回答:我本人是2004年通過(guò)注冊(cè)會(huì)計(jì)師考試,然后進(jìn)入會(huì)計(jì)師事務(wù)所做審計(jì)工作至今已有16年,對(duì)如何做好審計(jì)工作,頗有感觸。剛開始進(jìn)入會(huì)計(jì)師事務(wù)所要從審計(jì)助理做起,但是一晃3年多的時(shí)間過(guò)去了,還只是一個(gè)小項(xiàng)目經(jīng)理。感覺自己還是沒(méi)有真正入門,時(shí)不時(shí)還會(huì)受到領(lǐng)導(dǎo)批評(píng)。我在不停的思考,我為什么進(jìn)步這么慢?問(wèn)題究竟出在哪里呢?后來(lái),我對(duì)做過(guò)的有意義和有代表性的項(xiàng)目,如這個(gè)項(xiàng)目有一定規(guī)模,項(xiàng)目現(xiàn)場(chǎng)時(shí)間較長(zhǎng)等,開始寫工...
回答:數(shù)據(jù)庫(kù)審計(jì)是對(duì)數(shù)據(jù)庫(kù)訪問(wèn)行為進(jìn)行監(jiān)管的系統(tǒng),一般采用旁路部署的方式,通過(guò)鏡像或探針的方式采集所有數(shù)據(jù)庫(kù)的訪問(wèn)流量,并基于SQL語(yǔ)法、語(yǔ)義的解析技術(shù),記錄下數(shù)據(jù)庫(kù)的所有訪問(wèn)和操作行為,例如訪問(wèn)數(shù)據(jù)的用戶(IP、賬號(hào)、時(shí)間),操作(增、刪、改、查)、對(duì)象(表、字段)等。數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)的主要價(jià)值有兩點(diǎn),一是:在發(fā)生數(shù)據(jù)庫(kù)安全事件(例如數(shù)據(jù)篡改、泄露)后為事件的追責(zé)定責(zé)提供依據(jù);二是,針對(duì)數(shù)據(jù)庫(kù)操作的風(fēng)險(xiǎn)...
回答:數(shù)據(jù)庫(kù)防火墻有數(shù)據(jù)庫(kù)審計(jì)這兩款產(chǎn)品在根本區(qū)別在于兩者防護(hù)原理有區(qū)別,數(shù)據(jù)庫(kù)審計(jì)旁路監(jiān)測(cè)訪問(wèn)數(shù)據(jù)庫(kù)行為并做記錄,發(fā)現(xiàn)高危風(fēng)險(xiǎn)進(jìn)行告警,但不做實(shí)質(zhì)上的防御,偏向事后的追溯。而數(shù)據(jù)庫(kù)防火墻則可以直接串聯(lián)部署,對(duì)應(yīng)用與數(shù)據(jù)庫(kù)之間的訪問(wèn)進(jìn)行阻斷攔截等操作 ,攔截阻斷安全威脅,起到事中防護(hù)的作用,旁路部署的話則起到的也是審計(jì)的效果;數(shù)據(jù)庫(kù)防火墻是串聯(lián)模式部署在應(yīng)用系統(tǒng)與數(shù)據(jù)庫(kù)之間,所有SQL語(yǔ)句必須經(jīng)過(guò)數(shù)據(jù)庫(kù)...
...傳統(tǒng)數(shù)據(jù)庫(kù)審計(jì)來(lái)說(shuō),可以采用傳統(tǒng)方式直接鏡像數(shù)據(jù)庫(kù)服務(wù)器所在的物理宿主主機(jī)(物理機(jī)器4)網(wǎng)卡的流量,完成對(duì)目標(biāo)數(shù)據(jù)庫(kù)的審計(jì),缺點(diǎn)是需要將虛擬機(jī)流量全部鏡像過(guò)去,同時(shí)可能會(huì)導(dǎo)致一些無(wú)需審計(jì)的主機(jī)的數(shù)據(jù)的...
摘要: 阿里云操作審計(jì)ActionTrail審計(jì)日志已經(jīng)與日志服務(wù)打通,提供準(zhǔn)實(shí)時(shí)的審計(jì)分析、開箱機(jī)用的報(bào)表功能。本文介紹背景、配置和功能概覽。 背景安全形式與日志審計(jì)伴隨著越來(lái)越多的企業(yè)采用信息化、云計(jì)算技術(shù)來(lái)提...
...,對(duì)云數(shù)據(jù)庫(kù)的操作行為尤其是全量 SQL 執(zhí)行記錄的審計(jì)日志,就顯得尤為重要,是保障云數(shù)據(jù)庫(kù)安全的最基本要求。那么針對(duì)云數(shù)據(jù)庫(kù)的 SQL 審計(jì),您是否存在如下疑問(wèn): SQL 審計(jì)對(duì)數(shù)據(jù)庫(kù)的性能有影響嗎? 數(shù)據(jù)被篡改,但是...
...了 InnoDB 表透明壓縮將數(shù)據(jù)體積減半;同時(shí),我們把 MySQL 服務(wù)器磁盤空間從 2.5TB 升級(jí)到了 6TB。這兩個(gè)措施為后續(xù)遷移 MySQL 數(shù)據(jù)到 TiDB 多爭(zhēng)取了幾個(gè)月時(shí)間。 關(guān)于水平擴(kuò)容的實(shí)現(xiàn)方案,當(dāng)時(shí)內(nèi)部有兩種意見:MySQL 分庫(kù)分表和直...
...外云計(jì)算在建設(shè)初期往往只會(huì)關(guān)注功能的實(shí)現(xiàn)上,而忽略日志和記錄的維護(hù),這也需要引起重視。簡(jiǎn)單總結(jié)一下,大型企業(yè)級(jí)用戶使用公有云計(jì)算的路子還很長(zhǎng),一方面是安全問(wèn)題難以解決,另一方面,即便是使用私有云,大量...
...源,包括網(wǎng)絡(luò)、計(jì)算、存儲(chǔ),所有的容器都是部署在物理服務(wù)器上,容器掛載商業(yè)NAS存儲(chǔ),網(wǎng)絡(luò)通過(guò)vxlan互連;中間層核心的是資源調(diào)度層,主要完成多集群的管理、發(fā)布部署、智能調(diào)度、自動(dòng)伸縮等,這層主要是資源管理和服...
...源,包括網(wǎng)絡(luò)、計(jì)算、存儲(chǔ),所有的容器都是部署在物理服務(wù)器上,容器掛載商業(yè)NAS存儲(chǔ),網(wǎng)絡(luò)通過(guò)vxlan互連;中間層核心的是資源調(diào)度層,主要完成多集群的管理、發(fā)布部署、智能調(diào)度、自動(dòng)伸縮等,這層主要是資源管理和服...
...安全方面,包括用戶認(rèn)證和授權(quán)。目前規(guī)模已達(dá)到近千臺(tái)服務(wù)器,存儲(chǔ)30PB,日增60TB,每天跑2萬(wàn)個(gè)計(jì)算任務(wù),業(yè)務(wù)包括搜索、廣告、推薦、統(tǒng)計(jì)分析、用戶畫像、崩潰跟蹤等等,今年還準(zhǔn)備上線一個(gè)新機(jī)房,專門用來(lái)跑大數(shù)據(jù)業(yè)...
...取到可實(shí)現(xiàn)目標(biāo)的基本示例:我們需要監(jiān)控組織中的所有日志(太大);我們需要要監(jiān)視組織中的身份驗(yàn)證日志(仍然太大);我們需要監(jiān)視組織中的網(wǎng)絡(luò)用戶身份驗(yàn)證日志(越來(lái)越近);我們需要監(jiān)視組織中失敗的網(wǎng)絡(luò)用戶身...
...取到可實(shí)現(xiàn)目標(biāo)的基本示例:我們需要監(jiān)控組織中的所有日志(太大);我們需要要監(jiān)視組織中的身份驗(yàn)證日志(仍然太大);我們需要監(jiān)視組織中的網(wǎng)絡(luò)用戶身份驗(yàn)證日志(越來(lái)越近);我們需要監(jiān)視組織中失敗的網(wǎng)絡(luò)用戶身...
...可實(shí)現(xiàn)目標(biāo)的基本示例:我們需要監(jiān)控我們組織中的所有日志(太大);我們需要監(jiān)控我們組織中的身份驗(yàn)證日志(仍然太大);我們需要監(jiān)控我們組織中的網(wǎng)絡(luò)用戶身份驗(yàn)證日志(越來(lái)越近);我們需要監(jiān)控我們組織中失敗的...
ChatGPT和Sora等AI大模型應(yīng)用,將AI大模型和算力需求的熱度不斷帶上新的臺(tái)階。哪里可以獲得...
一、活動(dòng)亮點(diǎn):全球31個(gè)節(jié)點(diǎn)覆蓋 + 線路升級(jí),跨境業(yè)務(wù)福音!爆款云主機(jī)0.5折起:香港、海外多節(jié)點(diǎn)...
大模型的訓(xùn)練用4090是不合適的,但推理(inference/serving)用4090不能說(shuō)合適,...