成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)據(jù)庫安全管理實踐 你的數(shù)據(jù)庫在哪里?

安全 數(shù)據(jù)安全
所有數(shù)據(jù)庫安全戰(zhàn)略的最重要的步驟之一,同時也是最有可能被人遺忘的步驟之一,就是:列出企業(yè)管理的數(shù)據(jù)庫。只有企業(yè)知道它有多少個數(shù)據(jù)庫,哪個數(shù)據(jù)庫包含敏感信息,企業(yè)才有可能基于風(fēng)險來對這些數(shù)據(jù)庫進(jìn)行優(yōu)先排序,并部署適當(dāng)?shù)目刂?。然而,在?shù)據(jù)庫發(fā)現(xiàn)方面,很多公司仍然處于“混沌”之中。

所有數(shù)據(jù)庫安全戰(zhàn)略的最重要的步驟之一,同時也是最有可能被人遺忘的步驟之一,就是:列出企業(yè)管理的數(shù)據(jù)庫。只有企業(yè)知道它有多少個數(shù)據(jù)庫,哪個數(shù)據(jù)庫包含敏感信息,企業(yè)才有可能基于風(fēng)險來對這些數(shù)據(jù)庫進(jìn)行優(yōu)先排序,并部署適當(dāng)?shù)目刂啤H欢跀?shù)據(jù)庫發(fā)現(xiàn)方面,很多公司仍然處于“混沌”之中。

Imperva公司高級產(chǎn)品經(jīng)理Anu Yamunan表示:“很多公司都難以定位以及準(zhǔn)確地知道其數(shù)據(jù)庫上的所有數(shù)據(jù)。”Vigilant公司高級經(jīng)理Paul Borchardt也贊同這個說法,他看到很多公司無法維護(hù)整個企業(yè)的數(shù)據(jù)庫或應(yīng)用程序庫存清單。他表示,“你聽起來非常簡單且具有邏輯性,但準(zhǔn)確的資產(chǎn)清單通常是不存在的,如果存在的話,也是由不同資產(chǎn)管理者(例如數(shù)據(jù)庫管理員和開發(fā)人員)分散管理的,無法找出包含你的客戶的PII信息的數(shù)據(jù)庫,這將會讓你難以面對監(jiān)管機(jī)構(gòu)和法院的審查。”

這里的部分問題在于規(guī)模。很多企業(yè)在其IT基礎(chǔ)設(shè)施內(nèi)運行數(shù)百個數(shù)據(jù)庫,有些數(shù)據(jù)庫比其他數(shù)據(jù)庫更加明顯一些。根據(jù)最新的IOUG企業(yè)數(shù)據(jù)安全調(diào)查,38%的企業(yè)運行著超過100個數(shù)據(jù)庫,而18%運行超過1000個數(shù)據(jù)庫。再加上數(shù)據(jù)庫和應(yīng)用程序的動態(tài)本質(zhì),我們就能夠明白,為什么看似如此簡單的任務(wù)仍然在IT的必做工作清單中。

MENTIS Software 市場營銷和產(chǎn)品戰(zhàn)略副總裁Kevin O'Malley 表示:“數(shù)據(jù)庫的主要問題是復(fù)雜性,不斷的變化使企業(yè)幾乎不可能通過手動程序來追蹤。”

此外,其他業(yè)務(wù)和技術(shù)趨勢也加劇了發(fā)現(xiàn)和追蹤數(shù)據(jù)庫的難度。Yamunan表示,“虛擬化就是其中之一,例如,管理員可以輕松地創(chuàng)建一個數(shù)據(jù)庫的新的虛擬鏡像,這個虛擬鏡像現(xiàn)在包含一個‘虛擬’數(shù)據(jù)庫,不受IT安全控制。”

同樣地,備份數(shù)據(jù)存儲到云中也給發(fā)現(xiàn)和保護(hù)數(shù)據(jù)庫帶來了潛在的問題??煺展δ懿粌H創(chuàng)建了難以追蹤的數(shù)據(jù)庫副本,而且它們通常不具備加密功能。例如,亞馬遜AWS具有關(guān)系數(shù)據(jù)庫服務(wù)(RDS),而沒有加密數(shù)據(jù)庫快照功能。

Laconic Security公司聯(lián)合創(chuàng)始人Fred Thiele表示,“此外,亞馬遜還有冗余故障轉(zhuǎn)移選項,如果主數(shù)據(jù)庫出現(xiàn)故障,還可以保持最新的備份,同樣,如果你數(shù)據(jù)庫中有未加密的數(shù)據(jù),未加密的數(shù)據(jù)會以純文本格式被復(fù)制到亞馬遜的另一個地方。”

不管怎樣,企業(yè)應(yīng)該想辦法來自動掃描基礎(chǔ)設(shè)施,以發(fā)現(xiàn)和追蹤數(shù)據(jù)庫及其包含的信息。O'Malley建立每月或者至少每個季度進(jìn)行一次完全掃描,來確保企業(yè)能夠找出敏感數(shù)據(jù)。定期這樣做很重要,因為數(shù)據(jù)庫的內(nèi)容可能會隨著時間的推移而變化,看似無用的數(shù)據(jù)可能會變成敏感數(shù)據(jù)。

“在定期掃描的基礎(chǔ)上,企業(yè)還應(yīng)該檢查和修復(fù)基礎(chǔ)設(shè)施漏洞和錯誤配置,并持續(xù)監(jiān)控哪些人可以訪問敏感數(shù)據(jù),”Yamunan認(rèn)為這會讓企業(yè)更容易找出存在漏洞的敏感數(shù)據(jù)庫。這樣做基本上能夠為不同數(shù)據(jù)的不同數(shù)據(jù)集來建立風(fēng)險評分。例如,沒有及時修復(fù)漏洞的數(shù)據(jù)庫,而又包含信用卡信息,同時又能夠被外部用戶和應(yīng)用訪問,這種數(shù)據(jù)庫就是高風(fēng)險數(shù)據(jù)庫。

責(zé)任編輯:藍(lán)雨淚 來源: IT168
相關(guān)推薦

2013-11-08 00:45:40

國產(chǎn)數(shù)據(jù)庫

2022-02-10 10:51:35

數(shù)據(jù)庫

2010-11-30 11:26:49

2017-10-25 12:59:04

2017-10-18 19:12:24

數(shù)據(jù)庫Oracle安全管理

2010-09-30 09:11:01

2010-09-30 08:27:48

2011-08-02 15:04:49

2011-03-07 15:54:30

2015-10-30 15:05:08

Sybase數(shù)據(jù)庫安全

2011-03-10 13:24:26

2011-03-17 11:38:35

2021-11-01 05:54:01

數(shù)據(jù)庫安全信息安全網(wǎng)絡(luò)攻擊

2010-05-06 12:44:47

Oracle數(shù)據(jù)庫

2021-01-06 10:52:02

MySQL數(shù)據(jù)庫安全

2021-04-09 08:21:25

數(shù)據(jù)庫索引數(shù)據(jù)

2011-08-02 13:37:17

2011-08-11 14:47:41

2016-09-23 20:20:10

2016-01-06 10:45:10

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 激情av网站| 亚洲网址在线观看 | 欧美精品一二三 | 欧美日韩亚| 亚洲狠狠| 国产激情视频在线观看 | 99精品欧美一区二区三区 | 在线观看亚洲 | 99精品欧美一区二区三区综合在线 | 色播av | 在线欧美一区二区 | 农夫在线精品视频免费观看 | 国产ts人妖一区二区三区 | 国产精品一区二区久久 | 狠狠视频 | 国产精品黄视频 | 日韩和的一区二区 | 麻豆精品国产91久久久久久 | 夜夜草天天草 | 欧美久久天堂 | 91不卡| 国产免费一区二区 | 一区二区在线看 | 国产成人自拍一区 | 亚洲成人精品国产 | 久久一区二区视频 | 国产精品久久久 | 久久精品一级 | 2019天天操 | 国产电影精品久久 | 久久蜜桃资源一区二区老牛 | 国产精品久久久久久久久动漫 | 99精品久久 | 91av国产在线视频 | a中文在线视频 | 免费av观看 | 日本超碰 | 成人影院在线观看 | 久久久久久综合 | 国产欧美精品一区二区三区 | 桃色五月|