数据库审计防统方堡垒主机.pptx
数据库审计防统方堡垒主机34页PPT

积极向上的心态,是成功者的最基本要素
•
5、
。24.3 .2524.3 .2500:5 6:0500: 56:05M arch 25, 2024
生活总会给你另一个机会,这个机会叫明天
•
6、
。2024年3月25日星期一上午12时56分5秒00:56:0524.3.25
•
人生就像骑单车谢,想保谢持平衡大就得往前家走 7、
2011年2月,杭州200多名医生回扣事件被爆光。网上公布了医
药销售公司一月份的医疗回扣统计详单,医生回扣金额从几十 元到几万元不等。
为此,卫生部强调各级卫生行政部门要切实加强医疗机构统方管理,结合实际进 一步健全完善医疗机构统方管理的具体办法。各级各类医疗机构必须建立本单位 统方管理的制度规定,对医院信息系统中的统方信息实行专人负责、加密管理。 各省、区、市卫生厅、局要进一步完善医药购销领域商业贿赂不良记录制度并严 格落实。
信信息息中中心心 机机房房 门门急急诊诊科科室室
工工作作时时间间 非工作时间
住住院院科科室室
客客户户端端//数数据据库库访访问问
浏浏览览器器//WWeebb服服务务器器/数/数据据库库访访问问
➢➢ SSqqllPPlluuss等等专专业业数数据据库库工工具具访访问问 ➢➢ TTeellnneett远远程程登登录录数数据据库库访访问问
通过语句的简要分析,显示查询的是什么药。
通过综合分析,可以知道当时是谁执行了异常操作。
通过设备系统运行可疑IP产生的语句,可以知道当时统计的结果,涉及的医生姓名,
医生科室。
当发生统方行为(统计敏感数据)时,通过消息弹出框及时通知 相关的人员。
是一种提供给系统运维人员使用的网关型设备,它可
数据安全数据监控和审计系统ppt

数据安全数据监控和审计系统是一种用于监控和记录数据安全活动的系统,旨在发现任何潜在的安全威胁,并提供对网络和系统的安全审计功能。
它通过收集和分析数据,以识别任何可疑或恶意活动,从而帮助组织保护其敏感数据和系统。
什么是数据安全数据监控和审计系统
数据安全数据监控和审计系统的重要性
数据安全数据监控和审计系统对于组织来说非常重要,因为它可以帮助组织
事件响应与恢复
在遭遇数据安全事件时,数据安全数据监控和审计系统能够迅速响应,并采取适当的措施进行恢复,将数据损失降到最低。
自动化处理与分析
01
通过自动化处理和分析数据,数据安全数据监控和审计系统能够快速地检测和识别关键信息,提高数据处理效率。
提升数据处理效率
数据筛选与过滤
02
系统能够自动筛选和过滤大量数据,仅将重要信息呈现给分析人员,减轻人工筛选的负担,提高数据分析的准确性和效率。
02
安全性审计
系统能够对数据的访问权限、操作行为等进行安全性审计,发现并防止未经授权的访问和操作。
系统能够对重要数据进行加密存储,防止未经授权的访问和泄露。
数据加密
系统能够定期备份数据,并具备快速恢复数据的能力,确保数据的安全性和可用性。
数据备份与恢复
系统具备防病毒和防攻击功能,能够有效地防范恶意软件和网络攻击。
实时监控与分析
通过高效的数据存储和处理技术,处理和分析大规模数据,发现其中的模式和趋势,为决策提供支持。
高效的数据存储和处理
利用数据可视化技术,将监控和分析结果以直观的方式呈现给用户,提高数据的可读性和易用性。
数据可视化与交互式界面
大数据分析技术在数据监控中的应用
机器学习技术在数据审计中的应用
数据库审计+防统方+堡垒主机

数据库
静态审计
B/S应用系统 OA/CRM/ERP…
Pl/sql Sqlplus
……
数据库客户端
阻断
Telnet ftp ……
DBA/操作员
安全策略
实时监控与风险控制 检测引擎
原始操作 告警信息
安全策略
动态审计 全方位、细粒度
WWHHOO WWHHEERREE WHEN
WAY
WHWAHT AT
院院内内人人员员
软件供应商 服务外包商 数据维护人员
未未知知非非法法用用户户
在纷繁复杂的在网纷络繁复杂的网 环行药院境为院房办办中人,员如?何络定定环位位境行中为,人如员何?➢➢ HHIISS系系统统等等业业务务系系统统的的访访问问
提供适用于数据库系统的安全审计设置、分析和查阅的工具
怎么知 道事故 发生时间?
谁做过 操作?
怎么追溯 和调查取
证?
谁该对 恶意操 作负责?
数据库系统
做过什 么操作?
做过多 少操作?
如何进行数据 库层的用户 动作控制
怎么规 范数据库
操作行 为?
可以实现集中交易系统数据库的“系统运行可视化、日常操
其其它它科科室室
非非正正常常统统方方 缴费记录篡改 处处方方篡篡改改 信息非法获取
操操作作人人员员
终端位置 行为时间
信信息息中中心心 机机房房 门门急急诊诊科科室室
工工作作时时间间 非工作时间
住住院院科科室室
客客户户端端//数数据据库库访访问问
浏浏览览器器//WWeebb服服务务器器/数/数据据库库访访问问
细说堡垒机与数据库审计

细说堡垒机与数据库审计随着企业规模不断发展壮大,为提升企业运行效率,降低运营成本,企业信息化系统也在日益壮大,运维问题也日趋复杂,企业核心数据资源的安全无法进行有效管控,为企业健康发展埋下隐患。
基于此原因,企业信息化建设需在满足业务运行的前提下,加强内控与安全审计力度,切实保障信息系统安全运行,满足企业内控管理的合规要求。
小编就信息安全内控与数据安全领域的两款明星产品“堡垒机”与“数据库审计系统”进行梳理归纳,希望能够对广大IT运维工程师进行产品选型提供帮助。
堡垒机在了解堡垒机前,先扒一扒信息系统运维中存在的一些问题,伟大的创新并非突发奇想,往往来源于我们亟待解决之问题。
信息系统运维中的问题1、一个用户使用多个账号由于信息系统庞大,拥有少则数十台,多则上百台的服务器,而维护人员又极其有限,单个工程师维护多套系统的现象普遍存在。
伴随而来就是工程师记事簿上密密麻麻的账号密码,同时在多套主机系统之间切换,其工作量和复杂度成倍增加,直接导致的后果就是工作效率低下,操作繁琐容易出现误操作,影响系统正常运行。
2、权限分配粗放,缺乏细粒度大多数的系统授权是采用操作系统自身的授权系统,授权功能分散在各个设备和系统中,缺乏统一的运维操作授权策略,授权颗粒度粗,无法基于最小权限分配原则管理用户权限,因此,出现运维人员权限过大和内部操作权限滥用等问题。
3、第三方代维人员的操作行为缺乏有效监控随着企业信息化建设的快速发展,为缓解企业IT人员不足的压力,越来越多的企业系统运维工作转交给系统供应商或第三方代维商,企业既解决了人员不足的问题,又解决了招聘新人的技能培训问题。
但是在享受便利的同时,由于涉及提供商,代维商过多,人员复杂流动性又大,对操作行为缺少监控带来的风险日益凸现,因此,需要通过严格的权限控制和操作行为审计。
针对上述问题,相信广大运维工程师都有“搔头不知痒处”的苦恼。
不用急,这个时候我们的堡垒机登场了。
堡垒机的审计过程堡垒机又名运维安全审计系统,首先他将服务器群的访问限定单一入口,所有用户均不能直接访问服务器,需通过堡垒机中转,这样就有条件对整个流量进行监控,对风险操作进行记录报警,对用户进行集中地细粒度权限管理。
卫盾数据库审计及防统方系统PK美创单一防统方系统

综合对比后建议用户一步到位,使用卫盾数据库审计及防统方系统;卫盾案例一般使用的医院都为综合性三甲医院:上海地区:虹口区卫生局闸北区卫生局黄浦区卫生局宝山区卫生局松江区卫生局青浦区卫生局瑞金医院仁济医院复旦大学附属儿科医院新华医院中医医院国际和平妇幼保健院第二军医大学附属长海医院第二军医大学附属东方肝胆外科医院第二人民医院第三人民医院第七人民医院胸科医院皮肤病医院精神卫生中心瑞金医院卢湾分院长宁区中心医院瑞金医院北院公惠医院第一人民医院分院第六人民医院临港分院口腔病防治院海员医院江湾医院普陀区中医医院浦东新区人民医院浦东新区肺科医院浦东新区精神卫生中心浦东新区中医医院浦东新区妇幼保健院闸北区中心医院闸北区中医医院北站医院市北医院闸北区精神卫生中心第一人民医院宝山分院宝山区中西医结合医院华山医院宝山分院罗店医院大场医院一钢医院宝山区精神卫生中心宝山区老年护理院宝山区妇幼保健所华山医院永和分院松江区中心医院松江区方塔中医医院松江区乐都医院松江区妇幼保健院松江区精神卫生中心松江区九亭医院松江区泗泾医院青浦区朱家角人民医院青浦区精神卫生中心青浦区中医医院黄埔区中心医院黄埔区中医医院江浙地区:江苏省南通市卫生局浙江省肿瘤医院浙江医院南通大学附属医院南通市第一人民医院南通市第二人民医院南通肿瘤医院南通市中医院南通市第四人民医院南通市第六人民医院南通市妇幼保健院南通市口腔医院通州市人民医院通州市中医院启东市人民医院启东市中医院海门市人民医院海门市中医院如东市人民医院如东市中医院如皋市人民医院如皋市中医院海安县人民医院海安县中医院海安县第三人民医院淮安市第二人民医院无锡市中医医院无锡市第五人民医院淮安市妇幼保健院山东地区:淄博市卫生局枣庄市卫生局山东省胸科医院山东省皮肤病医院德州市第二人民医院德州水利水电第十三工程医院德州齐河县人民医院德州乐陵县人民医院88德州临邑县人民医院烟台莱阳市中医医院烟台莱州市人民医院潍坊诸城市人民医院临沂沂南县人民医院聊城阳谷县人民医院聊城莘县人民医院聊城高唐县人民医院泰安新泰市中医院枣庄市中医医院枣庄滕州市中医院枣庄市皮肤病医院淄博市第四人民医院淄博齐鲁石化中心医院滨州市中心医院东北地区:辽宁省本溪市卫生局\辽宁医学院附属第一医院锦州市中心医院抚顺市中心医院本溪市中心医院本溪市中医医院本溪市第九人民医院本溪市铁路医院本溪市金山医院本溪市骨科医院本溪市传染病医院本溪市红十字会医院本溪钢铁总医院鹤岗市人民医院吉林市中心医院吉林市传染病医院华南地区:广州医学院第四附属医院湛江市第二人民医院云浮市妇幼保健院东完市咼埗医院陆河县人民医院海南省皮肤病医院广西自治区民族医院广西自治区脑科医院广西自治区工人医院钦州市第一人民医院玉林市第二人民医院白色田东县人民医院99西北地区:内蒙古包头市卫生局包头市中心医院包头市肿瘤医院包头市蒙医中医医院其它地区:四川雅安市卫生局北京军区总医院263医院白求恩国际和平医院湖南省肿瘤医院雅安市人民医院包头医学院第一附属医院包头市第三医院包钢集团第三职工医院北京房山区中医医院河北省儿童医院永州市第三人民医院简阳市人民医院包头医学院第二附属医院包头市第四医院内蒙古林业总医院北京良乡医院张家口市第一医院安徽太湖县人民医院成都双流县第二人民医院1010。
数据库审计系统PPT

PPT文档演模板
数据库审计系统PPT
规则的优先级
4.3对于策略,规则的解释
在策略下添加规则有四种类型,若同一条策略下有多条规则;那么匹 配的优先级为:黑名单=白名单=优先级>无优先级 若有多条无优先级的默认规则那匹配的顺序为从上往下,切默认规则 可以上下调整顺序。
✓黑名单(阻断,记录,具有优先级) 白名单(通过,不记录,具有优 先级) 优先级(优先匹配,具有优先级) ✓默认规则(无优先级)默认规则:可以调换,可以设置很多条;若有多条 默认规则,在上者优先匹配。 ✓黑白名单优先级规则都是具有优先级的当一条策略中有多条具有优先级 的规则的时候匹配顺序从上往下,命中则停止匹配。
PPT文档演模板
数据库审计系统PPT
数据发现模块
设备数据发现分为服务扫描和数据扫描两大功能,可分别用于扫描网络中存在 的服务以及核心敏感数据。
服务扫描引擎
1、服务引擎配置
将扫描到的设备自动添加到 加固点。
设置扫描的网段。本网段:只 扫描与设备同网段的服务;选 择IP地址组:选择在高级中添 加的IP地址组。设定网段:手 动指定扫描的网段。
对数据库进行的除增删改查之外的其 他一些操作的匹配,如授权操作 grant.
PPT文档演模板
数据库审计系统PPT
规则配置说明续
PPT文档演模板
用于匹配用户登录、退出 成功与失败。
与系统设备和敏感数据扫 描模块下的敏感数据发现 结合使用。
执行失败的SQL语句的匹 配审计。
关键字(词 ) 在防火墙模式下对某些语 句进行替换,格式为:原 词/替换词 多个替换词数之据库间审使计用系统回P车PT
数据库透明加密模块续二
7、对加密后的表对system用户授予select权限,授权后执行select * from asptt.table1,将会得到明文信息;
医院数据库审计与防统方系统参数指标-吉林中医药科学院

RJ45监听接口:10/100/1000M自适应电口*6;
光纤监听接口:SPF多模光纤,最多扩展至4个
管理口:一个10/100/1000M自适应,一个RS232串口
接口保护:600W浪涌保护,15KV静电保护,短路开路保护
单套设备处理能力
支持千兆以上网络环境及至多1500个客户端同时并发的监控,峰值达到每秒2000个以上的事务处理能力。
环境指标
工作温度:-20℃到60℃
存储温度:-25℃到85℃
湿度:相对湿度5%到95%
电源指标
输入电压:外加220VAC电源
功能分类
序号
功能要求表
通用功能
1
产品既有反统方功能,又有数据库审计功能,同时满足医院对反统方的需求和对信息安全等级保护的需。
2
采用旁路审计方式,部署时不需要对现有的网络体系结构(包括:路由器、防火墙、应用层负载均衡设备、应用服务器等)进行调整,工作时不影响数据库本身的运行与性能。
7
实时监控医院对于防统方系统的使用情况,对上线情况进行统一考核和评估,并产生报表,确认系统被使用频率和状态。
8★
既可以实现对SQL语句的反统方功能,还能对存储过程进行自动审计分析,对利用存储过程进行统方的行为,自动产生报警。(提供截图并厂家盖章证明)
9★
实现对所有统方事件出现频率进行图形化的汇总统计分析,并提供对汇总结果的实时查询功能;可以对统方客户端使用的程序、客户端IP、用户名进行图形化排名展示。(提供截图并厂家盖章证明)
26
能够审计针对数据库系统进行的TELNET/FTP等运维管理操作,能够审计到详细的用户名和操作命令。
27
能针对应用系统会话信息,关联到每个会话中用户进行的数据库操作,包括用户登陆到应用系统的账号,访问页面等信息。
堡垒机ppt课件

堡垒机可以对多个系统进行集中管理和监控,提高IT部门的工作效 率。
合规性保证
堡垒机符合各种安全标准和法规要求,能够为企业提供合规性的保 证。
堡垒机的挑战
成本高昂
01
购买和维护堡垒机的成本较高,对于一些小型企业来说可能难
以承受。
技术难度大
02
堡垒机的配置和使用需要专业的技术知识和经验,对IT部门提
日志分析
堡垒机可以对日志进行分析和处理,及时发现和 处理异常行为和安全隐患。
日志存储
堡垒机支持大容量日志存储,可以长时间保存日 志数据,方便后期分析和追溯。
04
堡垒机的部署方式
BIG DATA EMPOWERS TO CREATE A NEW
ERA
硬件部署方式
独立硬件部署
堡垒机采用独立的硬件设备进行 部署,与目标业务系统隔离,保 障安全性。
自动化管理
堡垒机支持自动化的脚本执行和任 务调度,可以快速部署和管理各种 网络设备和服务器。
统一认证
01
02
03
单点登录
堡垒机提供单点登录功能 ,用户只需要通过一次认 证就可以访问所有授权的 网络设备和服务器。
统一认证
堡垒机可以对多个网络设 备和服务器进行统一认证 管理,避免了多个认证系 统的繁琐和安全隐患。
数据加密
数据传输加密
堡垒机可以对数据传输进行加密 管理,保证数据传输过程中的安
全性和保密性。
数据存储加密
堡垒机可以对数据存储进行加密 管理,防止数据被非法获取和篡
改。
加密算法支持
堡垒机支持多种加密算法,可以 根据不同需求选择合适的加密算
法进行数据保护。
日志审计
圣博润LanSecS(堡垒主机)内控管理平台(ppt文档)

内控堡垒主机基本部署
堡垒主机
Internet
设
备
中
IT运维人员
心
IT运维人员
工作区
建设目标
集中管理
帐号管理 认证管理 授权管理 操作审计
唯一身份
你是谁 你能干什么 你干了什么
身份授权分离
系统帐号 =
主帐号
+
身份认证 身份认证
+
系统授权 从帐号
+
系统授权
集中认证
集中认证
• 用户名口令 • 双因素认证 • 生物特征认证 • X.509数字认证 • 一次性口令认证 • RADIUS • 智能卡 • 短信认证(SMAP) • 组合认证 • 自定义认证接口
目标服务器
字符权限控制二
图形终端代理
支持图形终端的常见协议
RDP、VNC、XWINDOWS
单点登录—UNIX
统一的WEB单点登录方式
单点登录—WINDOWS主机
统一的WEB单点登录方式
操作审计一
操作审计二
操作审计三
操作审计——操作过程回放
产品特色
ቤተ መጻሕፍቲ ባይዱ 流程管理
提供用户申请、权限申请、资源申请等管理流程
内容提要
IT运维场景与问题分析 解决方案与堡垒主机产品介绍 圣博润公司介绍
IT资产
IT运维角度
主机系统 数据库系统 网络设备 安全设备 专用系统
应用角度
OA系统 财务系统 人力系统 业务应用系统 客户服务系统
资产用户
资产的管理者
内部维护人员 常驻维护人员 临时维护人员
资产的使用者
行政人员 财务人员 业务人员 管理人员 外部用户
圣博润LanSecS(堡垒主机)内控管理平台(ppt文档)

管理问题—帐号管理
共享帐号
空闲帐号
弱口令帐号
僵尸帐号
设备及服务器群
管理问题—认证管理
各系统独立认证 单一的静态口令认证 口令强度基本无限制
管理问题—授权管理
授权工作量大、繁琐 没有有效的访问控制手段 授权粒度粗,基本只到设备
管理问题—审计一
缺乏资源帐号管理的审计 缺乏资源帐号分配给自然人的授权审计 缺乏用户登录登出系统的审计 缺乏用户对系统操作行为的审计
字符终端代理
支持指令终端的常见协议
SSH、TELNET、RLOGIN、FTP
字符权限控制一
策略中配置禁止命令中不 包含more命令,放行通过,得 到正确执行结果
more abc.file
操作人员
killall apache
堡垒主机
策略中配置禁止该操
作员使用kill等危险命令, 显示禁用提示信息
4a扩展
在4A项目中,帐号、认证、授权管理转移到4A,提供执行单元,完成基础访问控制 和操作审计功能。
在非4A项目中除提供基础的访问控制和操作审计功能外,还提供精简的帐号、认证 、授权集中管理功能。
支持集群部署
内部权限控制灵活 策略配置灵活
时间、源设备、命令
安全会话
一次性会话密钥与连接 会话加密
精选课件it运维角度主机系统数据库系统网络设备安全设备专用系统应用角度oa系统财务系统人力系统业务应用系统客户服务系统精选课件资产的管理者内部维护人员常驻维护人员临时维护人员资产的使用者行政人员财务人员业务人员管理人员外部用户精选课件帐号管理帐号管理认证管理认证管理操作审计操作审计授权管理授权管理定义帐号密码定义帐号密码定期变更密码定期变更密码密码强度控制密码强度控制日志收集日志收集日志分析日志分析故障排查故障排查事故追踪事故追踪建立帐号建立帐号修改帐号修改帐号删除帐号删除帐号定义帐号权限定义帐号权限分配帐号分配帐号修改帐号权限修改帐号权限防止越权访问防止越权访问设备及服务器管理设备及服务器管理精选课件空闲帐号空闲帐号弱口令帐号弱口令帐号僵尸帐号僵尸帐号共享帐号共享帐号设备及服务器群设备及服务器群精选课件10各系统独立认证各系统独立认证单一的静态口令认证单一的静态口令认证口令强度基本无限制口令强度基本无限制精选课件11授权工作量大繁琐授权工作量大繁琐没有有效的访问控制手段没有有效的访问控制手段授权粒度粗基本只到设备授权粒度粗基本只到设备精选课件12缺乏资源帐号管理的审计缺乏资源帐号管理的审计缺乏资源帐号分配给自然人的授权审计缺乏资源帐号分配给自然人的授权审计缺乏用户登录登出系统的审计缺乏用户登录登出系统的审计缺乏用户对系统操作行为的审计缺乏用户对系统操作行为的审计精选课件13关键业务系统数据被修改了系统记录是admin改的到底是谁用这个帐号这么多系统查看命令这么复杂我怎么去使用这些命令去查看
2024年度数据库审计ppt课件

04
考虑数据库的类型、规模和使用场景等因 素。
7
适用范围及对象
适用范围
适用于所有涉及敏感数据和重 要业务的数据库系统。
2024/3/24
数据库管理员
监控其权限使用情况和操作行 为。
应用程序
监控其通过数据库接口进行的 所有操作。
最终用户
监控其直接或通过应用程序对 数据库进行的操作。
8
02
CATALOGUE
开发针对不同数据库 平台的适配器,实现 数据格式和类型的转 换。
19
大数据量处理问题及解决方案
解决方案
利用大数据处理技术,如Spark、 Flink等,对审计数据进行实时或 离线分析。
问题描述:数据库审计系统需要 处理大量的审计数据,包括用户 操作记录、系统日志等,对存储 和处理能力提出较高要求。
机遇
云计算提供了强大的计算能力和存储空间,可以处理和分析大量数据,为数据 库审计提供更全面、深入的分析结果;此外,云计算的弹性扩展特性也使得审 计系统能够应对突发的高负载。
2024/3/24
27
大数据时代下的数据库审计创新方向
数据挖掘与分析
利用大数据技术对海量数据进行挖掘和分析,发现潜在的威胁和 异常行为。
其他日志信息进行综合研判。
审计目标
通过数据库审计追踪泄露源头,查明 原因和责任。
审计结果
成功定位泄露源头为内部人员违规操 作,为事件处置和责任追究提供了有 力依据。
25
06
CATALOGUE
数据库审计未来发展趋势及挑 战
2024/3/24
26
云计算环境下数据库审计挑战与机遇
挑战
云计算环境下,数据存储在远程服务器上,数据访问和控制变得更加复杂,增 加了审计难度;同时,云服务提供商的透明度和可信度也是一大挑战。
堡垒机ppt课件

该规范的关键点是如何把IT内控与企业内控管理统一起来,信息安全审计则成为企业IT内控、安全风险管理的不可或 缺的技术手段。
➢行业
•银监会《商业银行内部控制指引》、《商业银行操作风险管理指引》(该指引明确要求”商业银行应按照指引要求, 建立操作风险管理体系,有效地识别、评估、监测和控制/缓释操作风险”。) •上交所《上海证券交易所上市公司内部控制指引》 •巴塞尔新资本协议 •深交所信息安全评估准则 •中国电信《CTG-MBOSS安全规范》 •中国移动集团内控手册 •中国电信内控手册
上海中科网威信息技术有限公司18
5.行为审计功能
基本功能
特有功能
•支持跨浏览器的视屏播放(FF、 Chrome均支持) •图形会话信息快速检索、回放; •运维监控中心;
•支持基于IE浏览器的审计日志视频播放 •支持审计日志的文本搜索
上海中科网威信息技术有限公司19
6.安全功能
基本功能 •设备自身的安全 •设备内主机敏感数据的防护
4
A
权限管理(核心)
核
心
访问控制管理(手段)
统一身份管理(基础)
你做了什么?Audit审计
你能做什么? Authorization授权
你能去哪? Authentication认证 你是谁? Account 帐号
集中管理(入口:谐润运维管理审计系统)
上海中科网威信息技术有限公司12
运维管理审计系统的功能模块
上海中科网威信息技术有限公司10
✓逻辑上将人与目标设备分离,全局唯一身份标识。 ✓转变传统IT安全运维的被动响应模式,建立面向用户的集中、主动的安全管控模式。 ✓由面及点的管理方式,让安全管理精确制导。
基于数据库审计的防统方系统实现

基于数据库审计的防统方系统实现赵维佺;魏小锐;刘永波;熊辉【摘要】Against illegal systems for hospital database security and commercial secret hazards , the PSPS ( Prescription Sta-tistics Preventing System ) can cut the important link of medical kickbacks black chain .Based on the database audit idea , a system prevention system model is designed .On this basis is designed a PSPS which is suitable for different manufacturer HIS ( Hospital In-formation System ) and multi-type database system , describing software architecture , the background business management frame-work, the background data processing , etc.The effectiveness of the PSPS is proved .%针对非法统方对医院数据库安全和商业机密的危害,防统方可以斩断医药回扣黑链中的重要环节。
基于数据库审计思想,设计了防统方系统模型。
基于该模型设计了适用于不同HIS ( Hospital Information Sys-tem)厂家和多类型数据库的防统方系统。
对软件体系结构、后台业务处理框架、后台业务数据处理流程等进行了阐述。
系统实现结果证明了该防统方系统设计的有效性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
数据库审计系统主要用来监视对数据库的各类操作及 返回信息,并可以根据设置的规则,智能判断出各种 风险行为,并对违规操作进行报警,有效弥补了现有 应用系统在数据库安全使用上的不足,为数据库的安 全运行提供了有力保障。
内部用户 合法权限滥用 权限盗用 越权滥用 权限分配不当 临时帐号未及时清理 备份数据缺乏保护 离职员工的后门
提供适用于数据库系统的安全审计设置、分析和查阅的工具
怎么知 道事故 发生时间?
谁做过 操作?
怎么追溯 和调查取
证?
谁该对 恶意操 作负责?
数据库系统
做过什 么操作?
做过多 少操作?
如何进行数据 库层的用户 动作控制
怎么规 范数据库
操作行 为?
可以实现集中交易系统数据库的“系统运行可视化、日常操
Syslog
审计规则
审计数据
审计报表 安全事件回放
系统管理员、安全管理员
浏览器
审计对象管理、系统配置管理
数据库访问来源:对所有数据库的访问进行记录,包括来自 中间件服务器以及各种客户端的访问;
对回应数据的记录:可以记录数据库服务器的回应信息;
对Bind Variable的支持:很多基于数据库的查询是通过Bind Variable完成的。这就要求审计系统不光要记录查询中Bind Variable的变量的名字,还要记录Bind Variable的数值。
二OO八年十一月二十七日,最高法院、最高检察院联合发布《关于办 理商业贿赂刑事案件适用法律若干问题的意见》,规定医务人员,利 用开处方的职务便利,以各种名义非法收受医药产品销售方财物,数 额较大的,以非国家工作人员受贿罪定罪处罚。此外,《中华人民共 和国刑法》刑法第二百八十五条、《卫生部八项行业纪律》、《关于 加强医院信息系统药品、高值耗材统计功能管理的通知》等相关法律 法规明确要求规范“统方”行为。
作可跟踪、安全事件可鉴定”目标,解决数据库所面临的管 理层面、技术层面、审计层面的三大风险。
数据库
静态审计
B/S应用系统 OA/CRM/ERP…
Pl/sql Sqlplus
……
数据库客户端
阻断
Telnet ftp ……
DBA/操作员
安全策略
实时监控与风险控制 检测引擎
原始操作 告警信息
安全策略
动态审计 全方位、细粒度
2011年2月,杭州200多名医生回扣事件被爆光。网上公 布了医药销售公司一月份的医疗回扣统计详单,医生回扣 金额从几十元到几万元不等。
为此,卫生部强调各级卫生行政部门要切实加强医疗机构统方管理, 结合实际进一步健全完善医疗机构统方管理的具体办法。各级各类医 疗机构必须建立本单位统方管理的制度规定,对医院信息系统中的统 方信息实行专人负责、加密管理。各省、区、市卫生厅、局要进一步 完善医药购销领域商业贿赂不良记录制度并严格落实。
数据库软件 数据库平台漏洞 通讯协议漏洞 日志缺失或不完整
数据中心
合作伙伴 合法权限滥用 权限盗用 越权滥用 后门程序
应用程序 程序漏洞
管理层面
人员的职责、流 程有待完善,日 常操作有待规范 ,安全事件发生 时,无法追溯并 定位真实的操作 者
技术层面
审计层面
现有的数据库内部 操作不明,无法通 过外部的任何安全 工具来阻止内部用 户的恶意操作。
12
目前医院工作的开展对信息系统的依赖性越来越强,致使信息系
统越来越庞大,各业务系统关联性越来越复杂,核心数据泄密的隐
患也越来越突出。
现在统方的人员和手段很多,人员有软件供应商、服务外包、数
据维护人员和院内人员。
服务外包商
软件供 应商
院内人员
数据维护 人员
统方敏感信息外泄 财务数据外泄 系统连续性运行的隐患 ……
信信息息中中心心 机机房房 门门急急诊诊科科室室
工工作作时时间间 非工作时间
住住院院科科室室
客客户户端端//数数据据库库访访问问
浏浏览览器器//WWeebb服服务务器器/数/数据据库库访访问问
➢➢ SSqqllPPlluuss等等专专业业数数据据库库工工具具访访问问 ➢➢ TTeellnneett远远程程登登录录数数据据库库访访问问
对每条记录提供20多种信息/字段,包括所有必需的审计信息:
数据库服务器 源IP、MAC 目的IP、MAC 原始的查询指令 源应用软件 数据库用户名 访问源操作系统用户名 访问源操作主机名 存储过程 目标数据库
操作回应内容 操作返回的错误代码 SQL语句执行时间
。。。
国内唯一具备数据库完整解决方案的厂家
其其它它科科室室
非非正正常常统统方方 缴费记录篡改 处处方方篡篡改改 信息非法获取
操操作作人人员员
终端位置 行为时间
2005-2008年海宁某医院信息科信息管理员王力,通过医 生用药数据库中的药品及医疗设备的采购资料、医生用药 量等信息资料,向药品经销商沈某、方某等人出售“统方” 信息,共非法获利14万元。
2008-2010年杭州某医院计算机网络中心副主任金某与职 员林某,向药品销售商李某等人出售“统方”信息,共非 法获利13万元。
现有审计手段影 响数据库本身的 性能、日志文件 存在被篡改的风 险,难于体现审 计信息的真实性
第四章“数据库管理系统安全技术要求”中第四节“数据库 安全审计”中明确提出数据库管理系统的安全审计应:
建立独立的安全审计系统
定义与数据库安全相关的审计事件
设置专门的安全审计员
设置专门用于存储数据库系统审计数据的安全审计库
WWHHOO WWHHEERREE WHEN
WAY
WHWAHT AT
院院内内人人员员
软件供应商 服务外包商 数据维护人员
未未知知非非法法用用户户
在纷繁复杂的在网纷络繁复杂的网 环行药院境为院房办办中人,员如?何络定定环位位境行中为,人如员何?➢➢ HHIISS系系统统等等业业务务系系统统的的访访问问
权威弱点规则
高效数据库 扫描引擎
➢弱口令 ➢补丁检查 ➢定安全配置 ➢潜在弱点 ➢数据库木马
➢对于FTP、Telnet、Sqlplus等命令级的操作,可以提取历史数据,对 操作过程进行回放,真实再现当时的完整操作过程
➢对指定用户、指定时间段内的所有行为(登录、操作、退出)进行跟 踪、回放和分析
审计报表功能