成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)該如何制定最佳數(shù)據(jù)庫安全策略

數(shù)據(jù)庫
數(shù)據(jù)庫系統(tǒng)的安全特性主要是針對數(shù)據(jù)而言的,包括數(shù)據(jù)獨(dú)立性、數(shù)據(jù)安全性、數(shù)據(jù)完整性、并發(fā)控制、故障恢復(fù)等幾個方面,企業(yè)的數(shù)據(jù)庫系統(tǒng)中信息具有保密性,其安全是極其重要的,為了保障數(shù)據(jù)庫系統(tǒng)中數(shù)據(jù)的安全,企業(yè)該如何來制定最佳數(shù)據(jù)庫安全策略?

  數(shù)據(jù)庫安全包含兩層含義:第一層是指系統(tǒng)運(yùn)行安全,系統(tǒng)運(yùn)行安全通常受到的威脅如下,一些網(wǎng)絡(luò)不法分子通過網(wǎng)絡(luò),局域網(wǎng)等途徑通過入侵電腦使系統(tǒng)無法正常啟動,或超負(fù)荷讓機(jī)子運(yùn)行大量算法,并關(guān)閉cpu風(fēng)扇,使cpu過熱燒壞等破壞性活動; 第二層是指系統(tǒng)信息安全,系統(tǒng)安全通常受到的威脅如下,黑客對數(shù)據(jù)庫入侵,并盜取想要的資料。隨著網(wǎng)絡(luò)攻擊和互聯(lián)網(wǎng)數(shù)據(jù)泄漏的增加,數(shù)據(jù)庫安全也隨即受到傳統(tǒng)驗證,授權(quán)許可和訪問控制等企業(yè)信息安全團(tuán)隊的重視。

  針對私有數(shù)據(jù),如信用卡數(shù)據(jù)和金融數(shù)據(jù)的單一型入侵可以對企業(yè)造成集中性損害,更不用說會引發(fā)法律糾紛了。Forrester 研究公司建議企業(yè)重新制定自己的數(shù)據(jù)庫安全策略,并尋求新的安全功能,用來應(yīng)對新的威脅。

  任何成功的數(shù)據(jù)庫安全策略都需要了解保護(hù)每個數(shù)據(jù)庫的意圖,需要了解所保護(hù)的對象以及怎樣保護(hù)數(shù)據(jù)免受各類威脅的襲擊,維持各種規(guī)則的遵循——如SOX,HIPAA,PCI DSS, GLBA和歐盟指令行為。在最近的調(diào)查中,F(xiàn)orrester推薦企業(yè)在下列三個基礎(chǔ)之上創(chuàng)建一個綜合的數(shù)據(jù)安全策略:

  1. 用驗證,授權(quán),訪問控制,恢復(fù)和分類以及分批管理來創(chuàng)建強(qiáng)大的基礎(chǔ)。

  了解哪個數(shù)據(jù)庫包含敏感信息是對任何數(shù)據(jù)庫安全策略提出的基本要求。企業(yè)應(yīng)該保持對數(shù)據(jù)庫的更新,創(chuàng)新及完整,包括產(chǎn)品與非產(chǎn)品,然后將其歸類到應(yīng)該遵循相同安全策略的不同目錄。所有數(shù)據(jù)庫,特別是那些保留有隱私數(shù)據(jù)的數(shù)據(jù)庫應(yīng)該具備強(qiáng)大的驗證,授權(quán)和訪問控制功能,即便是應(yīng)用層也要進(jìn)行驗證和授權(quán)。如果缺乏強(qiáng)大的基礎(chǔ),那么其他安全措施,如審計,監(jiān)控和加密就會遜色不少。

  此外,如果不是每個季度都進(jìn)行數(shù)據(jù)庫修補(bǔ)的話,那至少應(yīng)該半年為關(guān)鍵數(shù)據(jù)庫進(jìn)行修補(bǔ),以此類消除已知的漏洞。調(diào)查數(shù)據(jù)庫管理系統(tǒng)供應(yīng)商發(fā)布的補(bǔ)丁和產(chǎn)品以便縮短應(yīng)用數(shù)據(jù)庫時產(chǎn)生的停工期。要經(jīng)常在測試環(huán)境中測試安全補(bǔ)丁,運(yùn)行常規(guī)測試腳本來確保這些補(bǔ)丁不會對應(yīng)用程序的功能和性能有任何影響。

#p#

  2. 通過數(shù)據(jù)掩碼,加密和更改管理采取防御性措施。

  在創(chuàng)建好一個穩(wěn)定的,基礎(chǔ)型數(shù)據(jù)庫安全策略后,就可以采取防御性措施保護(hù)關(guān)鍵數(shù)據(jù)庫。這意味著要為產(chǎn)品和非產(chǎn)品數(shù)據(jù)庫添加新的保護(hù)層。數(shù)據(jù)隱私不會止步于產(chǎn)品系統(tǒng);我們應(yīng)該同時擴(kuò)展非產(chǎn)品環(huán)境,包括測試,開發(fā),質(zhì)量保證,分段傳輸和訓(xùn)練實(shí)例,特別是存儲隱私數(shù)據(jù)的地方。數(shù)據(jù)庫安全專家應(yīng)該評估數(shù)據(jù)掩碼的使用情況以及測試數(shù)據(jù)的生成以便在測試環(huán)境中或者外包應(yīng)用開發(fā)的時候保護(hù)隱私數(shù)據(jù)。

  可考慮用網(wǎng)絡(luò)加密來防止數(shù)據(jù)泄漏或者對靜態(tài)數(shù)據(jù)加密。在處理不同威脅的過程中,兩種加密方法可以相互獨(dú)立使用。通常,二者都不會對應(yīng)用程序的功能產(chǎn)生影響。

  我們還可以對管理進(jìn)程進(jìn)行規(guī)范化的修改以便保護(hù)重要的數(shù)據(jù)庫結(jié)構(gòu)。過去,生產(chǎn)環(huán)境中架構(gòu)或數(shù)據(jù)庫的更改需要先停止數(shù)據(jù)庫的運(yùn)行,但是新的DBMS允許在聯(lián)機(jī)的數(shù)據(jù)庫上進(jìn)行修改操作,而這也帶來了新的安全威脅。對管理進(jìn)程進(jìn)行規(guī)范化的更改確保管理員只在管理被核準(zhǔn)后才能更改產(chǎn)品數(shù)據(jù)庫,而管理員也可以跟蹤所有更改。企業(yè)應(yīng)該更新自己的恢復(fù)和可用計劃以解決這類更改所帶來的數(shù)據(jù)或元數(shù)據(jù)事故。

  3. 用審計,監(jiān)控和漏洞評估創(chuàng)建數(shù)據(jù)庫侵入偵查。

  不論重要的數(shù)據(jù)發(fā)生意料之外的更改還是我們發(fā)現(xiàn)有可疑數(shù)據(jù)發(fā)出訪問請求。企業(yè)都需要盡快展開調(diào)查尋找事故緣由。數(shù)據(jù)庫中的數(shù)據(jù)和元數(shù)據(jù)可以在數(shù)秒之內(nèi)被訪問,更改甚至是刪除。數(shù)據(jù)庫審計可以回答一些棘手的問題,如“誰改變了數(shù)據(jù)?”“何時更改了數(shù)據(jù)?”。要支持常規(guī)的標(biāo)準(zhǔn),如前所述,安全和風(fēng)險管理專家應(yīng)該追蹤對隱私數(shù)據(jù)(如信用卡號碼,社交安全號碼,重要數(shù)據(jù)庫的姓名和地址)發(fā)出的所有訪問和更改。如果隱私數(shù)據(jù)在未授權(quán)的情況下被訪問或被更改,企業(yè)應(yīng)該找到責(zé)任人追究責(zé)任。最后,漏洞評估報告可用來識別數(shù)據(jù)庫環(huán)境中的安全缺陷,如較弱的密碼,過量的訪問優(yōu)先權(quán),補(bǔ)充型DBA和安全組監(jiān)測。

  不要忘記安全策略,標(biāo)準(zhǔn),角色分離和可用性

  數(shù)據(jù)庫安全策略不僅僅是關(guān)乎審計和監(jiān)控,還關(guān)乎端對端的進(jìn)程設(shè)置,這些設(shè)置側(cè)重于最小化風(fēng)險,符合常規(guī)要求以及防御內(nèi)部和外部攻擊。數(shù)據(jù)庫安全需要更廣泛的關(guān)注,要彌補(bǔ)安全方面的不足,符合通用策略以及規(guī)范安全方案。當(dāng)起草安全策略的時候,要協(xié)調(diào)數(shù)據(jù)庫安全策略與信息安全策略間的關(guān)系,將重心放在行業(yè)安全標(biāo)準(zhǔn)上,促使角色分離,將數(shù)據(jù)恢復(fù)和數(shù)據(jù)可用性進(jìn)程順利連接起來。

       企業(yè)一步步建立一套對數(shù)據(jù)庫系統(tǒng)安全起保護(hù)作用的系統(tǒng),完善了企業(yè)內(nèi)部的管理機(jī)制,同時也保證了數(shù)據(jù)庫系統(tǒng)中數(shù)據(jù)的安全性。

【編輯推薦】

  1. MySQL數(shù)據(jù)庫安全配置介紹
  2. 當(dāng)前數(shù)據(jù)庫安全現(xiàn)狀及其安全審計
  3. 甲骨文數(shù)據(jù)庫安全面臨五大難題
  4. 簡單幾步確保數(shù)據(jù)庫安全
責(zé)任編輯:迎迎 來源: eNET網(wǎng)
相關(guān)推薦

2012-11-09 10:55:44

2022-07-27 11:26:55

數(shù)據(jù)安全企業(yè)

2022-06-29 11:04:17

開源軟件企業(yè)安全策略

2011-08-11 10:37:48

2013-09-17 11:07:22

2009-08-05 10:49:50

信息安全策略安全管理

2012-01-13 10:32:40

ibmdw

2022-02-13 00:10:31

云安全云計算數(shù)據(jù)

2009-02-03 09:04:51

Oracle數(shù)據(jù)庫Oracle安全策略Oracle備份

2011-01-24 13:51:46

信息安全策略安全管理

2015-04-14 09:55:40

2013-12-10 13:26:51

移動安全MDM

2009-10-22 09:49:44

IT安全安全策略網(wǎng)絡(luò)安全

2010-11-03 14:38:46

2024-10-24 14:23:03

2013-03-29 10:44:00

移動設(shè)備BYOD移動安全

2010-01-05 11:00:54

2010-10-18 14:03:15

2011-08-02 14:38:56

2024-01-10 08:03:50

數(shù)據(jù)安全網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 91福利在线观看 | 91麻豆精品国产91久久久久久久久 | 亚洲欧洲精品在线 | www.日韩欧美 | 一本一道久久a久久精品综合 | 久久黄网 | 天天操综合网站 | 亚洲精品乱码久久久久久蜜桃91 | 欧美国产日韩一区二区三区 | 亚洲日本视频 | 国产精品毛片在线 | 天堂综合 | 成人在线观看免费视频 | 天堂一区二区三区 | 自拍在线 | 99久久免费精品视频 | 中文字幕人成乱码在线观看 | 成人免费视频 | 成人二区 | 亚洲视频二 | 国产精品1区 | 国产欧美精品一区二区三区 | 国产精品久久久久久久久久免费看 | 国产伦精品一区二区三区高清 | 国产成人精品一区二区三区网站观看 | 黄色av网站在线观看 | 欧美成人影院 | 99这里只有精品视频 | 亚洲精品久久区二区三区蜜桃臀 | 久久丝袜 | 欧美一级特黄aaa大片在线观看 | 在线视频a| 精品三级在线观看 | 亚洲成人蜜桃 | 婷婷色成人 | 亚洲国产一区二区三区, | 国产黄色大片在线免费观看 | 久久久久久久香蕉 | 国产成人精品一区二区三区 | 久久久国产精品一区 | 国产日产精品一区二区三区四区 |