亚洲免费不卡_在线视频精品_国产尤物精品_久久久久网址_久久精品91_欧美va天堂在线_狠狠入ady亚洲精品_亚洲午夜精品福利_国产精品草草_午夜精品久久99蜜桃的功能介绍

虛擬化及云環境下數據庫審計技術探討
來源:易賢網 閱讀:1903 次 日期:2015-08-20 14:48:57
溫馨提示:易賢網小編為您整理了“虛擬化及云環境下數據庫審計技術探討”,方便廣大網友查閱!

隨著越來越多的企業用戶將傳統的業務系統遷移至虛擬化環境或是云服務商提供的云平臺,數據的泄露及篡改風險變的越發嚴峻,針對數據安全的防護以及事后審計追溯也變得越來越困難。究其原因,主要是傳統的數據庫審計解決方案是通過旁路分析目標被審計數據庫鏡像的流量,而虛擬化環境或者云平臺由于內部的虛擬交換機(Vswitch)流量很難鏡像或者無法鏡像,因此傳統的數據庫審計解決方案不足以應對虛擬化和云平臺的數據庫審計需求。

首先我們對虛擬化及云平臺環境中,傳統的數據庫審計解決方案在典型的幾種場景下的優缺點進行解析:

場景一:應用和數據庫的虛擬主機不在同一臺物理機器上

如下圖所示這種情況下的應用和數據庫虛擬主機不在同一臺物理機器上,對傳統數據庫審計來說,可以采用傳統方式直接鏡像數據庫服務器所在的物理宿主主機(物理機器4)網卡的流量,完成對目標數據庫的審計,缺點是需要將虛擬機流量全部鏡像過去,同時可能會導致一些無需審計的主機的數據的泄露,這是這種解決方案最大的一個風險。

名單

場景二:應用和數據庫的虛擬主機在同一臺物理機器上

針對應用和數據庫在同一臺物理機器上,應用和數據庫的交互過程通過內部的Vswitch進行了流量轉發,流量并不通過所在的物理機器的宿主主機網卡,因此采用傳統的鏡像流量根本無法鏡像,如下圖所示:

名單

針對這種情況傳統數據庫解決方案有三種方法解決:

a、 虛擬機虛擬網卡綁定物理網卡

要求宿主主機有多個物理網卡,每個物理網卡和上層交換機直連,虛擬機層面在安裝時可以指定將虛擬網卡綁定在對應的宿主主機的物理網卡上,然后使用傳統的鏡像方式鏡像物理網卡的流量完成審計,這種缺點非常明顯,要求物理服務器要有多個網卡,實際上大部分PC服務器只有不超過1-4個網卡端口,大部分物理機器上虛擬了幾十個虛擬機,因此,在實際部署上并沒有那么多網卡可供綁定,存在諸多限制,實際上并無法實施。

b、在VDS上配置流量鏡像

Vmware ESX在最新版本中推出的功能,將某虛擬機網卡流量通過GRE封包,直接通過TCP協議發送到某個IP地址上(數據庫審計設備),數據庫審計設備接收GRE數據包完成審計,但是這種解決方案的缺點如下:

◆Vmware版本及VDS(分布式虛擬交換機),據官方技術資料只有Vmware 5.5以上版本才支持,目前客戶現場主流的4.x、5.0、5.1等版本都不支持,其他非Vmware虛擬化環境就更不支持,因此針對大部分客戶現場環境實際并不支持部署。

◆通過GRE封裝做流量鏡像對宿主主機的物理網卡性能影響非常嚴重,所有鏡像流量都要通過宿主主機的物理網卡進出,極大影響了物理網卡的性能。

◆VDS屬于虛擬交換機,其對數據包的處理完全依賴于CPU,并不像傳統交換機靠硬件進行流量轉發,因此對宿主主機的CPU資源占用也非常嚴重,極大的降低了宿主主機的性能。

c、 開啟流量廣播

這種方式目前是最主流的方式,將數據庫審計以虛擬機的方式部署在對應的宿主主機,當做宿主宿主機的一個虛擬機看待,然后開啟Vmware的流量廣播功能,每個虛擬機都將收到Vswitch上每個端口通信的IP流量,因此DB審計設備只需要采集其虛擬網卡上的流量就可以采集到目標數據庫服務器的流量,只需要在采集階段過濾掉其他流量即可完成審計,如下圖所示:

名單

這種解決方案的缺點也非常明顯:

◆開啟流量廣播雖然大部分Vswitch都支持,但是這種方式就好比早期的Hub一樣,tcp通信能力將明顯降低,嚴重影響整體網絡傳輸的時延及可靠;

◆DB審計可以采集到所有虛擬機的流量,其他虛擬機一樣也會采集到所有的流量,這些流量里肯定包含很多未加密的敏感數據如用戶名、密碼等,假設這些虛擬機中有一臺機器被入侵或者非法利用,這樣會帶來極大的安全問題。

場景三:應用和數據庫的虛擬主機隨機的分配在一個虛擬化集群的某個主機上

這種場景其實是場景一和場景二的結合,目前大部分客戶為了避免單一硬件的故障,基本上都采用虛擬化集群的方式實現企業的虛擬化,當碰到單一硬件的故障,虛擬機會在整個硬件虛擬化資源池中自動遷移,具體遷移到哪臺物理主機上并不確定,因此傳統的鏡像方式并不能確定虛擬主機此刻在哪個交換機上,如下圖所示:

名單

因此在這種場景下同樣無法做鏡像,只能把虛擬化集群所有主機的流量全部鏡像出來,這種缺點也非常明顯:

◆當出現業務和DB在遷移到同一個物理機器上時,其實并沒有流量,實質上審計不到任何數據,這個時候是存在嚴重的漏審計;

◆虛擬化集群涉及的機器比較多,流量非常大,網絡可能也比較復雜,傳統的鏡像方式很難在實際中進行配置,因此很難實施;

場景四:應用和數據庫分別托管部署在完全獨立的第三方云計算平臺

場景四是場景三的一種延伸與擴大,場景四主要指目前主流的第三方云平臺提供商如阿里云、亞馬遜、騰訊云、華為云、百度云等等,底層的硬件、存儲、網絡等等都對用戶不透明,上層的虛擬機具體在哪個物理硬件服務器上,連接哪個物理交換機,用戶一概不知道,如下圖所示:

名單

因此要用傳統方式配置鏡像,基本上沒有可能,云平臺提供商并不會提供底層資源的控制權給云主機租戶,因此對這種場景的數據庫要進行審計,傳統數據庫審計解決方案將徹底無能為力。

綜上所述,在虛擬化和云環境平臺中,只有場景一,傳統的數據庫審計解決方案勉強可以解決。針對場景二傳統數據庫審計解決方案基本上是不支持,部分情況即使支持也是有非常明顯的缺點及種種環境的限制,針對場景三、場景四傳統的解決方案直接是無法支持。

針對虛擬化環境和云平臺中的數據庫審計難題,安恒信息推出了全新架構的虛擬化云環境Agent代理審計解決方案。通過在虛擬主機上部署Agent,以不變應萬變,全面支持以上描述的四種典型場景,這種解決方案由Agent對數據庫的請求行為直接進行處理,處理完成之后由Agent直接將數據發給采集器統一檢測、告警、存儲及挖掘分析,徹底解決了各種虛擬化、云環境數據庫無法審計的難題。具體部署拓撲圖如下圖所示:

名單

本解決方案有以下優點:

◆全面支持所有虛擬化環境和云環境的數據庫安全審計,不區分業務部署架構、底層虛擬化軟件架構和底層的網絡架構,不依賴傳統的交換機流量鏡像;

◆支持部署在虛擬化環境中所有的Linux 2.6以上內核版本、及windows2003、2008、2012等版本;

◆支持主流的Oracle、SQL Server、DB2、Sybase、Mysql、Lnformix等數據庫,同時支持達夢、人大金倉、Oscar、Gbase等國產數據庫,還支持cache、teradata、postgresql等數據庫的審計;

◆部署簡單,支持一鍵安裝;

◆對虛擬主機的性能影響可以忽略不計,經實際阿里云環境虛擬主機測試,DB服務器流量在120Mb以內,agent對目標服務器的性能影響在3-8%之內。

隨著虛擬化、云計算技術的不斷成熟,業務遷移到云端也是不可逆的趨勢,未來將會有越來越多的企業、政府、個人用戶將應用系統及數據庫逐漸遷移到自主搭建的私有云中,或者是第三方服務商提供的公有云平臺中,企業、政府的核心敏感數據托管在云環境中,面臨著各種竊取、篡改的威脅,數據的安全審計將越發重要,傳統的數據庫審計產品將逐步被下一代數據庫審計產品所替代,安恒明御數據庫審計產品將繼續作為行業的領導者,在虛擬化、云計算時代繼續為用戶的數據庫安全審計保駕護航。

更多信息請查看IT技術專欄

更多信息請查看數據庫
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點

版權所有:易賢網

亚洲免费不卡_在线视频精品_国产尤物精品_久久久久网址_久久精品91_欧美va天堂在线_狠狠入ady亚洲精品_亚洲午夜精品福利_国产精品草草_午夜精品久久99蜜桃的功能介绍
国产精品久久久亚洲一区| 亚洲高清不卡一区| 欧美日韩国产综合网| 欧美一区高清| 激情av一区| 亚洲一区二区成人| 欧美精品一卡| 亚洲免费久久| 欧美一区久久| 99日韩精品| 欧美成人久久| 亚洲精品一二| 午夜天堂精品久久久久| 亚洲精品一品区二品区三品区| 国产日韩欧美| 亚洲视屏一区| 久久国产88| 99av国产精品欲麻豆| 欧美在线网站| 亚洲欧美日韩视频二区 | 亚洲欧美网站| 亚洲性图久久| 欧美一区三区二区在线观看| 日韩一级网站| 激情综合网址| 欧美日韩一区二区高清| 免费日韩精品中文字幕视频在线| 1024精品一区二区三区| 国产精品av一区二区| 免费在线播放第一区高清av| 亚洲美女视频在线免费观看| 欧美日一区二区在线观看| 久久精品1区| 性刺激综合网| 久久av一区二区三区亚洲| 国产精品色网| 国产亚洲精品bv在线观看| 在线观看不卡| 伊人成年综合电影网| 欧美日韩精品一区| 欧美成人综合| 欧美日韩福利| 欧美日韩中文| 国产精品xvideos88| 欧美精品尤物在线| 午夜天堂精品久久久久| 午夜精品一区二区三区四区| 久久精品主播| 欧美极品一区二区三区| 欧美久久久久久| 黑人一区二区三区四区五区| 欧美三区美女| 极品日韩久久| 亚洲少妇诱惑| 鲁鲁狠狠狠7777一区二区| 久久综合九色综合久99| 欧美日韩爆操| 亚洲韩日在线| 国产伦精品一区二区三区视频黑人| 国产区二精品视| 亚洲在线视频| 你懂的亚洲视频| 国精品一区二区三区| 激情成人综合| 亚洲一区尤物| 国产一区视频在线观看免费| 亚洲精品无人区| 性感少妇一区| 韩国在线视频一区| 一本色道久久综合亚洲精品不| 国产精品日本| 欧美日本一区二区视频在线观看| 精品av久久久久电影| 亚洲欧美日韩精品久久久| 欧美ab在线视频| 亚洲国产日韩在线| 久久激情久久| 亚洲黄色一区二区三区| 老司机精品福利视频| 在线观看日韩av电影| 国产伦精品一区二区三区视频黑人| 久久国产手机看片| 亚洲国产精品一区二区第四页av| 亚洲免费在线| 亚洲福利免费| 欧美精品国产一区二区| 亚洲一区二区精品在线| 黄色日韩精品| 亚洲欧美视频| 日韩亚洲视频在线| 黄色国产精品一区二区三区| 久久久99爱| 亚洲一卡久久| aa日韩免费精品视频一| 国产精品大全| 久久av在线| 国产伦精品一区| 亚洲免费久久| 亚洲国产精品综合| 欧美三级乱码| 午夜精品影院| 欧美搞黄网站| 欧美福利一区二区三区| 久久国产99| 午夜亚洲视频| 国产伦精品一区二区三区视频孕妇 | 噜噜噜久久亚洲精品国产品小说| 亚洲国产精品第一区二区三区| 久久亚洲国产精品日日av夜夜| 夜夜精品视频| 日韩午夜高潮| 国产区欧美区日韩区| 亚洲人成免费| 亚洲精品精选| 亚洲高清毛片| 亚洲精品中文字幕在线| 亚洲三级影院| 一本综合久久| 亚洲毛片一区| 国产精品欧美久久| 亚洲专区一区二区三区| 亚洲在线电影| 久久高清国产| 欧美影院一区| 狠狠色噜噜狠狠狠狠色吗综合 | 欧美1区3d| 欧美三级视频| 亚洲日本精品国产第一区| 亚洲区欧美区| 亚洲免费综合| 欧美日韩高清免费| 亚洲视频在线二区| 亚洲巨乳在线| 国产午夜精品一区二区三区欧美| 国产精品美女黄网| 老司机久久99久久精品播放免费| 午夜日韩av| 日韩亚洲视频在线| 久久精品综合| 亚洲黄色一区二区三区| 国产精品久久久亚洲一区| 久久亚洲精品伦理| 红桃视频国产一区| 性感少妇一区| 国产在线欧美日韩| 亚洲免费一区二区| 激情av一区| 欧美一级视频| 合欧美一区二区三区| 国产精品嫩草99av在线| 欧美日本一区二区高清播放视频| 亚洲成人直播| 美女精品在线观看| 亚洲欧洲综合| 欧美婷婷久久| 羞羞答答国产精品www一本| 韩日午夜在线资源一区二区| 亚洲一区二区高清视频| 国产综合18久久久久久| 国产亚洲欧洲| 亚洲午夜精品一区二区| 蜜桃精品久久久久久久免费影院| 亚洲福利久久| 欧美日韩91| 久久久久综合| 亚洲欧美大片| 亚洲精品日韩久久| 亚洲午夜电影| 欧美日韩一区二区三区免费| 男人的天堂亚洲在线| 一区二区av| 在线观看日韩av电影| 欧美日韩国产探花| 久久精品中文| 久久av一区二区| 国产精品一二| 国产区二精品视| 夜夜嗨一区二区三区| 亚洲激情婷婷| 在线日韩欧美| 亚洲电影在线| 精品9999| 亚洲经典在线看| 最新成人av网站| 亚洲国产日韩综合一区| 黄色国产精品| 伊人久久综合| 夜夜精品视频| 亚洲一区激情| 久久久精彩视频| 久久久久国产精品午夜一区| 国产美女精品| 美女日韩在线中文字幕| 久久精品日产第一区二区| 久久精品盗摄| 老司机午夜免费精品视频| 欧美在线视频一区二区三区| 午夜精品影院| 亚洲二区免费| 国产精品资源| 久久精品午夜| 国产精品vip| 亚洲国产高清一区| 国产精品免费在线| 久久国产精品99国产| 你懂的亚洲视频| 一区二区视频在线观看| 国产日韩欧美综合精品| 久久久一二三| 在线成人av| 美女视频一区免费观看| 国产综合18久久久久久| 一区二区三区四区五区精品视频| 国产乱码精品| 欧美区日韩区| 国产一区二区精品| 老司机午夜精品视频| 在线观看福利一区| 久久本道综合色狠狠五月| 欧美私人啪啪vps| 国产亚洲福利| 欧美日韩系列| 亚洲在线免费| 一区在线播放| 噜噜噜噜噜久久久久久91 | 你懂的成人av| 亚洲精品在线观看免费| 久久久久久久久久久久久久一区| 狠狠入ady亚洲精品| 国产精品乱码| 亚洲午夜精品久久久久久app| 国产精品资源| 黄色亚洲精品| 久久久夜精品| 国产日韩欧美高清免费| 狠狠入ady亚洲精品经典电影| 免费视频一区| 国产视频不卡| 亚洲免费播放| 亚洲视频碰碰| 欧美日韩福利| 久久男女视频| 国产偷久久久精品专区| 亚洲电影在线| 亚洲一级网站| 欧美体内she精视频在线观看| 亚洲一区3d动漫同人无遮挡| 91久久久久| 合欧美一区二区三区| 欧美淫片网站| 久久亚裔精品欧美| 国产精品日本一区二区| 亚洲激情av| 亚洲国产高清一区| 国内精品一区二区| 欧美日韩国产在线一区| 久久综合久久综合这里只有精品| 国产一区二区三区的电影 | 久久久av水蜜桃| 国产精品五区| 亚洲永久视频| 亚洲一区二区毛片| 亚洲一区二区三区四区中文 | 玖玖国产精品视频| 久久综合九色综合欧美狠狠| 亚洲一区精彩视频| 欧美亚洲一区二区三区| 久久福利毛片| 久久福利影视| 欧美91大片| 亚洲视频久久| 99精品视频免费| 国产精品一区二区你懂得| 日韩视频一区| 国产欧美一区二区视频| 亚洲伊人观看| 久久一区亚洲| 激情五月***国产精品| 亚洲激情一区二区三区| 日韩一级精品| 欧美中文日韩| 欧美日韩精品免费观看视频完整 | 午夜一级久久| 欧美精品成人一区二区在线观看| 午夜视频一区| 在线成人欧美| 亚洲综合99| 国产精品vip| 日韩亚洲视频在线| 免费亚洲一区二区| 国产精品v欧美精品v日本精品动漫| 一区免费视频| 免费一区视频| 伊人影院久久| 久久国产精品毛片| 国内在线观看一区二区三区| 99re国产精品| 欧美一区1区三区3区公司 | 亚洲精品美女| 亚洲一区区二区| 欧美日韩一区二区三区在线观看免 | 久久久99爱| 国产尤物精品| 麻豆91精品| 日韩天堂av| 欧美久久在线| 先锋影音久久| 1024成人| 欧美大片专区| 国产精品一区二区三区免费观看| 欧美日本精品| 免费在线欧美黄色| 亚洲精选一区| 黄色免费成人| 久久久久高清| 亚洲伊人网站| 亚洲日本欧美| 亚洲午夜91| 欧美日韩国产综合在线| 亚洲综合欧美日韩| 亚洲少妇在线| 亚洲欧洲一区二区在线观看| 欧美日本一区| 久久亚洲色图| 久久99伊人| 亚洲欧美日韩国产一区| 国产日韩精品视频一区二区三区| 久久久久久亚洲精品不卡4k岛国| 中国成人亚色综合网站| 亚洲经典在线看| 在线播放日韩| 国产一区日韩一区| 欧美精品免费观看二区| 看欧美日韩国产| 久久天堂成人| 午夜精品影院| 国产精品v欧美精品v日本精品动漫 | 乱码第一页成人| 国产精品婷婷| 亚洲欧美日韩精品综合在线观看| 国产日韩欧美一区二区| 99精品国产一区二区青青牛奶| 在线播放不卡| 亚洲日本欧美| 中文有码久久| 亚洲欧美国产精品桃花| 国产九区一区在线| 六月丁香综合| 欧美fxxxxxx另类| 欧美va亚洲va日韩∨a综合色| 欧美一区二区三区四区在线观看地址 | 国产伦精品一区二区三区四区免费| 亚洲巨乳在线| 午夜在线视频观看日韩17c| 亚洲免费中文| 欧美激情第六页| 黄色成人av网站| 夜夜嗨网站十八久久| 先锋影音久久| 欧美视频二区| 夜夜嗨一区二区| 久久久水蜜桃av免费网站| 欧美日本韩国一区二区三区| 激情综合久久| 亚洲一区高清| 欧美日韩在线播放一区二区| 亚洲国产综合在线看不卡| 国产精品乱码| 欧美视频成人| 一本一本久久| 久久蜜桃资源一区二区老牛| 欧美久久一区| 国产视频在线观看一区| 可以看av的网站久久看| 伊人婷婷久久| 久久国产精品一区二区三区四区| 欧美日韩一区二区三区在线视频 | 欧美视频福利| 国产手机视频一区二区| 午夜日韩av| 国产亚洲精品v| 欧美午夜电影在线观看| 国产精品毛片一区二区三区| 欧美精品成人| 国产精品试看| 在线成人www免费观看视频| 午夜亚洲伦理| 亚洲区国产区| 欧美日韩一区二区三区在线视频 | 欧美精品一区二区三区久久久竹菊| 在线视频观看日韩| 欧美精品啪啪| 久久青青草原一区二区| 国产偷国产偷亚洲高清97cao| 欧美日韩影院| 午夜国产精品视频免费体验区| 国产精品久久久久久久免费软件| 国产精品二区三区四区| 销魂美女一区二区三区视频在线| 亚洲经典在线|