Aktyvios apsaugos metodų taikymas duomenų bazių valdymo sistemų apsaugai
| Author | Affiliation |
|---|---|
Puslaidininkių fizikos institutas | |
Rainys, Darius | Puslaidininkių fizikos institutas |
| Year | Start Page | End Page |
|---|---|---|
2005 | 503 | 511 |
Vertingiausia organizacijų ir firmų informacija dažniausiai yra sukaupta duomenų bazėse. Todėl duomenų bazių apsauga yra labai svarbi informacinių sistemų saugojimo politikos dalis. Tačiau būtent duomenų bazių apsauga yra pakankamai sudėtinga, kadangi saugumą užtikrinančios sistemos turi neriboti didelio skaičiaus legalių vartotojų veiklos. Darbe išnagrinėta galimybė sukurti "medaus puodynės" tipo sistemą Oracle duomenų bazei. Išnagrinėti būdai kaip stebėti tam tikras lenteles ir apie užklausas joms pranešti sistemos administratoriui. Sukurta visa tokiai sistemai reikalinga programinė įranga.
The most valuable companies information is stored in databases. Because of that database security is of great importance. Honeytokens are one of the newest database security insurance methods. They are using fake information resiurces to attract illegal users and identify them. In this work the possibility of honeytoken module implementation in Oracle 9iR2 database management system is described. Original module was programmed to combine Oracle Fine-Graned auditing features, internal triggers and functions with our needs to report about illegal access to fake resource.