成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)數(shù)據(jù)庫安全失效的五大原因匯總

安全 應(yīng)用安全
以下的文章主要描述的是企業(yè)數(shù)據(jù)庫安全失效的5個主要原因,下面就是文章的主要內(nèi)容的具體分析,望大家會對其有更好的收獲。

以下的文章主要是介紹企業(yè)數(shù)據(jù)庫安全失效的5個主要原因,雖然關(guān)于數(shù)據(jù)庫安全最佳做法已經(jīng)整整討論了幾年的時間了,并且現(xiàn)有的數(shù)據(jù)庫安全工具也已經(jīng)成熟,但現(xiàn)在企業(yè)仍然無法確保最機(jī)密數(shù)據(jù)的存儲安全。

近日獨(dú)立Oracle用戶集團(tuán)發(fā)布的數(shù)據(jù)安全調(diào)查結(jié)果就揭露了企業(yè)最常見的數(shù)據(jù)庫安全錯誤。從這些結(jié)果來看,很明顯,現(xiàn)在大多數(shù)企業(yè)都是憑感覺在運(yùn)行數(shù)據(jù)庫安全。絕大多數(shù)企業(yè)根本沒有監(jiān)控他們的數(shù)據(jù)庫,或者說以特設(shè)的方式來監(jiān)控。更令人不安的是,大多數(shù)企業(yè)甚至不知道他們的重要數(shù)據(jù)的位置,很多管理員在調(diào)查中承認(rèn)他們并不能肯定數(shù)據(jù)庫中包含著重要信息。

 

從調(diào)查結(jié)果中,我們已經(jīng)確定了泄漏事故發(fā)生率居高不下的最主要原因,除非企業(yè)對這些做法進(jìn)行適當(dāng)控制,否則數(shù)據(jù)泄漏事故還將繼續(xù)制造新聞。

企業(yè)數(shù)據(jù)庫安全失效的五大原因1. 企業(yè)仍然不知道重要數(shù)據(jù)的位置

 

在企業(yè)可以保護(hù)他們的重要數(shù)據(jù)之前,他們必須知道重要數(shù)據(jù)的位置。不幸的是,在當(dāng)今快節(jié)奏的IT環(huán)境,很多管理員發(fā)現(xiàn)很難在眾多數(shù)據(jù)庫中追蹤重要信息。

事實(shí)上,他們只是不知道哪些數(shù)據(jù)庫包含或者不包含諸如個人身份信息等數(shù)據(jù)。調(diào)查發(fā)現(xiàn),48%的受訪者承認(rèn)他們不清楚企業(yè)中哪些數(shù)據(jù)庫包含機(jī)密信息。

部分原因在于現(xiàn)在企業(yè)運(yùn)行著大量的數(shù)據(jù)庫。大約35%的企業(yè)運(yùn)行11到100個數(shù)據(jù)庫,將近40%的企業(yè)運(yùn)行超過100個數(shù)據(jù)庫,而13%的企業(yè)運(yùn)行1000多個數(shù)據(jù)庫。

更復(fù)雜的問題是,非常多的重要信息位于生產(chǎn)數(shù)據(jù)庫外部。大約有37%的企業(yè)承認(rèn)他們在非生產(chǎn)數(shù)據(jù)庫使用生產(chǎn)數(shù)據(jù),在這些受訪者中,39%表示這些數(shù)據(jù)包含個人身份信息或者他們并不確定是否包含。

企業(yè)數(shù)據(jù)庫安全失效的五大原因2. 安全監(jiān)控力度不足

 

有這么多的數(shù)據(jù)庫需要追蹤,如果企業(yè)真的想清楚知道哪些人訪問了重要數(shù)據(jù),他們必須明確如何監(jiān)測這些數(shù)據(jù)的活動。然而,只有四分之一的企業(yè)部署了自動化工具來定期監(jiān)測數(shù)據(jù)庫行為,這個數(shù)據(jù)自IOUG從2008年開始訪問數(shù)據(jù)庫管理員以來就大致保持不變。

IOUG還發(fā)現(xiàn),雖然72%的企業(yè)表示至少在一些數(shù)據(jù)庫上使用本地審計(jì)工具,很少的管理員會真正查看這些工具生成的數(shù)據(jù)。大約有11%的企業(yè)表示他們會定期手動監(jiān)測數(shù)據(jù)庫。

25%的企業(yè)表示他們沒有辦法確定數(shù)據(jù)庫是否發(fā)生了未經(jīng)授權(quán)更改。只有30%的企業(yè)表示他們能夠在大多數(shù)數(shù)據(jù)庫中檢查出這種更改。約有46%的受訪者表示他們只能夠檢測中某些數(shù)據(jù)庫中的未經(jīng)授權(quán)更改。

然而,在那些可以發(fā)現(xiàn)未經(jīng)授權(quán)更改的受訪者中,響應(yīng)時間都很慢。只有12%的受訪者表示他們能夠在一個小時內(nèi)檢測出未經(jīng)授權(quán)更改,而約有33%的受訪者表示他們最多一天內(nèi)可以察覺。大約16%的受訪者表示需要一天或者更長事件,40%表示他們不確定什么時候能夠察覺未經(jīng)授權(quán)更改。

企業(yè)數(shù)據(jù)庫安全失效的五大原因3. 特權(quán)用戶運(yùn)行不受制止

 

IOUG調(diào)查的一名受訪者表示,“我們最大的風(fēng)險可能是員工肆意運(yùn)行,我們可以很快察覺,但是可能還是無法避免嚴(yán)重?fù)p害。”

這是很多管理員共同的心聲,約有22%受訪者將內(nèi)部攻擊者列為他們最大的數(shù)據(jù)庫安全風(fēng)險,而另外12%受訪者表示濫用特權(quán)是最大的威脅。

盡管大家都知道這個威脅,但是卻很少有企業(yè)采取行動來減輕這些風(fēng)險。高達(dá)四分之三的企業(yè)并有或者不確定他們是否有辦法制止特權(quán)用戶濫用或者攻擊數(shù)據(jù)庫信息。只有23%的企業(yè)有辦法阻止特權(quán)用戶的意外更高。四分之一的企業(yè),即使是普通用戶都可以繞過應(yīng)用程序獲取對重要數(shù)據(jù)的直接訪問。

也許更令人擔(dān)心的是,面對未經(jīng)授權(quán)訪問和惡意篡改數(shù)據(jù),很多公司無法保護(hù)審計(jì)數(shù)據(jù)。大約有57%的受訪者并沒有將數(shù)據(jù)庫審計(jì)數(shù)據(jù)放到中央安全位置,從而使特權(quán)用戶可以在未經(jīng)授權(quán)訪問或者篡改信息后更改審計(jì)數(shù)據(jù)來掩藏他們的蹤跡。

企業(yè)數(shù)據(jù)庫安全失效的五大原因4. 數(shù)據(jù)庫補(bǔ)丁修復(fù)緩慢

 

現(xiàn)在很多數(shù)據(jù)泄漏事故都出自利用數(shù)據(jù)庫和web應(yīng)用程序漏洞攻入重要數(shù)據(jù)存儲位置的黑客之手。根據(jù)最新Verizon2010數(shù)據(jù)泄漏調(diào)查報告顯示,去年的數(shù)據(jù)泄漏事故中有90%涉及SQL注入攻擊。

雖然企業(yè)完全可以通過保持更新數(shù)據(jù)庫和以安全的方式配置來避免這些攻擊,但是他們根本沒有抓住這個機(jī)會來減輕風(fēng)險。IOUG調(diào)查發(fā)現(xiàn)63%的管理員承認(rèn)他們的關(guān)鍵補(bǔ)丁更新至少有一個周期時間的延誤。最令人關(guān)注的是,17%的管理員表示他們從來沒有修復(fù)補(bǔ)丁或者并不確定是否修復(fù)了補(bǔ)丁。

企業(yè)數(shù)據(jù)庫安全失效的五大原因5. 加密不足

 

雖然HIPAA和PCL DSS等法規(guī)要求企業(yè)加密或者確定數(shù)據(jù)庫內(nèi)的個人身份信息,但企業(yè)內(nèi)對個人身份信息的數(shù)據(jù)庫加密仍然遠(yuǎn)遠(yuǎn)不夠。少于三分之一的管理員表示,他們會對所有數(shù)據(jù)庫內(nèi)的個人身份信息進(jìn)行加密,而38%則表示,他們沒有加密個人身份信息或者不確定是否加密。對進(jìn)出數(shù)據(jù)庫的網(wǎng)絡(luò)流量的加密也是同樣如此,大約23%的企業(yè)表示他們加密所有流量,而35%承認(rèn)他們沒有加密流量或者不確定是否加密。

數(shù)據(jù)庫加密真正的致命弱點(diǎn)就是數(shù)據(jù)庫備份和數(shù)據(jù)庫副本如何被發(fā)送到公司外合作伙伴的方式。不到一半的企業(yè)可以明確的表示,他們沒有發(fā)送未加密數(shù)據(jù)庫信息到公司外部。只有16%的企業(yè)表示他們對所有數(shù)據(jù)庫備份和數(shù)據(jù)庫副本進(jìn)行了加密。

 

 

責(zé)任編輯:佚名 來源: 樹林
相關(guān)推薦

2024-05-14 15:04:04

ChatGPT人工智能大型語言模型

2013-07-03 09:54:54

Android蘋果市場份額

2013-04-10 17:39:52

數(shù)據(jù)庫安全

2011-07-19 18:13:15

高效數(shù)據(jù)庫

2011-09-21 09:40:57

軟件項(xiàng)目

2013-01-04 15:36:06

Linux操作系統(tǒng)

2013-11-11 09:59:29

Boni Satani遺留系統(tǒng)系統(tǒng)遷移

2022-01-10 23:43:50

嵌入式軟件開發(fā)工具

2019-09-25 08:29:21

混合云IT云計(jì)算

2010-11-10 10:39:14

sql server遠(yuǎn)

2023-04-20 15:01:01

光纖銅纜

2017-11-13 10:22:21

2018-06-28 14:34:33

物聯(lián)網(wǎng)網(wǎng)絡(luò)運(yùn)營商

2022-08-08 10:20:19

數(shù)據(jù)安全首席信息安全官

2012-05-09 10:55:42

VDI

2022-09-16 13:53:14

ClouderaApache湖倉

2020-01-31 15:41:22

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)智能家居

2018-07-26 05:01:02

2021-08-16 13:25:04

數(shù)據(jù)中心互聯(lián)網(wǎng)云計(jì)算

2021-03-07 16:35:37

圖形數(shù)據(jù)庫數(shù)據(jù)庫
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美一级电影免费 | 一区二区三区在线播放 | 韩国精品在线 | 亚洲 欧美 另类 日韩 | 精品伊人久久 | 人妖无码 | 欧美成人精品在线观看 | 男人天堂视频在线观看 | 粉嫩一区二区三区国产精品 | 国产99热精品 | 99久久久久久 | 特黄视频 | 亚洲精品视频一区 | 可以免费看的毛片 | 91国内精精品久久久久久婷婷 | 美女国内精品自产拍在线播放 | 亚洲天堂一区 | 成人在线精品视频 | 日本一区二区影视 | 国产精品日韩一区二区 | 羞羞色影院 | 羞羞视频在线观看 | 国产欧美一区二区精品久导航 | 日韩精品区 | 欧美一级黄色网 | 黄色免费网站在线看 | 亚洲国产精品一区二区三区 | 中文字幕av在线一二三区 | 在线欧美日韩 | 亚洲国产精品99久久久久久久久 | 日韩一区二区三区av | 一二区视频 | 欧美日韩福利视频 | 欧美一级免费观看 | 99国产视频 | 国产精品毛片 | 一区二区久久 | 97视频在线免费 | 精品成人免费一区二区在线播放 | 在线观看国产视频 | 人人干天天干 |