偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

五大實(shí)踐助您實(shí)現(xiàn)數(shù)據(jù)庫安全

譯文
安全 數(shù)據(jù)安全
數(shù)據(jù)泄漏的成本是昂貴的,這之中包含著業(yè)務(wù)的中斷、客戶信任的喪失、損失的法律成本、監(jiān)管罰款和勒索軟件攻擊。數(shù)據(jù)泄漏或?qū)е戮薮蟮挠绊憽W詈玫姆烙褪亲詈玫倪M(jìn)攻。

【51CTO.com快譯】數(shù)據(jù)泄漏的成本是昂貴的,這之中包含著業(yè)務(wù)的中斷、客戶信任的喪失、損失的法律成本、監(jiān)管罰款和勒索軟件攻擊。數(shù)據(jù)泄漏或?qū)е戮薮蟮挠绊?。最好的防御是好的進(jìn)攻,所以讓我們來看看保持?jǐn)?shù)據(jù)庫安全的五個(gè)關(guān)鍵實(shí)踐:保護(hù)、審核、管理、更新和加密。

[[209628]]


1.使用數(shù)據(jù)庫代理防止攻擊

數(shù)據(jù)庫代理或網(wǎng)關(guān)代理介于應(yīng)用程序和數(shù)據(jù)庫之間,接收來自應(yīng)用程序的鏈接,然后代表這些應(yīng)用程序連接到數(shù)據(jù)庫。智能數(shù)據(jù)庫代理提供最大范圍的過濾,其模塊提供安全、可靠、可擴(kuò)展性和性能優(yōu)勢(shì)。

MaxScale數(shù)據(jù)庫防火墻過濾解析查詢可以阻止白名單上你不想通過的查詢類型的情況發(fā)生。例如,您可能會(huì)說,給定的連接只能執(zhí)行更新和插入,而另一個(gè)連接必須與某些正則表達(dá)式相匹配,等等。

代理MaxScale也能保護(hù)你抵御DDos攻擊:當(dāng)太多的連接,直接進(jìn)入數(shù)據(jù)庫服務(wù)器,它可以被重載。但是一個(gè)代理吸收了一些負(fù)載來限制這種攻擊的影響。

2.建立審計(jì)和日志

審計(jì)和日志記錄相互關(guān)聯(lián),但是審計(jì)日志比一般日志復(fù)雜得多。審計(jì)日志給你所有的信息,你需要調(diào)查可疑活動(dòng),并進(jìn)行根本原因分析,如果你確實(shí)經(jīng)歷了違反。此外,審計(jì)日志幫助確保與規(guī)定如GDPR、PCI、HIPPA和SOX。

MariaDB審計(jì)插件可以記錄大量的信息:所有傳入連接,所有執(zhí)行查詢,甚至所有的單個(gè)訪問。您可以看到誰在給定的時(shí)間內(nèi)進(jìn)行了訪問,以及誰插入或刪除了數(shù)據(jù)。審計(jì)插件可以記錄到一個(gè)文件或日志,所以如果你現(xiàn)有的工作流程,依靠日志,你可以直接綁定。

3.實(shí)行嚴(yán)格的用戶賬戶管理

仔細(xì)管理數(shù)據(jù)庫用戶帳戶是非常重要的。這幾乎適用于您IT生態(tài)系統(tǒng)的所有方面,我們?cè)诖瞬灰灰辉斒?。相反,我們只需要提醒您用戶帳戶管理的關(guān)鍵方面:

·只允許本地客戶端訪問root權(quán)限。
·始終使用密碼。
·為每個(gè)應(yīng)用程序都有一個(gè)獨(dú)立的數(shù)據(jù)庫用戶帳戶。
·限制訪問數(shù)據(jù)庫服務(wù)器的IP地址的數(shù)量。

4.保持?jǐn)?shù)據(jù)庫軟件和操作系統(tǒng)的更新

我們都知道保持軟件更新的重要性,但這并不能阻止我們中的許多人運(yùn)行遺留操作系統(tǒng)和幾個(gè)版本的舊數(shù)據(jù)庫服務(wù)器。在此我們必須提醒您,保持當(dāng)前的一切是保護(hù)您的數(shù)據(jù)免受所有最新威脅的唯一方法。

這不僅適用于您的服務(wù)器軟件,也適用于您的操作系統(tǒng)。別忘了,想哭勒索軟件攻擊就是因Windows操作系統(tǒng)的安全補(bǔ)丁lackadaisical應(yīng)用為由發(fā)生的。

5.加密應(yīng)用程序中的敏感數(shù)據(jù)

我們保存了最不常用的最后實(shí)現(xiàn)的實(shí)踐。許多組織忽視加密文件,但它可以是相當(dāng)有價(jià)值的。畢竟如果在訪問之后試圖破解密碼,那么就減少了黑客的動(dòng)機(jī)。

在數(shù)據(jù)到達(dá)數(shù)據(jù)庫之前,第一階段的加密發(fā)生在應(yīng)用程序中。如果數(shù)據(jù)在應(yīng)用程序中被加密,那么破壞數(shù)據(jù)庫的黑客就看不到數(shù)據(jù)是什么(這只適用于那些不是密鑰的數(shù)據(jù))。

接下來是對(duì)傳輸中數(shù)據(jù)的加密。這意味著數(shù)據(jù)在網(wǎng)絡(luò)從客戶端移動(dòng)到數(shù)據(jù)庫服務(wù)器(或代理)時(shí)進(jìn)行加密。這基本上與在Web瀏覽器中使用HTTPS相同。顯然,服務(wù)器可以看到信息,因?yàn)樗枰x取您填寫的表單,并且您可以讀取信息,因?yàn)槟鷮⑵漭斎氡韱沃?,但是服?wù)器和服務(wù)器之間的任何人都不應(yīng)該讀取它。

最后,我們對(duì)靜止數(shù)據(jù)進(jìn)行加密。你可以使用這個(gè)加密InnoDB表空間,InnoDB聯(lián)機(jī)重做日志和二進(jìn)制日志。這意味著你可以加密幾乎所有的事情都寫在MariaDB服務(wù)器盤里。


作者:ShaneJohnson
原文鏈接:https://dzone.com/articles/5-essential-practices-for-database-security
劉妮娜譯

 

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:劉妮娜 來源: 51CTO
相關(guān)推薦

2017-11-15 15:23:30

2013-04-10 17:39:52

數(shù)據(jù)庫安全

2021-04-15 09:00:00

數(shù)據(jù)庫React Nativ開發(fā)

2010-10-09 09:31:26

2010-11-29 14:29:47

2015-02-09 09:21:21

2021-09-01 20:37:59

云數(shù)據(jù)庫云計(jì)算遷移

2021-01-13 15:13:07

Python開發(fā) 工具

2012-08-14 10:04:26

VMware數(shù)據(jù)庫管理云計(jì)算

2017-04-19 22:58:28

MySQL分布式數(shù)據(jù)

2019-11-27 14:16:18

SQL數(shù)據(jù)庫數(shù)據(jù)庫基礎(chǔ)

2011-03-11 08:53:06

DB2Oracle

2011-07-19 18:13:15

高效數(shù)據(jù)庫

2013-08-07 10:23:58

MySQL運(yùn)維數(shù)據(jù)庫運(yùn)維

2019-08-26 05:21:26

2021-09-03 14:00:52

端點(diǎn)安全漏洞網(wǎng)絡(luò)安全

2013-12-25 09:13:54

2013-12-26 09:27:54

2020-08-16 08:25:46

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT

2022-08-05 14:46:28

區(qū)塊鏈Web 3.0NFT
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)