完整性:的多層業務關聯審計,可針對web層、應用中間層、數據層各層次進行關聯審計
細粒度:細粒度的審計規則、化的行為檢索及回溯、的風險控制。
有效性:---技術實現對數據庫安全的各類攻擊風險和管理風險的有效控制;靈活的、可自定義的審計規則滿足了各類內控和外審的需求有效控制誤操作、越權操作、---操作等-行為
公正性:基于獨立審計的工作模式,實現了數據庫管理與審計的分離,---了審計結果的真實性、完整性、公正性
需求所謂合規性,就好比開一家酒店一定要符合衛生條件,拿到衛生---才可以經營,才可以向用戶出售餐飲食物。信息安全行業及金融、---、等細分行業領域的信息系統同樣需要符合行業規范及標準。因此,及主管機構---了一系列的的相關---,對應信息系統安全等級保護的相關配套標準,等保二級以上對安全審計均提出了明確要求,審計記錄應包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與審計相關的信息。數據庫審計產品因部署簡單,且不會對系統產生太多影響,數據庫審計軟件,在合規性驅動下,---數據庫審計軟件,成為數據庫安全審計的。
屬于注冊代理程序的“侵入式”審計,利用數據庫的自審計插件如oracle的fgac插件,讀取數據庫自審計日志,依賴的是數據庫自身審計能力,這里有一個很大的問題,如果數據庫自身不具備審計能力,那么這類數據庫審計產品就無法支持對此類型數據庫的審計;并且,數據庫自審計功能一般只提供增、刪、改、查語句和部分數據定義語句,無法提供全操作類型的審計,也無法完整審計結果集。不過從另一個角度來看,植入方式也有其亮點——本地操作的審計,醫院數據庫審計軟件,這些不通過網絡的流量,傳統的流量鏡像方式捕獲不到,金融數據庫審計軟件,不過旁路式的審計,也可以通過增加rmagent,實現這項功能。