<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания McAfee представила открытый плагин для аудита MySQL</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html</link>
    <description>Компания McAfee разработала (http://www.jonathanlevin.co.uk/2012/03/mcafee-mysql-audit-plugin.html) открытый плагин для организации процесса аудита MySQL, позволяющего проконтролировать все действия пользователей СУБД. Поддерживается ведения лога активности СУБД в  формате JSON, лог может сохраняться в файл или передаваться через Unix-сокет. Код плагина mysql-audit (https://github.com/mcafee/mysql-audit) распространяется под лицензией GPLv2. Поддерживаются ветки MySQL 5.1 и 5.5.&lt;br&gt;&lt;br&gt;&lt;br&gt;Открытый плагин mysql-audit разработан в рамках проекта по созданию нового коммерческого пакета McAfee для защиты СУБД MySQL, который нацелен на обеспечение блокирования всех видов угроз в режиме реального времени, без необходимости ручного вмешательства и остановки базы для установки обновлений (заявлено о создании техники &quot;виртуальных патчей&quot; для работающей СУБД, подробности не сообщаются, но судя по всему они реализованы через подключения дополнительного плагина к MySQL, выступающего в роли фильтра, отсеивающего запросы, эксплу</description>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (XoRe)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#15</link>
    <pubDate>Wed, 28 Mar 2012 00:37:34 GMT</pubDate>
    <description>&amp;gt; не знаю. нет у меня на десктопе антивирусов. и не знаю зачем &lt;br&gt;&amp;gt; они мне.&lt;br&gt;&lt;br&gt;Если у вас есть винда и есть кто-то ещё, кто пользуется компом, рискуете узнать.&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (тигар)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#14</link>
    <pubDate>Tue, 27 Mar 2012 18:32:44 GMT</pubDate>
    <description>&amp;gt; Но mysql-proxy+скрипты ещё можно контролировать логику работы.&lt;br&gt;&amp;gt; А mcafee - нет.&lt;br&gt;&lt;br&gt;это достоверная информация?&lt;br&gt;если engine будет в виде so&#096;шки то да, а если с кодом?&lt;br&gt;&lt;br&gt;&amp;gt; Что там программисты mcafee определят иньекцией, а что - легитимным запросом - &lt;br&gt;&amp;gt; хз.&lt;br&gt;&lt;br&gt;полагаю, что логи есть/будут и там. т.о. это не более чем чья-то паранойа;(&lt;br&gt;&lt;br&gt;&amp;gt; Имхо, не самый лучший антивирусник.&lt;br&gt;&amp;gt; На десктопе его ещё можно потерпеть (или удалить).&lt;br&gt;&lt;br&gt;не знаю. нет у меня на десктопе антивирусов. и не знаю зачем они мне.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (ананим)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#13</link>
    <pubDate>Tue, 27 Mar 2012 16:57:47 GMT</pubDate>
    <description>пилят....&lt;br&gt;это не антивирус, это аудит.&lt;br&gt;оч полезная штука в хозяйстве.&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (XoRe)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#11</link>
    <pubDate>Tue, 27 Mar 2012 16:14:18 GMT</pubDate>
    <description>&amp;gt; подобное можно решать mysql-proxy+lua скриптами, &lt;br&gt;&amp;gt; но это еще 1 точка отказа &lt;br&gt;&lt;br&gt;Поделие от mcafee - тоже ещё одна точка отказа.&lt;br&gt;Но mysql-proxy+скрипты ещё можно контролировать логику работы.&lt;br&gt;А mcafee - нет.&lt;br&gt;Что там программисты mcafee определят иньекцией, а что - легитимным запросом - хз.&lt;br&gt;&lt;br&gt;Имхо, не самый лучший антивирусник.&lt;br&gt;На десктопе его ещё можно потерпеть (или удалить).&lt;br&gt;А вот, будучи в здравом уме и твердой памяти, самому встроить в субд ...&lt;br&gt;Добровольцы есть?)&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#10</link>
    <pubDate>Tue, 27 Mar 2012 09:17:16 GMT</pubDate>
    <description>не представляю зачем оно нам нужно.&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (тигар)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#9</link>
    <pubDate>Tue, 27 Mar 2012 06:31:39 GMT</pubDate>
    <description>&amp;gt; Логи вести MySQL вроде и сама умеет, разве что не в JSON (а это зачем вообще?).&lt;br&gt;&lt;br&gt;умеет, но, к сожалению, нельзя настроить что логировать а что нет, указать нужную для логирования БД и тд. подобное можно решать mysql-proxy+lua скриптами, но это еще 1 точка отказа&lt;br&gt;зачем json - хз&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (VoDA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#8</link>
    <pubDate>Tue, 27 Mar 2012 05:06:26 GMT</pubDate>
    <description>Скорее всего анализируют на использование конкатенации запросов (что есть предрасположенность к дыре) и наличие SQL-inject.&lt;br&gt;&lt;br&gt;К примеру запрос вида &quot;SELECT * FROM messages WHERE id = &apos;&apos;; SELECT username, password FROM users&quot; должен вызвать праведный гнев у антивируса ;)))&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (jedie)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#7</link>
    <pubDate>Tue, 27 Mar 2012 03:13:15 GMT</pubDate>
    <description>Наверное прописываются правила. А как еще.&lt;br&gt;</description>
</item>

<item>
    <title>Компания McAfee представила открытый плагин для аудита MySQL (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/83791.html#6</link>
    <pubDate>Tue, 27 Mar 2012 02:21:52 GMT</pubDate>
    <description>В чем конкретно заключаются особенности этого плагина? Логи вести MySQL вроде и сама умеет, разве что не в JSON (а это зачем вообще?).&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; выступающего в роли фильтра, отсеивающего запросы, эксплуатирующие уязвимости в СУБД и web-приложениях.&lt;br&gt;&lt;br&gt;Что, фильтрует все DROP TABLE? Как на уровне СУБД, можно понять какой запрос эксплуатирует уязвимость, а какой является частью бизнес-логики приложения?&lt;br&gt;</description>
</item>

</channel>
</rss>
