假設(shè)用戶設(shè)置規(guī)則為對b表進(jìn)行查詢的sql操作定義為風(fēng)險(xiǎn)操作,代系統(tǒng)的正則表達(dá)式配置規(guī)則思路是:語句中包含select,、b關(guān)鍵字,;第二代系統(tǒng)基于數(shù)據(jù)庫協(xié)議語法,、語義的解析技術(shù)思路是:語句操作終執(zhí)行意思是查詢select,且作用表對象為b表,,此時(shí),,數(shù)據(jù)庫接收到一條訪問請求:delete from a where a.rowid >; (select min(b.rowid) from b where a.sno=b.sno)。
數(shù)據(jù)庫審計(jì)簡稱dbaudit能夠?qū)崟r(shí)記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫活動(dòng),,對數(shù)據(jù)庫操作進(jìn)行細(xì)粒度審計(jì)的合規(guī)性管理,,對數(shù)據(jù)庫遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警,對攻擊行為進(jìn)行阻斷,。它通過對用戶訪問數(shù)據(jù)庫行為的記錄,、分析和-,用來幫助用戶事后生成合規(guī)報(bào)告,、事故追根溯源,,同時(shí)加強(qiáng)內(nèi)外部數(shù)據(jù)庫網(wǎng)絡(luò)行為記錄,,提高數(shù)據(jù)資產(chǎn)安全。
一階段:流量行為審計(jì)
二階段:內(nèi)容審計(jì)階段
三階段:語法解析階段
四階段:大數(shù)據(jù)審計(jì)階段
|