Duomenų bazių lygmens įsiskverbimų detektavimo sistemos
| Author | Affiliation | |
|---|---|---|
Puslaidininkių fizikos institutas | ||
Rainys, Darius | Puslaidininkių fizikos institutas | UAB BlueBridge |
| Year | Start Page | End Page |
|---|---|---|
2005 | 573 | 580 |
Vertingiausia organizacijų ir firmų intormacija dažniausiai yra sukaupta duomenų bazėse. Todėl duomenų bazių apsauga yra labai svarbi informacinių sistemų saugumo politikos dalis. Tačiau būtent duomenų bazių apsauga yra pakankamai sudėtinga, kadangi saugumą užtikrinančios sistemos turi neriboti didelio skaičiaus legalių vartotojų veiklos. Vienas iš naujų ir labai perspektyvių duomenų bazių apsaugos metodų yra taip vadinami "Medaus puodynių" (hoenypot) lipo sistemų taikymas. "Medaus puodynės" naudoja falsifikuotus informacinius resursus tikslu pritraukti nelegalių vartotojų dėmesį ir juos identifikuoti. Darbe išnagrinėta galimybė sukurti "medaus puodynės" tipo sistemą Oracle duomenų bazei. Išnagrinėti būdai kaip stebėti tam tikras lenteles ir apie užklausas joms pranešti sistemos administratoriui. Sukurta visa tokiai sistemai reikalinga programinė įranga.
The most valuable information ollcn is stored in databases. Due to this database security is of great importance. It is very complex task, however, to ensure database security without limiting capabilities and speed for legal users Honeytokens are one of the new methods to increase information security. The method uses take information resources to attract illegal users and identity them. In mis work the implementation of honeytoken module for Oracle 9iR2 database management system is described. Original module was programmed to combine Oracle Fine-Graned auditing features, internal triggers and functions reporting on illegal access to fake resource.