偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

4個企業(yè)數(shù)據(jù)庫安全優(yōu)秀做法

數(shù)據(jù)庫 SQL Server 應用安全
我們都知道,保護敏感信息至關(guān)重要。幸運的是,現(xiàn)在大多數(shù)企業(yè)都擁有可靠的網(wǎng)絡安全程序,這些程序利用多種控件來實現(xiàn)深度防御安全性。通過這些程序,企業(yè)服務器得到加固,企業(yè)端點得到保護,監(jiān)控工具也得以部署。

 我們都知道,保護敏感信息至關(guān)重要。幸運的是,現(xiàn)在大多數(shù)企業(yè)都擁有可靠的網(wǎng)絡安全程序,這些程序利用多種控件來實現(xiàn)深度防御安全性。通過這些程序,企業(yè)服務器得到加固,企業(yè)端點得到保護,監(jiān)控工具也得以部署。企業(yè)還能夠消除來自端點設備的高度敏感信息,并整合企業(yè)系統(tǒng)中最關(guān)鍵的企業(yè)數(shù)據(jù)以及支持它們的數(shù)據(jù)庫。

但是,圍繞這些集中存儲的控制有多強大呢?

[[315134]]

毫無疑問,信息存儲在安全的集中式數(shù)據(jù)庫比在筆記本電腦和文件共享中更為安全。但是,如果企業(yè)沒有確保數(shù)據(jù)庫安全性,他們可能會不知不覺地在為攻擊者建立敏感信息寶庫。

很多企業(yè)數(shù)據(jù)庫很容易由于配置錯誤或部署不當而導致漏洞。從低密碼強度到SQL注入攻擊再到跨站點腳本漏洞,企業(yè)必須解決這些與數(shù)據(jù)庫相關(guān)的威脅。

除這些漏洞外,每個企業(yè)還應遵循并定期審視數(shù)據(jù)庫安全優(yōu)秀做法,以維護其寶貴財產(chǎn)的安全性:數(shù)據(jù)庫中存儲的機密數(shù)據(jù)。對于任何攻擊者來說,這都是誘人的目標。因此,確保數(shù)據(jù)的安全至關(guān)重要。

企業(yè)應遵循以下四項優(yōu)秀做法,以提高其數(shù)據(jù)庫及其中存儲數(shù)據(jù)的安全性。

1. 最小權(quán)限原則

通常情況下,在任何網(wǎng)絡安全書籍中,第一章都會介紹最小權(quán)限原則,即確保僅為用戶提供完成其工作所需的最小權(quán)限。這個理論目標與企業(yè)數(shù)據(jù)庫的現(xiàn)實情況之間的差距是很重要的問題。為了對此進行評估,企業(yè)應該問自己幾個問題,其中包括:

  • 開發(fā)人員是否擁有對生產(chǎn)數(shù)據(jù)庫的完全訪問權(quán)限?
  • 系統(tǒng)工程師是否可以訪問他們所管理系統(tǒng)中的數(shù)據(jù)庫?
  • 數(shù)據(jù)庫管理員是否具有對所有數(shù)據(jù)庫的完全訪問權(quán)限?還是僅對其職責范圍的數(shù)據(jù)庫具有訪問權(quán)限?盡可能限制訪問權(quán)限是防范內(nèi)部威脅的重要方法。

2. 定期審核訪問權(quán)限

大家都知道,特權(quán)提升實際上會影響每個技術(shù)企業(yè)。隨著技術(shù)人員和非技術(shù)人員在工作角色和項目分配之間轉(zhuǎn)換,每次職責更改時,他們都會積累新的權(quán)限。由于缺少權(quán)限會阻礙工作,因此他們會迅速尋求并批準新的權(quán)限。但是,舊的和不必要的權(quán)限可能會持續(xù)數(shù)月或數(shù)年,因為這不會對員工的日常工作造成操作問題。但其實這會帶來嚴重影響,如果用戶變成惡意內(nèi)部人員或淪為賬戶被盜的受害者,這些權(quán)限會幫助攻擊者擴大攻擊范圍。

企業(yè)應定期對數(shù)據(jù)庫訪問權(quán)限進行定期審查,以確保執(zhí)行最小特權(quán)原則。請?zhí)貏e注意直接訪問數(shù)據(jù)庫的用戶,因為這種訪問可能會繞過應用程序級安全控制。

3. 監(jiān)控數(shù)據(jù)庫活動

數(shù)據(jù)庫審核曾經(jīng)會帶來巨大的性能負擔,這導致企業(yè)為了運營效率而犧牲日志記錄。幸運的是,那些日子已經(jīng)過去了,因為現(xiàn)在所有主要的數(shù)據(jù)庫平臺提供商都提供可擴展的監(jiān)視和日志記錄功能。

企業(yè)應確保已在其系統(tǒng)上啟用數(shù)據(jù)庫監(jiān)視,并將日志發(fā)送到安全的存儲庫。另外,請確保實施基于行為的監(jiān)視規(guī)則,以監(jiān)視異常的用戶活動,特別是具有管理訪問權(quán)限的用戶。

4. 加密敏感數(shù)據(jù)

加密無疑是數(shù)據(jù)庫安全最佳做法。企業(yè)應遵循以下三種方式利用強加密來保護其數(shù)據(jù)庫:

  1. 要求所有數(shù)據(jù)庫使用傳輸層安全加密來保護傳輸中的數(shù)據(jù);
  2. 加密包含數(shù)據(jù)存儲的磁盤,以防止其丟失、被盜或處理不當;
  3. 用列級加密功能來保護你最敏感的數(shù)據(jù)以防被監(jiān)聽

現(xiàn)在企業(yè)應該加強其數(shù)據(jù)庫安全做法。為了更好地抵御現(xiàn)代復雜威脅,企業(yè)應該遵循上述數(shù)據(jù)庫安全優(yōu)秀做法:執(zhí)行最小權(quán)限原則、定期審查賬戶訪問權(quán)限、監(jiān)控數(shù)據(jù)庫活動和加密敏感數(shù)據(jù)。

 

責任編輯:華軒 來源: TechTarget中國
相關(guān)推薦

2022-02-10 10:51:35

數(shù)據(jù)庫

2021-11-29 18:00:12

云計算端點安全云安全

2021-12-21 06:34:47

云安全混合云云計算

2021-11-01 05:54:01

數(shù)據(jù)庫安全信息安全網(wǎng)絡攻擊

2021-04-12 10:04:42

數(shù)據(jù)庫安全漏洞網(wǎng)絡攻擊

2022-07-29 14:18:11

數(shù)據(jù)安全數(shù)據(jù)丟失防護

2022-01-13 08:37:54

SSH安全網(wǎng)絡安全

2020-11-15 23:46:28

安全運營中心SOC網(wǎng)絡安全

2021-06-06 22:37:40

數(shù)據(jù)存儲圖像存儲

2022-02-17 10:31:42

云安全IT漏洞

2013-04-27 09:16:35

數(shù)據(jù)庫安全NoSQL安全NoSQL

2022-02-07 19:09:15

網(wǎng)絡分段零信任網(wǎng)絡安全

2024-01-18 10:33:06

2020-11-15 23:40:37

疫情企業(yè)溝通CIO

2014-02-17 17:44:37

2020-07-30 11:39:06

網(wǎng)絡攻擊數(shù)據(jù)存儲數(shù)據(jù)安全

2022-03-25 11:46:21

數(shù)據(jù)倉庫軟件安全保護數(shù)據(jù)

2022-12-19 14:25:33

2010-10-18 14:03:15

2021-05-19 14:14:29

服務器安全數(shù)據(jù)
點贊
收藏

51CTO技術(shù)棧公眾號