1、我們談安全防范有幾個關鍵概念,事前是指預防,事中是指正在發生過程中的管控、事后是指事后的追溯取證;
2、所以審計不等于只是事后,而是事中的的一種監控;人們往往有誤區,認為不能阻止,就不是事中,更不是事前;
3、數據庫審計其實是可以做到事前預防、事中監控、事后追溯三位一體的功能的。譬如通過監控異常IP、進程、多次反復的登錄系統,可以幫助我們預防非法訪問、暴力破解等問題;事中我們通過監控所有對數據庫的各種訪問行為,并且通過預設的規則,可以智能實時的發現問題,通過告警平臺,短信,郵件等,及時進行干預,事前事中的控制,不阻斷,只是因為不合適采用此種模式;事后可以通過告警憑條、時間平臺、日志平臺分析定位問題。