成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)數(shù)據(jù)庫安全策略應(yīng)如何完善?

安全 數(shù)據(jù)安全
隨著日益復(fù)雜的攻擊和不斷上升的內(nèi)部數(shù)據(jù)盜竊,數(shù)據(jù)庫安全成為企業(yè)信息安全團(tuán)隊(duì)重點(diǎn)關(guān)注的焦點(diǎn),超越了傳統(tǒng)的認(rèn)證、授權(quán)和訪問控制。一個(gè)私人數(shù)據(jù)入侵,如信用卡號(hào)或財(cái)務(wù)數(shù)據(jù),可以給機(jī)構(gòu)造成巨大的損失,更不用說訴訟和違規(guī)罰款等可能會(huì)帶來的持久影響。

數(shù)據(jù)庫安全策略的成功制定關(guān)鍵在于你要了解為什么要保護(hù)數(shù)據(jù)庫,保護(hù)哪個(gè)數(shù)據(jù)庫,以及如何最好的保護(hù)數(shù)據(jù)以應(yīng)對(duì)所有類型的威脅,遵從各種規(guī)范——如SOX、HIPAA、PCI DSS、GLBA 和歐盟法令。

Forrester研究公司建議機(jī)構(gòu)重新制定它們的數(shù)據(jù)庫安全策略,在新安全特性的應(yīng)用和功能上尋找差距,這有助于幫助數(shù)據(jù)庫應(yīng)對(duì)新的威脅。在最新的研究中,F(xiàn)orrester建議企業(yè)按照以下三點(diǎn)來建立完整的數(shù)據(jù)庫安全策略:

1、建立一個(gè)集身份驗(yàn)證、授權(quán)、訪問控制、發(fā)現(xiàn)、分類,以及補(bǔ)丁管理于一體的堅(jiān)實(shí)基礎(chǔ)

了解哪些數(shù)據(jù)庫包含敏感數(shù)據(jù)是數(shù)據(jù)庫安全策略的基本要求。企業(yè)應(yīng)對(duì)所有的數(shù)據(jù)庫采取一個(gè)全面的庫存管理,包括生產(chǎn)和非生產(chǎn)的,并且遵循相同的安全政策給它們劃分類別。所有的數(shù)據(jù)庫,尤其是那些存有私人數(shù)據(jù)的數(shù)據(jù)庫,應(yīng)該有強(qiáng)的認(rèn)證、授權(quán)和訪問控制,即使應(yīng)用層已經(jīng)完成了認(rèn)證和授權(quán)。缺乏這些堅(jiān)實(shí)基礎(chǔ)會(huì)削弱審計(jì)、監(jiān)察和加密等其他的安全措施。

此外,如果不能每季度給所有的關(guān)鍵數(shù)據(jù)庫打補(bǔ)丁,那么至少半年一次,以消除已知的漏洞。使用滾動(dòng)補(bǔ)丁或從數(shù)據(jù)庫管理系統(tǒng)(DBMS)的供應(yīng)商和其他廠商那里收集信息,以盡量減少應(yīng)用補(bǔ)丁的停機(jī)時(shí)間。始終在測試環(huán)境下測試安全補(bǔ)丁,定期運(yùn)行測試腳本,以確保修補(bǔ)程序不影響應(yīng)用程序的功能或性能。

2、使用具有數(shù)據(jù)屏蔽、加密和變更管理等功能的預(yù)防措施

在建立了一個(gè)堅(jiān)實(shí)和基本的數(shù)據(jù)庫安全策略后,就應(yīng)該開始采取預(yù)防措施,以保護(hù)重要的數(shù)據(jù)庫。這樣就為生產(chǎn)和非生產(chǎn)數(shù)據(jù)庫提供了一個(gè)保護(hù)層。數(shù)據(jù)隱私不隨著生產(chǎn)系統(tǒng)而停止,它也需要擴(kuò)展到非生產(chǎn)環(huán)境,包括測試、開發(fā)、質(zhì)量保證(QA)、分階段和訓(xùn)練,基本上所有的私有數(shù)據(jù)都可以駐留。數(shù)據(jù)庫安全專業(yè)人士應(yīng)該評(píng)估在測試環(huán)境中或外包應(yīng)用開發(fā)中用數(shù)據(jù)屏蔽和測試數(shù)據(jù)生成來保護(hù)私有數(shù)據(jù)的效果。

使用網(wǎng)絡(luò)加密以防止數(shù)據(jù)暴露給在監(jiān)聽網(wǎng)絡(luò)流量或數(shù)據(jù)靜止加密的窺視者(他們關(guān)注存儲(chǔ)在數(shù)據(jù)庫中的數(shù)據(jù))。當(dāng)數(shù)據(jù)針對(duì)不同的威脅,這些加密方法可以實(shí)現(xiàn)相互獨(dú)立。通常情況下,也不會(huì)對(duì)應(yīng)用程序的功能有影響。

保護(hù)關(guān)鍵數(shù)據(jù)庫的結(jié)構(gòu)要按照標(biāo)準(zhǔn)化的變更管理程序來進(jìn)行。在過去,對(duì)生產(chǎn)環(huán)境中的計(jì)劃或其它數(shù)據(jù)庫進(jìn)行變更時(shí)需要關(guān)閉數(shù)據(jù)庫,但新版本的數(shù)據(jù)庫管理系統(tǒng)允許在聯(lián)機(jī)時(shí)進(jìn)行這些更改,這就帶來了新的安全風(fēng)險(xiǎn)。一個(gè)標(biāo)準(zhǔn)化的變更管理程序能確保只有管理員在得到管理部門批準(zhǔn)后才能改變生產(chǎn)數(shù)據(jù)庫并且跟蹤所有數(shù)據(jù)庫的變更。機(jī)構(gòu)還應(yīng)該更新自己的備份和可行性計(jì)劃,以處理數(shù)據(jù)或元數(shù)據(jù)因這些變更而發(fā)生的改變。

3、建立具有審計(jì)、監(jiān)測和漏洞評(píng)估功能的數(shù)據(jù)庫入侵檢測系統(tǒng)

當(dāng)重要數(shù)據(jù)發(fā)生意外變化或者檢測到可疑數(shù)據(jù)時(shí),有必要進(jìn)行一個(gè)快速的調(diào)查來查看發(fā)生了什么事情。數(shù)據(jù)庫里的數(shù)據(jù)和元數(shù)據(jù)可以被訪問、更改甚至是刪除,而且這些都可以在幾秒鐘的時(shí)間內(nèi)完成。

通過數(shù)據(jù)庫審計(jì),我們能夠發(fā)現(xiàn)“是誰改變了數(shù)據(jù)”和“這些數(shù)據(jù)是什么時(shí)候被改變的”等問題。為了支持之前提到的管理?xiàng)l例標(biāo)準(zhǔn),安全和風(fēng)險(xiǎn)管理的專業(yè)人士應(yīng)該追蹤私人數(shù)據(jù)的所有訪問途徑和變化情況,這些私人數(shù)據(jù)包括:信用卡卡號(hào)、社會(huì)安全卡卡號(hào)以及重要的數(shù)據(jù)庫的名稱和地址等信息。

如果私人數(shù)據(jù)在沒有授權(quán)的情況下被更改或者被訪問,機(jī)構(gòu)應(yīng)該追究負(fù)責(zé)人的責(zé)任。最后,可以使用漏洞評(píng)估報(bào)告來確定數(shù)據(jù)庫的安全空白地帶,諸如弱效密碼、過多的優(yōu)先訪問權(quán)、增加數(shù)據(jù)庫管理員以及安全群組監(jiān)測。

4、牢記安全政策、安全標(biāo)準(zhǔn)、角色分離和可用性

數(shù)據(jù)庫安全策略不僅關(guān)注審計(jì)和監(jiān)測,它也是一個(gè)端到端的過程,致力于減少風(fēng)險(xiǎn)、達(dá)到管理?xiàng)l例的要求以及防御來自內(nèi)部和外部的各種攻擊。數(shù)據(jù)庫安全需要把注意力更多地放在填補(bǔ)安全空白、與其他安全政策協(xié)作以及使安全方式正式化上。

數(shù)據(jù)庫安全策略在草擬你時(shí)需注意:要使你的數(shù)據(jù)庫安全策略與信息安全政策一致;要注意行業(yè)安全標(biāo)準(zhǔn);要強(qiáng)調(diào)角色分離;要清楚描述出數(shù)據(jù)恢復(fù)和數(shù)據(jù)使用的步驟。

【編輯推薦】

  1. 用數(shù)據(jù)庫安全策略防止權(quán)限升級(jí)攻擊
  2. 優(yōu)秀企業(yè)數(shù)據(jù)庫安全策略所具備的四個(gè)要點(diǎn)
  3. Oracle數(shù)據(jù)庫安全策略與實(shí)現(xiàn)方法
  4. 保證Oracle數(shù)據(jù)庫安全性的策略和方法
  5. 你所忽視的MySQL數(shù)據(jù)庫安全問題
責(zé)任編輯:佚名 來源: it168網(wǎng)站
相關(guān)推薦

2011-03-01 14:04:30

2010-09-28 17:14:20

2018-03-09 10:51:08

2012-11-09 10:55:44

2009-02-03 09:04:51

Oracle數(shù)據(jù)庫Oracle安全策略Oracle備份

2011-01-24 13:51:46

信息安全策略安全管理

2009-10-22 09:49:44

IT安全安全策略網(wǎng)絡(luò)安全

2013-12-10 13:26:51

移動(dòng)安全MDM

2011-08-02 14:38:56

2022-07-27 11:26:55

數(shù)據(jù)安全企業(yè)

2011-08-03 16:48:40

2013-09-17 11:07:22

2013-03-29 10:44:00

移動(dòng)設(shè)備BYOD移動(dòng)安全

2024-10-24 14:23:03

2013-01-28 09:47:01

2010-11-03 14:38:46

2010-01-05 11:00:54

2010-10-18 14:03:15

2019-08-07 06:04:15

網(wǎng)絡(luò)風(fēng)險(xiǎn)數(shù)據(jù)泄露漏洞

2024-01-10 08:03:50

數(shù)據(jù)安全網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩视频在线播放 | 在线日韩| 亚洲一区在线播放 | 毛片一级电影 | 五月天婷婷狠狠 | 粉嫩av久久一区二区三区 | 精品视频免费 | 九九99靖品 | 欧美大片久久久 | 欧美日韩高清 | 国产成人99| 刘亦菲国产毛片bd | 亚洲一区二区在线播放 | 国产综合久久久久久鬼色 | 91精品一区 | 一区精品在线观看 | 欧美成人aaa级毛片在线视频 | 久久久久久中文字幕 | 国产精品久久久久久久久久免费看 | 一级片在线视频 | 91网站在线看 | 99精品视频一区二区三区 | 中文字幕亚洲一区 | 久久偷人 | 亚洲精品久久久久久一区二区 | 精品久久不卡 | www.久久.com | 欧美1区2区 | 国产不卡一区在线观看 | 91久久爽久久爽爽久久片 | 超碰在线免费av | 美女国产 | 精品久久久久久 | 国产精品伦一区二区三级视频 | 亚洲一区 | 毛片视频网址 | 亚洲成人网在线播放 | 亚洲+变态+欧美+另类+精品 | 精品国产乱码一区二区三 | 毛片久久久 | 天天艹逼网 |