研发新模式 携用户打造二代数据库审计

简介:

2015年12月,安华金和以积极开放的心态,邀请业界合作伙伴绿盟科技、天融信、安恒信息、太极等多家厂商及国家电网、银行、政府、军工等各行业最终用户,并公开面向市场广泛招募测试成员,共计100人,参与到二代数据库安全审计产品的共同创造当中。

安华金和以“最用户”的二代数据库安全审计产品理念为基础,为验证二代数据库安全审计产品在市场上的用户反响,公测活动持续了近1个月,得到了业内合作伙伴和最终用户及友商们的热情反馈,对此,我们收集汇总了关于产品提升的各种宝贵意见,并阶段性完成改进提升。12月底,二代数据库安全审计经市场验证后自信推广上市,并在业界公投下,一举获得安全产品类评选中,2015年度产品创新奖。  

研发新模式 携用户打造二代数据库审计

本次公测结束后,安华金和针对测试成员们给予的测试反馈,进行了汇总分析,总结问题,根据产品功能、交互、整体10分制评价,安华金和二代数据库安全审计获得综合评分为8.03分,呈现良好表现,各项评分结果如下:

功能性评价

交互性评价

整体评价

7.95

8.35

7.95

从本次测试人员的构成来看,从用户、合作伙伴、市场招募人员范围来划分,三者占比约为1:1:2,其中合作伙伴按职能身份分为销售售前、售后技术支持、产品研发三类划分,其中占比最高,占据测试用户群体的一半。

研发新模式 携用户打造二代数据库审计

产品测试后,测试用户能从中体会到的五大产品理念分布来看,优先顺序排列,免实施、面培训、可下钻是用户对二代数据库安全审计产品测试后共有的有感受,可交流和可挖掘性次之。.研发新模式 携用户打造二代数据库审计

其中85%以上的测试用户对二代数据库审计产品风险、会话、语句三大主线设计,表示比较清晰,产品所要表达的与用户理解的基本一致,其中10.34%用户表示非常清晰,呈现的内容及操作流程都非常符合使用习惯。

研发新模式 携用户打造二代数据库审计

针对二代数据库安全审计产品以统计数据为线索和分析的模式评价方面,所有参与测试用户表示有用,其中近40%用户表示非常有用,可以很直观的找到最需要审计结果的切入点。  研发新模式 携用户打造二代数据库审计

产品的易用性评价方面,针对数据检索是否方便,调研结果为34.48%用户表示非常方便,操作便捷,想要什么就有什么,50%以上用户表示,还算方便,基本需要能满足。

研发新模式 携用户打造二代数据库审计

安华金和针对数据库安全审计产品,在业内首个提出三代产品演进概念:

第一代是入门级数据库安全审计,这代产品解决的是有和无的问题;

第二代是专业型数据库安全审计,这代产品解决的是准确性和易用性问题;

第三代是业务型数据库安全审计,这代产品解决的是数据价值问题。

相关文章详细下载,请点击http://www.dbsec.cn/service/pdf/20151226.pdf 获取。

本次安华金和交付公测的产品属于二代数据库安全审计。针对二代数据库安全审计产品的界面设计总体评价,90%用户表示简洁、精细与直观。

研发新模式 携用户打造二代数据库审计

针对该产品受众的适用性上,用户分布情况如下:接近一半比例集中于安全管理人员,认为适合数据库运维人员使用的评价占比约28%,认为适合信息管理人员使用的评价占24%。  

研发新模式 携用户打造二代数据库审计

本次公测,安华金和二代数据库安全审计产品与其他公司的同类产品进行比较,从测试用户端得到的反馈是,62.07%的用户表示,安华金和二代数据库安全审计产品有一定优势,可圈可点;24.14%测试用户表示各有所长,维度不同,不太容易比较;接近5%的用户认为,安华金和的产品已在创新中远超同类产品;另外也有小部分人群不了解其他同类产品。

研发新模式 携用户打造二代数据库审计

如果将数据库安全审计的演进过程分为三代,安华目前产品的测试评价62%的用户群反馈,与安华自身对产的定位基本吻合。  

本次公测调研,安华金和针对您数据库安全审计产品的关键价值点进行了汇总收集,同时也诚恳的向参与用户征询当前产品中存在的不足,针对用户反馈的问题,安华金和数据库安全审计研发团队从功能性和安全性上完成了如下改进和新增。

产品功能和易用性方面,改善如下:

全库概况页面,重新调整页面布局,使用上下布局方式,并以卡片形式展现数据库审计状态信息,使用户能够更直观的看到数据库状态信息,更易于用户点击进去查看详细信息。

规则页面响应,优化规则页面响应速度,正常访问情况打开数据在秒级以内。

视图功能优化,移除左侧视图,功能整合到一级菜单,满足用户使用习惯。

TopSQL统计,已实现新型SQL语句分析功能,实现按SQL语句执行次数排序。

报表功能添加,报表中已经添加对错误语句的统计,添加登录失败的数据库用户与IP的关系。

风险操作管理,已经在规则风险操作管理中添加不审计选项。

同时,新增添加活跃会话功能,监控分析数据库并发压力情况。

安全性改进方面,安华金和数据库安全审计研发团队做了如下改进:

1 针对SQL注入攻击、跨站注入攻击等,增加SQL注入检测过滤器

2 针对调用组件暴露问题,对相关模块增强了权限校验

3 针对任意文件下载问题,涉及所有安全问题点进行针对性修复

4 用户资料遍历问题,调整了程序逻辑避免信息泄露

后续,二代数据库安全审计还将针对报表功能呈现问题,丰富内容,降低操作步骤,增强易用性;针对SQL统计功能提升方面,进行多维度结果展现。如有对数据库安全审计感兴趣的朋友们,仍可以报名参与测试体验https://www.wenjuan.com/s/2Mbyay/

基于用户需求和丰富体验的产品演进,才更富有生命力,安华金和产品研发团队将继续坚持Two-Weekly快速研发流程,秉承创新与发展的视野,打造用户更满意的数据库安全产品。


原文发布时间为:2016-01-11

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。





相关文章
|
9月前
|
存储 JSON 数据库
理解数据库中的模式
【5月更文挑战第6天】这篇文章探讨了数据库模式的重要性和多种优化技巧。模式提供了一个命名空间来组织数据库对象,如表、视图和索引。通过使用模式,复杂的应用程序可以变得更容易理解和维护。文章介绍了防止日期重叠的 PostgreSQL 排除约束,用于存储树结构的物化路径方法,以及结合 NoSQL 的 JSON 列来简化数据存储。这些策略能帮助优化数据库设计和提升系统效率。
121 1
理解数据库中的模式
|
9月前
|
数据采集 Oracle 关系型数据库
实时计算 Flink版产品使用合集之是否可以支持只读模式的数据库
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStreamAPI、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
|
8月前
|
Prometheus 监控 关系型数据库
数据库同步革命:MySQL GTID模式下主从配置的全面解析
数据库同步革命:MySQL GTID模式下主从配置的全面解析
869 0
|
6月前
|
资源调度 关系型数据库 MySQL
【Flink on YARN + CDC 3.0】神操作!看完这篇教程,你也能成为数据流处理高手!从零开始,一步步教会你在Flink on YARN模式下如何配置Debezium CDC 3.0,让你的数据库变更数据瞬间飞起来!
【8月更文挑战第15天】随着Apache Flink的普及,企业广泛采用Flink on YARN部署流处理应用,高效利用集群资源。变更数据捕获(CDC)工具在现代数据栈中至关重要,能实时捕捉数据库变化并转发给下游系统处理。本文以Flink on YARN为例,介绍如何在Debezium CDC 3.0中配置MySQL连接器,实现数据流处理。首先确保YARN上已部署Flink集群,接着安装Debezium MySQL连接器并配置Kafka Connect。最后,创建Flink任务消费变更事件并提交任务到Flink集群。通过这些步骤,可以构建出从数据库变更到实时处理的无缝数据管道。
514 2
|
6月前
|
存储 SQL 算法
【OceanBase】惊天大反转!启动时真的会占用95%磁盘空间?别怕!揭秘真相+实用调整技巧,手把手教你如何优雅地管理磁盘空间,让你的数据库从此告别“吃土”模式!
【8月更文挑战第15天】OceanBase是一款高性能分布式数据库,启动时并不会默认占用95%磁盘空间,这是一种误解。其设计注重资源管理,可根据业务需求动态调整空间使用。通过设置`max_disk_usage`等参数、优化表设计、定期清理数据及启用压缩等功能,可有效控制磁盘占用,确保高效利用存储资源。
172 1
|
6月前
|
SQL 数据库 Java
Hibernate 日志记录竟藏着这些秘密?快来一探究竟,解锁调试与监控最佳实践
【8月更文挑战第31天】在软件开发中,日志记录对调试和监控至关重要。使用持久化框架 Hibernate 时,合理配置日志可帮助理解其内部机制并优化性能。首先,需选择合适的日志框架,如 Log4j 或 Logback,并配置日志级别;理解 Hibernate 的多级日志,如 DEBUG 和 ERROR,以适应不同开发阶段需求;利用 Hibernate 统计功能监测数据库交互情况;记录自定义日志以跟踪业务逻辑;定期审查和清理日志避免占用过多磁盘空间。综上,有效日志记录能显著提升 Hibernate 应用的性能和稳定性。
65 0
|
6月前
|
SQL API 数据库
揭秘Ruby数据库交互的黑科技!ActiveRecord模式:为何它让数据库操作如此“随心所欲”?
【8月更文挑战第31天】在Ruby编程中,与数据库交互至关重要。ActiveRecord作为Ruby on Rails框架的核心组件,凭借其简洁高效的特点,成为处理数据库操作的首选。本文深入探讨ActiveRecord模式,介绍其如何简化数据库交互,并通过示例代码展示具体应用。ActiveRecord是一种ORM框架,将数据库表映射为Ruby类,使开发者能通过操作对象间接管理数据库记录。其核心特性包括模型定义、关联管理、数据验证、事务处理及强大的查询接口。通过示例代码,展示了如何定义模型、创建记录、查询记录及处理关联,突显了ActiveRecord在简化数据库操作方面的优势。
122 0
|
8月前
|
存储 关系型数据库 数据库
回顾数据库的三级模式,为什么比直接存文件表格好?
【6月更文挑战第10天】本文介绍数据库用于解决Excel等文件系统存在的数据冗余、不一致和访问困难等问题。DBMS中的关系有一对一、一对多、多对一和多对多四种类型。键有候选键、超级键、主键、备用键和外键等类型,功能依赖分为平凡和非平凡两种。
56 0
回顾数据库的三级模式,为什么比直接存文件表格好?
|
9月前
|
存储 关系型数据库 数据库
不直接使用文件存储?浅谈数据库的三级模式及重要概念
【5月更文挑战第21天】本文介绍数据库用于解决传统文件系统如Excel的数据冗余、不一致性和访问困难等问题。关系型数据库通过DBMS实现数据管理,包括外模式(用户视图)、概念模式(全局逻辑结构)和内模式(物理存储)。
225 1
不直接使用文件存储?浅谈数据库的三级模式及重要概念
|
8月前
|
存储 NoSQL 算法
图数据库:连接数据的新模式
【6月更文挑战第16天】图数据库是处理复杂关系数据的新兴技术,使用节点、边和属性表示数据间关系。它提供强大的关系表达能力、灵活性、实时性和扩展性。新模式包括关系网络可视化、基于路径的查询、内置图算法支持,适用于推荐系统和社交网络分析,助力企业挖掘数据价值并应对大数据时代挑战。随着技术发展,图数据库将在数据连接和分析中扮演关键角色。

热门文章

最新文章