偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

用戶帳戶管理是數(shù)據(jù)庫管理員的職責

安全
由數(shù)據(jù)庫管理員(DBA)定義用戶帳戶和設置權限是安全的最佳實踐嗎?我們的安全團隊一直負責創(chuàng)建帳戶和設置訪問權限。現(xiàn)在數(shù)據(jù)庫管理員們說,這是數(shù)據(jù)庫管理員的職責,不是安全的職責。

問:由數(shù)據(jù)庫管理員(DBA)定義用戶帳戶和設置權限是安全的***實踐嗎?我們的安全團隊一直負責創(chuàng)建帳戶和設置訪問權限?,F(xiàn)在數(shù)據(jù)庫管理員們說,這是數(shù)據(jù)庫管理員的職責,不是安全的職責。我們相信,Oracle數(shù)據(jù)庫管理員不會代理訪問。我們是否可以參考其他***做法?

答:同意數(shù)據(jù)庫管理員的觀點是有條件的,如果他們想定義和創(chuàng)建帳戶和權限。賬戶管理是一個功能,而不是一個職責。數(shù)據(jù)庫管理員的職責是管理服務,實際上很多機構的用戶帳戶管理是DBA職責的一部分。

數(shù)據(jù)庫管理員要管理帳戶,并基于安全政策和標準定義和設置權限。數(shù)據(jù)庫管理員可以做這個工作,只要安全團隊告訴他們該怎樣做。但安全團隊也應該有權審計和監(jiān)督其活動。

請注意,有一個實例,在這種情況下,安全團隊應該管理用戶帳戶和設置權限。就是當DBA需要一個帳戶的時候。對于職責分離(SOD)***的做法是,數(shù)據(jù)庫管理員應該不能創(chuàng)建帳戶或為自己設置特權,這是“后門”未經(jīng)授權訪問最常用的方法,這會導致信息暴露或惡意活動。如果你愿意給他們帳戶管理的行政職能,他們應該也愿意讓你來管理他們的訪問。

***一點,在許多新的應用程序和操作系統(tǒng)中,你完全可以讓帳戶管理權限沒有完全管理特權。在這種情況下,如果可能的話,數(shù)據(jù)庫管理員只應授予有限的權限來進行帳戶管理,除非他們的職責要求他們在應用程序或服務器上進行其他的管理任務。

【編輯推薦】

  1. 內(nèi)部用戶帳戶控制:誰來監(jiān)督“監(jiān)督人員”?
  2. 命令行和腳本設置安全用戶帳戶匿名FTP
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2011-03-15 13:06:06

Oracle數(shù)據(jù)庫管理員

2011-03-15 11:34:43

Oracle數(shù)據(jù)庫管理員任務

2011-03-15 13:18:45

Oracle數(shù)據(jù)庫管理員

2011-08-17 15:29:00

2009-11-06 17:39:41

2023-03-22 09:18:53

數(shù)據(jù)庫管理架構

2019-07-17 17:00:29

數(shù)據(jù)庫數(shù)據(jù)庫管理員DBA

2009-10-26 17:29:21

Oracle管理員數(shù)據(jù)庫管理

2011-03-15 13:25:41

Oracle數(shù)據(jù)庫管理員維護

2011-03-24 17:40:07

2011-05-12 09:25:04

2018-08-24 09:45:52

FIXWindows 10管理員帳戶

2009-10-27 13:20:19

Oracle默認管理員

2010-04-20 16:04:22

Oracle管理員

2011-07-15 15:12:54

SQL ServerDAC

2023-01-13 14:14:53

數(shù)據(jù)中心節(jié)約能源

2019-11-20 10:45:02

Windows 10Windows管理員帳戶

2009-07-19 10:06:12

2022-12-15 14:56:57

2018-10-10 09:50:17

修復windows 10管理員帳戶
點贊
收藏

51CTO技術棧公眾號