PowerPoint 演示文稿



Similar documents
说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

I

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用


<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

国债回购交易业务指引

上海证券交易所会议纪要

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

深圳市新亚电子制程股份有限公司

修改版-操作手册.doc

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

Microsoft Word - 第7章 图表反转形态.doc

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

白皮书

·岗位设置管理流程

 编号:

境 外 上 市 外 资 股 股 东 持 有 股 份 总 数 (H 股 ) 489,157,907 3 出 席 会 议 的 股 东 所 持 有 表 决 权 股 份 数 占 公 司 有 表 决 权 股 份 总 数 的 其 中 :A 股 股 东 持 股 占 股 份 总 数 的

GB

徐天宏:《基因天堂》.doc

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

一、资质申请

Template BR_Rec_2005.dot

ICS 35

Slide 1

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

证券代码: 证券简称:长城电脑 公告编号:

黄 金 原 油 总 持 仓 增 长, 同 比 增 幅 分 别 为 4.2% 和 4.1% 而 铜 白 银 以 及 玉 米 则 出 现 减 持, 减 持 同 比 减 少 分 别 为 9.4%,9.4% 以 及 6.5% 大 豆, 豆 粕 结 束 连 续 4 周 总 持 仓 量 增 长, 出 现 小 幅

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

2014年中央财经大学研究生招生录取工作简报

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

上证指数

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

教师上报成绩流程图

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

要 求 ( 三 ) 主 要 市 场 或 最 有 利 市 场 通 常 情 况 下, 如 果 不 存 在 相 反 的 证 据, 企 业 正 常 进 行 资 产 出 售 或 者 负 债 转 移 的 市 场 可 以 视 为 主 要 市 场 或 最 有 利 市 场 ( 六 ) 估 值 技 术 相 关 资 产

珠江钢琴股东大会

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

年中国煤炭行业研究分析报告

包 头 北 方 创 业 股 份 有 限 公 司 2016 年 第 二 次 临 时 股 东 大 会 会 议 须 知 为 维 护 股 东 合 法 权 益, 确 保 包 头 北 方 创 业 股 份 有 限 公 司 ( 以 下 简 称 公 司 )2016 年 第 二 次 临 时 股 东 大 会 ( 以 下

附件1:

登录、注册功能的测试用例设计.doc

三门峡市质量技术监督局清单公示

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

上海证券交易所会议纪要

试 论 后 民 权 时 代 美 国 黑 人 的 阶 层 分 化 和 族 裔 特 征 学 者 年 代 黑 人 中 产 阶 层 定 义 弗 瑞 泽 毕 林 斯 勒 马 克 艾 德 威 尔 逊 科 林 斯 兰 德 里 奥 力 威 夏 佩 罗 帕 锑 罗 收 入 来 源 于 从 事 可 以 定 义 为 白

!!!!!!!!!!

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

国际财务报告准则第13号——公允价值计量

《C语言基础入门》课程教学大纲

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

第 一 部 分 MagiCAD for Revit 安 装 流 程

2006年顺德区高中阶段学校招生录取分数线

激 励 计 划 设 定 的 第 三 个 解 锁 期 解 锁 条 件 是 否 达 到 解 锁 条 件 的 说 明 1 公 司 未 发 生 如 下 任 一 情 形 : 1 公 司 最 近 一 个 会 计 年 度 财 务 会 计 报 告 被 注 册 会 计 师 出 具 否 定 意 见 或 者 无 法 表

证券代码: 证券简称:长城电脑 公告编号:

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案


2016年南开大学MBA招生信息

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

中 国 软 科 学 年 第 期!!!

B-002 行 政 处 罚 在 气 象 探 测 环 境 保 护 范 围 内 从 事 危 害 气 象 探 测 环 境 活 动 的 处 罚 中 华 人 民 共 和 国 气 象 法 第 三 十 五 条 第 一 款 第 二 项 B-003 行 政 处 罚 在

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

Microsoft Word - 工业品封面.doc

ETF、分级基金规模、份额变化统计

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

股票简称:利尔化学 股票代码: 公告编号:2008-

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可

4.1 投 资 者 应 遵 循 中 国 工 商 银 行 的 规 定 与 其 约 定 每 期 扣 款 日 期, 该 扣 款 日 期 视 同 为 基 金 合 同 中 约 定 的 申 购 申 请 日 (T 日 ); 4.2 中 国 工 商 银 行 将 按 照 投 资 者 申 请 时 所 约 定 的 每 期

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

<4D F736F F D20B6C0C1A2B6ADCAC2D0ECCCFABEFDCFC8C9FABCB0CCE1C3FBC8CBC9F9C3F72E646F63>

云信Linux SSH认证代理用户手册

办 法 >( 修 订 稿 ) 的 议 案 关 于 提 请 任 子 行 网 络 技 术 股 份 有 限 公 司 股 东 大 会 授 权 董 事 会 办 理 公 司 限 制 性 股 票 激 励 计 划 相 关 事 宜 的 议 案 确 定 公 司 的 限 制 性 股 票 激 励 计 划 相 关 事 项 如

证监会行政审批事项目录

第 一 章 总 则 第 一 条 为 规 范 通 过 我 公 司 网 上 交 易 系 统 进 行 英 大 基 金 管 理 有 限 公 司 ( 以 下 简 称 本 公 司 ) 所 管 理 开 放 式 基 金 的 交 易 行 为 ( 以 下 简 称 网 上 交 易 ), 根 据 中 华 人 民 共 和 国

中国石化油品销售企业CRM调研报告

度 ; 可 以 对 应 用 系 统 性 能 和 风 险 进 行 分 析 评 估 ; 了 解 各 种 系 统 监 控 分 析 工 具 的 使 用 ; 具 有 相 关 专 业 技 术 认 证 者 优 先 (12 人 )/ 上 海 (2 人 ) 2. 主 机 系 统 工 程 师 :7 人 主 要 职 责

第2章 数据类型、常量与变量

关于修订《沪市股票上网发行资金申购

第 六 章 债 券 股 票 价 值 评 估 1 考 点 一 : 债 券 价 值 的 影 响 因 素 2

浙 江 天 册 律 师 事 务 所 关 于 杭 州 电 缆 股 份 有 限 公 司 2015 年 年 度 股 东 大 会 的 法 律 意 见 书 发 文 号 :TCYJS2016H0228 致 : 杭 州 电 缆 股 份 有 限 公 司 根 据 中 华 人 民 共 和 国 证 券 法 ( 下 称 证

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使

目 录 第 一 章 黄 金 市 场 基 础 知 识... 4 第 一 节 黄 金 白 银 铂 的 基 本 特 性... 4 一 黄 金 基 本 特 性... 4 二 白 银 基 本 特 性... 4 三 铂 的 基 本 特 性... 4 第 二 节 黄 金 的 文 化 渊 源... 4 一 黄 金

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

<4D F736F F D20A1B6C8DAD7CAC8DAC8AFBDBBD2D7CAB5CAA9CFB8D4F2A1B7D0DEB6A9BDE2B6C1A3A8C8DAD7CAC8DAC8AFD7A8C0B8A3A92E646F63>

PowerPoint 演示文稿

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

(1) 信 息 系 统 项 目 管 理 综 合 知 识, 考 试 时 间 为 150 分 钟, 笔 试, 选 择 题 ; (2) 信 息 系 统 项 目 管 理 案 例 分 析, 考 试 时 间 为 90 分 钟, 笔 试, 问 答 题 ; (3) 信 息 系 统 项 目 管 理 论 文, 考 试

马 克 思 主 义 公 正 观 的 基 本 向 度 及 方 法 论 原 则!! # #

1 系统概述

Transcription:

数 据 库 防 御 技 术 全 揭 秘 Database firewall TDE Database vault 以 及 开 源 防 御 软 件 全 揭 秘

数 据 库 安 全 简 介 数 据 库 安 全 商 业 解 决 方 案 数 据 库 安 全 开 源 解 决 方 案 大 数 据 安 全 应 用 在 电 商

安 全 现 状 虽 然 各 大 公 司 已 经 招 收 了 各 种 安 全 顶 尖 人 才, 但 是 仍 然 漏 洞 频 发 归 其 原 因 安 全 是 一 个 动 态 过 程, 另 外 一 个 就 是 攻 防 的 严 重 不 对 称 性

安 全 现 状

安 全 现 状 DEMO ONE: MySQL 提 权 漏 洞 漏 洞 信 息 :http://cve.mitre.org/cgibin/cvename.cgi?name=cve-2012-5613 此 漏 洞 影 响 MariaDB DEMO TWO: Hive 命 令 执 行 漏 洞 DEMO THREE: MySQL 认 证 绕 过 漏 洞 漏 洞 信 息 :http://www.securityfocus.com/bid/53911/discuss DEMO FOUR: Mongodb 命 令 执 行 漏 洞 漏 洞 信 息 :http://www.securityfocus.com/bid/58695/ DEMO FIVE: Hadoop 命 令 执 行 漏 洞 漏 洞 信 息 :http://www.wooyun.org/bugs/wooyun-2010-020282

数 据 库 安 全 的 业 务 驱 动 内 部 威 胁 大 部 分 信 息 泄 漏 源 自 内 部 很 大 比 例 的 内 部 威 胁 没 有 被 察 觉 对 内 部 人 员 /DBA 没 有 监 控 手 段 IT 服 务 外 包 日 益 增 多 外 部 威 胁 黑 客 为 了 获 利 发 起 的 攻 击 恶 意 的 终 端 用 户 竞 争 对 手 的 破 坏 法 规 遵 循 萨 班 斯 法 案 (SOX), 企 业 内 部 控 制 基 础 规 范 ( 中 国 版 SOX) 支 付 卡 行 业 规 范 (PCI) 个 人 信 息 保 护 法 即 将 发 布 IT 治 理, COBIT, ITIL 职 责 分 离, 风 险 评 估 和 监 控 6

轻 而 易 举 地 利 用 数 据 库 访 问 66% 易 受 SQL 注 入 攻 击 或 无 仸 何 防 范 意 识 50% 76% 28% 72% 75% 70% 48% 监 视 失 败 的 数 据 库 登 录 ;41% 登 录 / 注 销 无 法 阻 止 DBA 访 问 应 用 程 序 数 据 或 篡 改 数 据 库 中 的 应 用 程 序 存 储 过 程 监 视 敏 感 数 据 的 读 取 ;37% 监 视 敏 感 数 据 的 写 入 系 统 用 户 可 以 读 取 / 篡 改 存 储 在 数 据 库 文 件 或 存 储 中 的 数 据 无 法 阻 止 应 用 程 序 绕 行 ( 直 接 访 问 数 据 库 ) 几 乎 无 法 检 测 未 授 权 的 数 据 库 更 改 允 许 开 发 人 员 测 试 人 员 等 在 非 生 产 环 境 中 访 问 敏 感 的 生 产 数 据 6

黑 客 到 底 关 注 哪 些 数 据 今 天 你 被 骚 扰 了 吗?

2013 安 全 漏 洞 TOP10 OWASP TOP 10 2013 新 增 了 1. 访 问 控 制 安 全 问 题 2. 使 用 已 知 的 安 全 组 件 漏 洞 3. 敏 感 数 据 泄 露 跟 数 据 库 安 全 相 关 的 1. A1 各 种 注 入 漏 洞 2. 敏 感 数 据 泄 露 3. 使 用 已 知 的 安 全 组 件 漏 洞

DEMO 黑 客 如 何 进 行 拖 库

数 据 库 安 全 简 介 数 据 库 安 全 商 业 解 决 方 案 数 据 库 安 全 开 源 解 决 方 案 大 数 据 安 全 应 用 在 电 商

ORACLE database 安 全 生 命 周 期

为 什 么 需 要 数 据 库 防 火 墙 优 点 : 客 户 需 要 第 一 层 保 护, 用 来 监 测 和 保 护 数 据 库, 使 其 免 于 受 到 现 有 和 将 来 威 胁 的 影 响 通 过 Web, 黑 客 们 从 应 用 中 寻 找 突 破 口, 侵 入 数 据 库 窃 取 盗 用 身 份 信 息 缺 点 : 性 能 应 用 数 据 库 防 火 墙 数 据 库

数 据 库 防 火 墙 架 构 Out of Band 部 署 模 式 监 测 (Monitor Only) 模 式 不 阻 止 也 被 称 为 SPAN Span port Mirrored 或 者 Tap 只 进 行 SQL 记 录 和 报 告 易 于 演 示 / POC, 或 者 测 试 易 于 部 署, 对 数 据 库 和 应 用 没 有 影 响 优 点 : 对 数 据 库 的 性 能 没 有 影 响 缺 点 : 不 能 第 一 时 间 锁 住 攻 击, 对 安 全 人 员 的 实 时 响 应 能 力 比 较 高

数 据 库 防 火 墙 架 构 In-Line 部 署 模 式 阻 止 和 监 测 密 切 监 测 SQL 通 信, 并 对 照 安 全 策 略 进 行 检 验 也 被 称 为 Bridge 或 者 Transparent Bridge 有 时, 只 有 在 没 有 Out of Band 端 口 时 使 用 优 点 : 第 一 时 间 防 御 已 知 或 者 未 知 攻 击 缺 点 : 对 性 能 影 响 比 较 大

数 据 库 防 火 墙 架 构 HA 模 式 ORACLE database 支 持 高 可 用 HA 同 时 可 以 很 好 的 跟 audit server 进 行 结 合

数 据 库 防 火 墙 架 构 本 地 监 视 器 将 其 他 表 安 装 到 被 监 视 数 据 库 中, 以 捕 获 来 自 可 直 接 访 问 数 据 库 的 源 ( 例 如 在 数 据 库 服 务 器 上 运 行 的 控 制 台 用 户 或 批 处 理 作 业 ) 的 SQL 流 量 Oracle Database Firewall 通 过 定 期 查 询 数 据 库 收 集 数 据, 然 后 按 照 与 来 自 数 据 库 客 户 端 的 语 句 相 同 的 方 式 使 用 该 数 据 根 据 所 设 计 的 策 略, 语 句 可 以 被 记 录 和 / 或 生 成 警 报

数 据 库 防 火 墙 架 构 远 程 监 视 器 软 件 监 视 器 ( 代 理 ) 安 装 在 主 机 操 作 系 统 上 代 理 监 视 前 往 一 个 或 多 个 数 据 库 模 式 或 目 录 的 特 定 网 络 流 量 捕 获 SQL 事 务 并 将 流 量 发 送 回 Oracle Database Firewall 以 实 现 实 时 警 告 事 件 后 合 规 性 和 监 视 报 告 当 无 法 在 数 据 库 主 机 前 面 部 署 Oracle Database Firewall 以 捕 获 传 入 的 SQL 时, 则 使 用 远 程 监 视

数 据 库 防 火 墙 主 动 防 御 模 式 可 以 为 任 何 用 户 或 应 用 程 序 定 义 允 许 的 行 为 白 名 单 可 以 包 括 诸 如 时 间 日 期 网 络 应 用 程 序 等 内 置 因 素 为 任 何 应 用 程 序 自 动 生 成 白 名 单 立 即 拒 绝 不 符 合 策 略 的 事 务 数 据 库 将 只 按 照 您 的 要 求 和 愿 望 来 处 理 数 据

数 据 库 防 火 墙 被 动 防 御 模 式 停 止 不 接 受 的 特 定 SQL 事 务 用 户 或 模 式 的 访 问 防 止 权 限 或 角 色 提 升 以 及 对 敏 感 数 据 的 未 授 权 访 问 黑 名 单 中 可 以 包 括 诸 如 时 间 日 期 网 络 应 用 程 序 等 内 置 因 素 根 据 您 的 业 务 和 安 全 目 标 有 选 择 地 阻 止 事 务 的 任 何 部 分

数 据 库 防 火 墙 支 持 数 据 库 最 新 版 本 已 经 支 持 Mysql

数 据 库 防 火 墙 DEMO DEMO ONE: 如 何 防 御 SQL 注 入 攻 击 和 未 知 攻 击 DEMO TWO: 如 何 审 计 异 常 登 陆

数 据 库 防 御 之 TDE 请 参 考 2012 年 数 据 库 大 会 的 相 关 内 容

数 据 库 防 御 之 database vault 简 介 对 授 权 用 户 的 控 制 1. 限 制 数 据 库 管 理 员 访 问 应 用 程 序 的 数 据 2. 提 供 职 责 分 离 的 功 能 3. 保 证 数 据 库 和 信 息 整 合 的 安 全 性 执 行 数 据 访 问 的 安 全 策 略 1. 控 制 何 人 何 时 何 地 以 及 如 何 访 问 数 据 2. 可 根 据 IP 地 址 时 间 或 授 权 等 情 况 作 出 访 问 决 定

数 据 集 中 式 挑 战 很 多 企 业 中, 各 种 数 据 库 都 保 存 在 不 同 的 服 务 器 和 不 同 的 数 据 库 中 缺 点 : 1. 维 护 不 同 数 据 库 的 开 销 巨 大 2. 软 件 授 权 开 销 巨 大 3. 硬 件 开 销 巨 大

数 据 集 中 式 挑 战 通 过 企 业 内 部 的 合 并, 可 以 再 一 个 共 享 的 服 务 器 平 台 上 托 管 多 个 数 据 库, 从 而 减 少 管 理 人 员 的 数 量, 降 低 成 本 同 时 挑 战 产 生 了 : 1. 如 何 限 制 DBA 访 问 销 售 HR 订 单 的 数 据 2. 限 制 内 部 外 部 的 攻 击 造 成 的 损 失

职 责 分 离 成 功 进 行 职 责 分 离 的 重 要 前 提 是 了 解 环 境 中 谁 执 行 基 本 管 理 任 务 以 及 这 些 管 理 任 务 的 具 体 内 容 即 使 一 个 DBA 既 负 责 管 理 新 数 据 库 账 号 又 负 责 应 用 程 序 修 补, 对 这 些 任 务 分 别 进 行 记 录 和 规 划 非 常 重 要 对 各 种 类 型 的 任 务 使 用 单 独 的 管 理 账 号 可 以 加 强 责 任 制 并 降 低 相 关 风 险

Database vault 基 础 - 领 域 数 据 库 管 理 员 查 看 HR 的 数 据, 针 对 内 部 人 员 的 法 规 遵 循 和 保 护 HR DBA 查 看 FIN. 的 数 据, 排 除 服 务 器 整 合 带 来 的 安 全 风 险 领 域 优 点 : 1. 透 明 整 合 现 有 应 用 程 序 2. 对 性 能 影 响 极 小

领 域 DEMO 1. 领 域 命 名 dbvowner@aos> BEGIN dbms_macadm.create_realm( realm_name => 'Sales History', description => 'Annual, quarterly, monthly, and weekly sales figures by product', enabled => dbms_macutl.g_yes, audit_options => dbms_macutl.g_realm_audit_fail ); END; / PL/SQL procedure successfully completed. 2. 保 护 该 领 域 dbvowner@aos> BEGIN dbms_macadm.add_object_to_realm ( realm_name => 'Sales History',object_owner => 'SH',object_name => '%',object_type => '%' ); END; / PL/SQL procedure successfully completed.

Database vault 规 则 和 多 因 子 授 权 数 据 库 DBA 企 图 远 程 执 行 alert system 命 令, 但 是 被 基 于 IP 地 址 限 制 的 规 则 阻 止 DBA 在 生 产 期 执 行 非 授 权 命 令, 被 基 于 日 期 和 时 间 的 规 则 阻 止

Database Vault 存 在 的 弱 点 DEMO 如 何 利 用 漏 洞 关 闭 database vault 审 计

数 据 库 安 全 简 介 数 据 库 安 全 商 业 解 决 方 案 数 据 库 安 全 开 源 解 决 方 案 大 数 据 安 全 应 用 在 电 商

数 据 库 安 全 开 源 工 具 开 源 软 件 名 称 工 具 类 型 下 载 地 址 说 明 OAT 数 据 库 审 计 http://www.cqure.net/wp/tools/database/test/ 密 码 猜 测 工 具 命 令 行 查 询 工 具 查 询 ORACLE 安 全 配 置 OScanner 数 据 库 评 估 框 架 http://www.cqure.net/wp/tools/database/oscanner/ SID 枚 举 ORACLE 版 本, 权 限 以 及 账 号 HASH 枚 举 GreenSQL 数 据 库 防 火 墙 www.greensql.net 数 据 库 防 火 墙 解 决 方 案 SQLMAP 数 据 库 注 入 工 具 www.sqlmap.org 开 源 数 据 库 注 入 工 具 Scuba 数 据 库 扫 描 www.imperva.com 开 源 数 据 库 扫 描 工 具 Mcafee MySQL audit MySQL 数 据 库 审 计 https://github.com/mcafee/mysql-audit/ 开 源 数 据 库 审 计 工 具

GreenSQL 简 介 GreenSQL 是 一 个 开 源 的 数 据 库 防 火 墙 解 决 方 案 支 持 以 下 数 据 库 1. Mysql 2. SQLServer 3. postgreql

GreenSQL 架 构 反 向 代 理 模 式 1. greensql 和 数 据 库 安 装 在 一 起 2. Greensql 单 独 安 装 一 台 服 务 器 锁 定 策 略 1. 产 生 空 结 果 2. 不 会 阻 断 TCP RESET 3. 不 会 产 生 任 何 错 误 信 息 支 持 平 台 1. Linux based: CentOS / OpenSUSE / Fedora / Mandrake Debian / Ubuntu 2. BSD based FreeBSD 3. Windows

Mcafee MySQL audit 场 景 : 1. 库 升 级 时, 监 测 最 近 有 哪 些 活 跃 用 户 访 问 此 库 2. 某 些 场 合 下 需 要 记 录 用 户 的 对 库 表 的 修 改 3. 需 要 对 用 户 的 特 殊 行 为 事 后 监 控, 出 问 题 可 查 4. 对 需 求 3 的 实 行 监 测 控 制, 杜 绝 非 规 则 之 内 SQL 行 为 审 计 格 式 { msg-type : activity, date : 1342770988114, threadid : 10, queryid : 21, user : root, priv_user : root, ip : 1 92.168.1.61, cmd : select, objects :[{"db":"uc","name" :"rc_zone","obj_type":"table"}], query : SELECT * FROM `rc_zone` LIMIT 0, 1000 } 包 括 时 间 用 户 权 限 IP 查 询 语 句 等 二 次 开 发 可 以 根 据 json 的 日 志 格 式 进 行 二 次 开 发, 开 发 出 适 合 自 己 的 日 志 审 计 系 统

数 据 库 安 全 简 介 数 据 库 安 全 商 业 解 决 方 案 数 据 库 安 全 开 源 解 决 方 案 大 数 据 安 全 应 用 在 电 商

电 商 大 数 据 安 全 的 应 用 日 志 分 析 1. 实 时 日 志 分 析 使 用 storm 来 进 行 实 时 的 攻 击 日 志 分 析, 第 一 时 间 进 行 响 应 同 时 第 一 时 间 把 攻 击 日 志 发 送 到 我 们 的 安 全 扫 描 中 心 对 攻 击 的 URL 进 行 实 质 性 测 试, 确 定 漏 洞 是 否 可 以 利 用 2. 事 后 日 志 分 析 使 用 Hadoop 离 线 分 析 日 志, 主 要 输 出 攻 击 趋 势 图, 方 便 查 看 漏 洞 趋 势 漏 洞 类 型 等 我 们 可 以 很 针 对 性 的 根 据 攻 击 日 志 来 分 析 出 攻 击 来 源 等 信 息 账 号 安 全 1. 计 算 出 账 号 是 否 安 全, 主 要 检 测 异 常 账 号 登 陆 2. 用 户 行 为 分 析, 包 括 恶 意 行 为 等 3. 喜 好 分 析, 分 析 你 是 屌 丝 还 是 高 富 帅 支 付 安 全 1. 欺 诈 2. 资 金 流

有 趣 的 发 现 ( 来 源 一 号 店 ) 盗 号 者 有 明 显 的 地 域 特 征, 这 说 明 什 么? 笑 而 不 语!

谢 谢 大 家!