首页 理论教育数据质量管理&安全管理:3-Tier用户追踪

数据质量管理&安全管理:3-Tier用户追踪

【摘要】:数据库访问类型可分为Application开发人员、DBA维护相关人员等2-Tier层次的不定型用户和WAS或连接Application Server后使用数据的3-Tier层次的定型用户。数据库安全的最优先监视对象是非定型用户,可最近需要追踪定型用户的客户也在不断增加,由此出现的技术就是3-Tier Tracking技术,如图6-12所示。图6-123-Tier用户追踪需要将3-Tier Tracking分为两大类来看。

数据库访问类型可分为Application开发人员、DBA维护相关人员等2-Tier层次的不定型用户(直接连接DB进行DB操作的用户)和WAS或连接Application Server后使用数据的3-Tier层次的定型用户(其他系统或Call Center职员,通过Web接受服务的人)。数据库安全的最优先监视对象是非定型用户,可最近需要追踪定型用户的客户也在不断增加,由此出现的技术就是3-Tier Tracking技术,如图6-12所示。

图6-12 3-Tier用户追踪(EndUserTracking)(www.chuimin.cn)

需要将3-Tier Tracking分为两大类来看。第一个,通过终端机(telnet, SSH等)经过其他系统访问最终目标DB的通道,第二个,通过WAS或Application Server中提供的服务通道访问。第一种情况,在可能经过的全部系统中设置迂回追踪Agent,连接不同系统的会话可互相Mapping后追踪。

问题是第二种情况,WAS或Application Server应用了叫做Connection Pool的机制后,客户服务的专用DB连接,不是因会话实现而是因为可公用的Connection Pool,Connection Pool中的一个DB会话可供多名End User同时使用。在解决这一问题的两种技术中,第一个是为提高精确度,对DB连接会话和WAS连接会话进行监控和比较分析,访问WAS后分析追踪正在使用的Parameter,第二个是通过与大众化使用的WAS产品(WebLogic、WebSphere、Jeus、Oracle AS等)的关系进行追踪。