ADMP记录文件、数据库、归档 (Archive Events)是否有加密算法保护,如何验证?

ADMP记录文件、数据库、归档 (Archive Events)是否有加密算法保护,如何验证?

1. 传输中数据

1)所有网络通信均可通过 TLS 协议加密保护:

Web 管理控制台(浏览器 服务端):依托内置 Apache Tomcat 网页服务器采用 HTTPS 加密;支持 TLS 1.0/1.1/1.2 协议,可在配置文件conf/server.xml中自定义设置。

服务端 SQL 数据库:SSL/TLS 加密链路连接。

服务端 活动目录 / 域控制器:基于 SSL 的轻量目录访问协议(LDAPS),可按独立域分别开启。

2)出站邮件(SMTP):强制使用 TLS 1.2 加密。

另外,ADManager Plus 还提供符合 FIPS 140-2 标准的合规模式(通过ConfigureFIPSMode.bat脚本启用)。开启后,产品将调用通过 FIPS 认证的 BouncyCastle 加密组件,全部 TLS 通信仅允许 TLS 1.2 协议;密钥库迁移至 FIPS 认可的 BCFKS 格式,并仅放行经过安全加固的加密套件白名单。

2. 静态存储数据(数据库)

数据库内存储的敏感数据(帐户认证、密码及其他机密信息)均采用AES-256算法加密。(旧版 DES 算法已停用,仅保留兼容逻辑,用于读取早期旧版本程序写入的历史数据。)

软件数据库额外设有双重防护:安装程序会为每套实例随机生成数据库访问账号与内部密钥素材。

内置 PostgreSQL 数据库、微软 SQL Server 部署环境:数据库主密钥、帐户认证本身以密文形式存放于配置文件。

如需完整数据库文件级静态加密:客户自主运维的 SQL Server 环境,可在数据库侧配置微软透明数据加密(TDE)。

3. 加密有效性校验方法

1)传输加密校验:在浏览器中查看控制面板证书与通信协议;或执行命令 openssl s_client -connect <服务器地址>:<埠号>,核验协商的 TLS 版本与加密套件;产品 FIPS 配置页面可直接展示 HTTPSLDAPS、邮件 TLS 的合规状态。

2)静态存储加密校验:数据库内敏感字段存储内容带有AES256:前缀密文标识;若显示明文,则代表该字段未加密。配置文件(例如主密钥配置项)中可见加密后的非默认字符串。

FIPS 模式校验:开启 FIPS 模式后,密钥库文件后缀为.bcfks,且系统已加载 FIPS 标准加密组件。

#14347206


    • Related Articles

    • ADAP记录文件、数据库、归档 (Archive Events)是否有加密算法保护,如何验证?

      1. 传输中数据(网络通信) 1)ADAudit Plus 通过 TLS(传输层安全协议)保障网络通信安全:代理端与服务器之间的通信通道(用于将受监控设备采集的审计数据传输至 ADAudit Plus 服务器)默认采用 TLS 加密。该连接支持 TLS 1.2/1.1/1.0,采用高强度加密套件,包含基于 ECDHE-RSA、RSA 密钥交换算法的 AES-128、AES-256(CBC)加密。 2)浏览器访问管理控制台可通过 HTTPS(TLS)加密,若尚未开启,建议为网页控制台启用 ...
    • ADAP归档的条件是什么?

      1.什么是归档:简单来说就是数据存在数据库中,为了节省空间以及审计需求,会进行归档设置,然后将满足条件的数据从数据库删除,以1:10的比例压缩存储在归档的位置。 2.归档条件是什么:1)数据达到50w条   2)达到设置的天数。两者缺一不可 例:归档天数设置为90天 Q.数据到了90天,但是没有达到50w条,会归档吗? A.不会 Q.数据达到了50w条,但是没到90天,会归档吗? A.不会
    • EventLog Analyzer中内置的PGSQL数据库都存了什么数据?

      ELA的数据库存的是以下信息的元数据:设备信息、报表配置文件、相关性等日志外的数据; ELA的日志数据不存在数据库中,产品中看到的日志(即online live logs)存在ES中,脱机的已被归档的日志存在指定的archives目录中。 请查看EventLog Analyzer安装目录文件夹的知识库文章了解更多信息。
    • 使用Microsoft SQL Server后端数据库安装或启动Applications Manager时出现问题

      问题:无法使用Microsoft SQL 服务器数据库作为后端安装或启动Applications Manager。 解决方案: 按照以下故障排除步骤解决问题: 1. 在Microsoft SQL服务器主机上,转到开始 -> 所有程序 -> Microsoft SQL服务器 -> 配置工具 -> SQL 服务器配置管理器 -> SQL 服务器服务。   2. 确保以下服务处于“正在运行”状态:      a. SQL服务器      b. MSSQL$<InstanceName> ...
    • 性能数据归档

      要查询性能数据的数据库表有哪些? 以下是可以通过连接到数据库来帮助您提取报告的详细信息: 1.为数据收集而轮询的资源存储在表polleddata中,并且为每个轮询的数据分配一个ID。在其中轮询了这些资源的设备名称存储在“ 代理” 字段中。以下查询将列出资源名称(即轮询的数据),资源ID和代理(设备)名称: 从polleddata中选择名称,id,代理; ...