等行为。l 医院核心业务系统采用方正
10、众邦的HIS,中间层采用COM+组件封装。l 审计层面:针对于目前的建设状况,特别是对数据库的安全管理和审计,还存在着以下的一些问题: 无法有效分析数据来源,做到快速定位; 对关键数据的访问无记录,出现事故无法追踪; 对于黑客攻击,无法做到有效防范和攻击留痕; 非授权进入业务系统或误操作、越权操作,导致数据泄漏或被修改; 一旦数据库日志被清除,无法发现事故,无法做到事故定位; 没有数据库的完整审计记录,无法满足相关审计方面的要求。现有的依赖于数据库日志文件的审计方法,存在诸多的弊端,比如:数据库审计功能的开启会影响数据库本身的性能、数据库日志文件本身存在被篡改的风险,难于体现审计信息的真实性,
11、同时数据文件较多,很难从中及时找出敏感数据。1.2.3核心数据库风险分析数据安全的具体含义为:保证核心数据库信息的保密性、完整性、一致性、可用性和抗否认性。 保密性:指保护数据库中的数据不被泄露和未经授权的获取; 完整性:指保护数据库中的数据不被破坏和删除; 一致性:确保数据库中的数据满足实体完整性、参照完整性和用户定义完整性要求; 可用性:确保数据库中的数据不因人为或自然原因对授权用户不再可用; 抗否认性:保证用户事后无法否认对数据库进行的一系列访问、修改、查询等操作,便于事后分析调查。目前信息化系统中,最核心、最重要、最有价值,同时也是最敏感的信息存储库数据库,目前来看,并未有完善的防护措
12、施保护数据库系统的安全性,。伴随着数据库信息价值以及可访问性提升,使得数据库面对来自内部和外部的安全风险大大增加,很容易受到外部攻击者利用 Web 应用程序实施的攻击以及内部员工利用更直接的权限实施的攻击,种种违规越权操作、恶意入侵导致机密信息窃取泄漏行为不胜枚举,但事后却无法有效追溯和审计。我们可以从数据安全的五个方向和系统框架来探讨核心数据库存在的风险,主要有以下几点:1敏感信息被泄露,如用户姓名,电话,用户地址等重要信息被泄露。2操作人员非法更改数据信息,例如日常业务或交易信息,这些对信息化系统的运作以及客户隐私有重大影响。3非法对数据库访问权限授权,某些人没有数据库的写权限,通过非法授
13、权,他就可以对重要数据随意获取、更改,破坏。4数据库维护人员对业务系统的误操作,恶意操作,权限滥用等行为无法做到全面的审计。5黑客攻击,黑客惯常使用的攻击手段包括窃听、重发攻击、迂回攻击、假冒攻击、越权攻击等等,网络中总是存在各种安全漏洞,因此黑客的攻击行为是威胁核心数据安全的一大隐患。黑客攻击网络的目的通常是扰乱系统正常运行或者窃取重要的商业机密。1.3 安全审计需求1.3.1合法权限滥用的监控需求医疗行业数据库的安全审计对医院工作站在班外时间段,由于业务操作引发的数据库访问,应用模块在非设定的工作站上发生了相关操作引发的数据库访问,出现业务系统之外的仿冒应用程序对业务数据库进行访问以及数据
14、库管理人员在业务窗口进行远程数据库访问等进行实时监控。1.3.2存储过程的管理的需求存储过程调用在网络上传输的是参数,没有具体的SQL语句,审计系统很难根据SQL语句的特征进行监控,对其监控主要是设置白名单,并对名单设置审计规则。出现业务系统约定以外的存储过程调用、合法存储过程调用时出现参数异常或者调用场所异常等进行实时监控。1.3.3历史操作的重现重点监控工作站(医生工作站、医院前置机等)发生异常时,可以根据审计系统中记录的数据重现错误发生过程的场景,有利于异常原因的跟踪。1.3.4人为高危操作访问数据库的监控删除数据库表、无条件批量删除或修改数据等数据库操作的监控审计。1.3.5敏感数据库
15、表的操作访问的监控对进行客户信息数据中的患者姓名、电话、余额等,财务信息数据中的科目余额等,药品使用情况等敏感数据的修改、删除、查询、统计等操作的监控。1.3.6应用系统级监控的定制根据应用需求实现重复预约挂号登记表、转检记录、医疗咨询申请等系统经常发生又缺乏有效监控的异常操作进行应用级监控。1.3.7应用系统调优的应用对数据库应用的来源、类型、流量、压力、性能、效率等方面的分析,可对应用系统的数据操作层进行详细的诊断,反作用于应用系统设计合理性的验证。所以从数据安全的角度考虑,选择的数据库审计设备需要能够满足客户端通过HIS应用系统对数据库的访问审计,同时还要能够满足各种专业的数据库客户端工
16、具直接对数据库的访问审计。因此要求数据库审计设备能够审计数据库的类型必须是丰富的、全面的。1.4 国家等保要求信息安全等级保护管理办法要求组织对信息系统分等级实行安全保护,其中明确要求计算机信息系统创建和维护受保护客体的访问审计跟踪记录(政府机关、医院的信息系统属于三级,属于公安机关强制性信息安全防护要求等级)。等级保护三级基本要求 应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事件进行审计; 应保证无法单独中断审计进程,无法删除、修改或覆盖审计记录; 审计记录的内容至少应包括事件的日期、时间、发起者信息、类型、描述和结果等; 应提供对审计记录数据进行统计、查询、分析及生成审计报表的功
17、能。等保三级测评要求 应设置安全审计员,询问应用系统是否有安全审计功能,对事件进行审计的选择要求和策略是什么,对审计日志的保护措施有哪些; 应检查主要应用系统,查看其当前审计范围是否覆盖到每个用户; 应检查主要应用系统,查看其审计策略是否覆盖系统内重要的安全相关事件,例如,用户标识与鉴别、访问控制的所有操作记录、重要用户行为、系统资源的异常使用、重要系统命令的使用等; 应检查主要应用系统,查看其审计记录信息是否包括事件发生的日期与时间、触发事件的主体与客体、事件的类型、事件成功或失败、身份鉴别事件中请求的来源、事件的结果等内容; 应检查主要应用系统,查看其是否为授权用户浏览和分析审计数据提供专
18、门的审计分析功能,并能根据需要生成审计报表; 应检查主要应用系统,查看其是否能够对特定事件指定实时报警方式; 应测试主要应用系统,可通过非法终止审计功能或修改其配置,验证审计进程是否受到保护; 应测试主要应用系统,在应用系统上试图产生一些重要的安全相关事件,查看应用系统是否对其进行了审计,验证应用系统安全审计的覆盖情况和记录情况与要求是否一致; 应测试主要应用系统,试图非授权删除、修改或覆盖审计记录,验证安全审计的保护情况与要求是否一致第二章 数据库审计解决方案2.1 方案目标各行各业的核心业务系统积累和掌握了大量的敏感信息,这些数据涉及到各企事业单位甚至政府的自身发展、公民隐私、国家政策等众
19、多方面,然而诸多信息安全事件背后,隐藏着在信息安全防护方面存在管理制度缺失、系统管理不规范、技术防控手段支撑不到位等诸多信息安全问题和风险,同时也严重损害了相关主体的利益,破坏了声誉,更有甚者危害到国家利益。因此,对于数据的安全管理和操作风险已经必须上升到高层管理者的高度重视。在安全风险管理方面,随着信息化建设的不断发展促使信息价值不断提升。随着业务和IT融合不断地深入和数据共享需求的不断扩展,数据库安全面临着管理、技术和审计的多方面风险。图1-1 数据库安全风险1232.1.1满足合规性要求国家对涉及国家安全、经济命脉、社会稳定的基础信息网络和重要信息系统实施信息系统安全等级保护制度,被赋予
20、等级为3级以上的信息系统的网络系统、主机系统和数据库系统都必须具有安全审计。通过数据库审计实现对信息系统中的网络操作及业务系统操作进行审计记录,以便及时发现可疑行为及违规操作,采取相应的措施。通过数据库安全审计,可对发生的安全事件及时响应,不断跟踪网络操作和安全事件的变化,准确掌握信息系统的安全状态,并依据变化进行调整,确保满足企事业单位的安全要求,保护重要业务数据的安全。2.1.2降低安全性风险数据库存储着客户记录、财务数据等重要信息,很容易受到外部攻击者利用 Web 应用程序实施的攻击以及内部员工利用更直接的权限实施的攻击,存在着诸多安全性风险:l 利用信息系统的方便性,违反业务规范与流程
21、操作l 在数据上做弄虚作假,导致数据信息的不真实l 组织与机构的数据信息被泄露、窃取、篡改等问题这些都会给单位、企业、机构、群体和个人造成政治影响、经济损失、信誉损害和隐私暴露。因此,对于数据的安全管理和操作风险必须得到政府、企业高层管理者的高度重视。2.1.3监测可用性风险许多事件都可能造成业务中断,从内部系统故障到用户操作错误。因流程、人员或系统故障而使信息或应用程序无法访问,这些都可能造成机构的信息资产损失,导致生产率下降、客户满意度降低、声誉受损、面临法律诉讼等风险。2.1.4避免审计风险随着信息化系统业务的不断发展,数据库应用范围越来越广,数据库系统承载着机构的账务数据、贸易记录、工
22、程数据等重要信息。然而数据库面临的安全威胁日渐增加,近年来不断发生的重要敏感数据被窃取、篡改问题,已经引起各方面的高度重视,成为迫切需要解决的问题。国家在强制性推行信息系统的安全等级保护,实质上是要求政府、企业加强内控和IT管理,要求IT部门的管理者对信息系统产生的数据(财务和业务数据)结果作为可靠性和唯一性的保证并承担风险责任。如果信息系统在日常运行过程中无审计机制,对于机构管理层来讲无法对建立和维护内部控制系统及相应控制程序做出充分有效的评价;同时也会导致安全事件难于追溯、安全事件难于定位、无法追溯事故责任人等问题。2.1.5弥补传统安全技术的盲点2.1.5.1传统安全设备的盲点传统的安全
23、设备,如:防火墙、IPS等都是针对于边界防护,而且防护的方向对外而不是对内的,而大量重要信息的泄露是由内部人员造成的,这基本上是传统安全设备的盲点。2.1.5.2数据库自身日志审计的缺陷与危害通常数据库服务器具有自身的日志审计功能,这样的日志功能也分为多种类型,如:连接审计,C2审计,SQL语句跟踪等,可以通过对配置项的修改,设置为启动或关闭,然而这样的日志审计功能有着其自身的缺陷和危害:l 非智能设计:日志审计功能并不能进行灵活的配置,仅仅是简单的日志记录,并不能帮助管理者及时发现问题,快速定位问题;l 不能进行监测报警:数据库自身的日志审计,并不具有监测报警的功能,不能在第一时间将异常信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 解决方案 数据库 审计 v13a01dec document40
限制150内