我们目前正在寻找一种解决方案(基于硬件或软件),该解决方案可以根据新的 HIPAA 规则监控和审核所有 PHI 查看活动。我们将 MS-SQL 用于生产数据库。我们有以下要求:
- 可以跟踪 PHI 的插入/更新/删除/视图
- 适用于数据库用户和应用程序用户
- 捕获通过网络和直接在数据库中所做的更改(特权用户)
- 在多台服务器上工作
还有一些其他的项目很好(实施影响小、报告好、可疑行为警报),但不是要求。
有没有人实施过类似的解决方案,或者与提供类似功能的供应商合作过?
我们目前正在寻找一种解决方案(基于硬件或软件),该解决方案可以根据新的 HIPAA 规则监控和审核所有 PHI 查看活动。我们将 MS-SQL 用于生产数据库。我们有以下要求:
还有一些其他的项目很好(实施影响小、报告好、可疑行为警报),但不是要求。
有没有人实施过类似的解决方案,或者与提供类似功能的供应商合作过?
SQL Server 本身提供了许多合规性工具,您可以利用这些工具来保护和审核您的数据库和数据。SQL Server 站点上有一个合规性页面,Microsoft 编写了一份合规性白皮书,可以帮助您入门。
此外,还有大量可用于 SQL Server 的第三方审核包。搜索一组术语,如SQL Server auditing HIPAA compliance应该为您提供大量可供选择的选项,例如Blackbird Auditor和OmniAudit。这些产品显然具有不同的功能集,因此您需要确定哪些最符合您的特定标准。
看看 Imperva。它几乎涵盖了您正在寻找的内容,能够在线运行或作为基于代理的嗅探器(更易于实施)以及许多自定义功能。然而,它绝对不便宜。至于您的需求清单:
McAfee Database Activity Monitoring 全面覆盖所有数据库活动 - 网络、本地和内部(存储过程、流入语句等)。
它提供了对所有事务和真实访问对象的完整可见性:
http://awards.scmagazine.com/best-database-security-solution-1