女同变态?中文字幕|日韩一区二区三区免费高清|亚洲精品久久久久久久久久久|18禁A片免费播放|国产成人一区二区三区A片免费|国产亚洲av电影院|中文字幕免费在线看线人|国产高清国产精品国产专区

等保資訊

了解最新等保資訊及等保政策

當前位置:首頁>等保資訊>等保資訊
全部 806 等保資訊 540 等保政策 15

數據庫等保2.0審計是必須的嗎

時間:2021-04-12   訪問量:2974
關鍵詞: 數據庫審計 等保2.0

未命名_自定義px_2020-11-04-0
 
等保2.0時代,數據庫審計是必須的,網絡運營者要應根據要求部署好相應設備。根據規(guī)定,系統(tǒng)安全等級保護建設在技術上分別涵蓋于物理、網絡、主機、應用、數據五大方面,主要從身份鑒別和自主訪問控制、強制訪問控制、安全審計、完整性和保密性保護、邊界保護、資源控制、入侵防范和惡意代碼防范、可信路徑設置、系統(tǒng)防滲透措施、安全管理平臺設置、備份與恢復、密碼技術應用、環(huán)境與設施安全對整個項目體系做出預測評。
 
而安全審計又分為主機審計、網絡審計、數據庫審計、運維審計、日志審計、業(yè)務審計、配置審計。換句話說,等保2.0時代,數據庫審計是必須的。
 
以最常見的二、三級等保需要部署的安全設備為例。二級等保在主機和網絡安全層面需要部署的安全產品有:防火墻或者入侵防御系統(tǒng);上網行為管理系統(tǒng);網絡準入系統(tǒng);審計平臺或者統(tǒng)一監(jiān)控平臺(可滿足主機、網絡和應用層面的監(jiān)控需求,在條件不允許的情況下,至少要使用數據庫審計);防病毒軟件。三級等保在主機和網絡安全層面需要部署的安全產品有:入侵防御系統(tǒng);上網行為管理系統(tǒng);網絡準入系統(tǒng);統(tǒng)一監(jiān)控平臺(可滿足主機、網絡和應用層面的監(jiān)控需求);防病毒軟件;堡壘機;第二代防火墻或防火墻;審計平臺(滿足對操作系統(tǒng)、數據庫、網絡設備的審計,在條件不允許的情況下,至少要使用數據庫審計)。
 
再舉個例子,依據《全國醫(yī)院信息化建設標準(試行)》,三甲、三乙醫(yī)院需要部署的網絡安全設備包括數據庫防火墻,數據庫防火墻應具備數據庫審計、數據庫訪問控制、數據庫訪問檢測與過濾、數據庫服務發(fā)現、脫敏數據發(fā)現、數據庫狀態(tài)和性能監(jiān)控、數據庫管理員特權管控等功能。
 
最后,數據庫審計的形式一般有兩種:硬件旁路、軟件Agent。前者部署便捷對主機無損耗,后者功能強大但易有兼容性問題。

上一篇:OA辦公系統(tǒng)等級保護測評如何合規(guī)通過

下一篇:網站等保怎么做?網站信息安全等級保護測評報告為你指路

在線咨詢

點擊這里給我發(fā)消息 等保測評咨詢

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區(qū)號

免費通話

微信掃一掃

微信聯系
返回頂部
title="女同变态?中文字幕|日韩一区二区三区免费高清|亚洲精品久久久久久久久久久|18禁A片免费播放|国产成人一区二区三区A片免费|国产亚洲av电影院|中文字幕免费在线看线人|国产高清国产精品国产专区|制服.丝袜.亚洲.中文.综合|欧美另类 自拍 亚洲 图区|国产又爽又大又黄a片色戒一|2020精品自拍视频曝光">