成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)據(jù)庫安全五大阻礙

安全 數(shù)據(jù)安全
數(shù)據(jù)庫安全技術(shù)在企業(yè)環(huán)境下的表現(xiàn)總是不夠理想,而在眾多影響效果的因素之中,復雜性始終是引發(fā)問題的關(guān)鍵。

數(shù)據(jù)庫安全技術(shù)在企業(yè)環(huán)境下的表現(xiàn)總是不夠理想,而在眾多影響效果的因素之中,復雜性始終是引發(fā)問題的關(guān)鍵。

盡管目前針對敏感數(shù)據(jù)庫保護推出的產(chǎn)品已經(jīng)相當成熟、大多數(shù)管理者也擁有一定執(zhí)行經(jīng)驗,但不少企業(yè)在運用綜合性數(shù)據(jù)庫安全技術(shù)與流程來保護關(guān)鍵性數(shù)據(jù)庫方面仍然有很長的路要走——更不用說企業(yè)數(shù)據(jù)庫了。雖然合規(guī)性委托正逐步推動數(shù)據(jù)庫活動監(jiān)控(簡稱DAM)工具在企業(yè)層面的普及,但技術(shù)本身在企業(yè)玩意中的成長仍然受到兩大因素的重重制約,這就是成本與復雜性。

“在企業(yè)中實施安全技術(shù)需要面臨重重困難的原因之一在于成本模式,”Securosis公司分析師兼CTO Adrian Lane指出。“很多時候要想在企業(yè)中全面推廣安全方案要求管理者投入巨額資金,但與之形成鮮明對比的是,方案供應商往往將情況描述得很美好、讓人誤以為花不了多少錢就能搞定一切。”

根據(jù)Lane的說法,來自數(shù)家金融機構(gòu)的報告顯示DAM技術(shù)的最終推廣開支比最初預算高出兩到三倍。

根據(jù)多位安全專家的意見,如今的數(shù)據(jù)庫安全技術(shù)確實有些太過復雜以至于很難打理。GreenSQL日前對超過1300位IT專業(yè)人士開展了調(diào)查,希望了解他們在處理數(shù)據(jù)庫安全問題時所面臨的最大阻礙。有31%的受訪者將矛頭指向復雜性,這也使其順利成為數(shù)據(jù)庫安全阻礙中的罪魁禍首。

那么數(shù)據(jù)庫安全機制的部署工作到底為什么既昂貴且復雜?下面我們一起來看影響最大的五個因素:

1. 規(guī)模當一家小型或中型企業(yè)只需要處理幾十或至多幾百臺數(shù)據(jù)庫服務器的保護工作時,也許我們還有辦法應付下來,GreenSQL公司聯(lián)合創(chuàng)始人兼CTO David Maman指出。但企業(yè)中的數(shù)據(jù)庫基礎(chǔ)設(shè)施如雨后春筍般迅速涌現(xiàn)并形成規(guī)模,那么保護工作就變得極為困難、單靠人力操控幾乎無法實現(xiàn)。

“走訪全球財富五百強企業(yè),我們會發(fā)現(xiàn)其中約有四成擁有超過一萬臺數(shù)據(jù)庫服務器,”Mamann表示。“在如此龐大的規(guī)模之上,僅僅對其中五分之一數(shù)據(jù)庫進行活動監(jiān)控就能輕易花掉企業(yè)數(shù)百萬美元預算。”

2.合規(guī)性部署不當

大多數(shù)DAM技術(shù)的早期買家都希望能憑借現(xiàn)成方案快速搞定自身SOX合規(guī)性問題。即使是在合規(guī)性仍然作為安全方案銷售主導的今天,我們?nèi)匀幻媾R著嚴峻現(xiàn)實——跨數(shù)據(jù)庫合規(guī)性部署不當情況普遍存在,這直接導致安全方案的功能性受到制約、管理員只能分別或同時使用其中的一小部分功能。

很多時候購買了超過需要的DAM方案或是沒有按預期方式使用這項技術(shù)——這基本上已經(jīng)成為一種常態(tài)。

“有趣的是,我最近看到很多使用DAM技術(shù)的用戶沒有進行登錄檢測,而這恰恰是我們購買這類工具的主要目的,”Lane解釋道。“這樣的部署模式太糟糕了,因為如果拋開登錄檢測,我們還有很多更便宜的方案來實現(xiàn)其它功能訴求。”

3. SIEM與DAM未能默契配合

根據(jù)Lane的觀點,很多企業(yè)在安全機制身上花了大量時間、聘請多位專家并投入海量資源,希望打造出全能型安全信息及事件管理(簡稱SIEM)平臺。但其中最大的問題在于:除了少數(shù)特例,大部分用戶都沒能讓DAM與SIEM展開默契配合。

“許多企業(yè)選擇對SIEM進行投資并將其視為安全工具的主體方案,換言之業(yè)務環(huán)境下的所有狀況都應被正確反饋到SIEM當中,”Lane表示。“但坦誠地講,DAM與SIEM很難并行不悖,除非技術(shù)人員能把二者的功能加以全面整合。”

4.性能至上、忽視安全

通過觀察,Maman發(fā)現(xiàn)即使是在已經(jīng)具備某種監(jiān)控技術(shù)的企業(yè)中,IT團隊仍然不敢利用封鎖機制預言濫用狀況的發(fā)生。

“就算是出于安全性考量,他們還是不能承擔某些敏感信息或必要數(shù)據(jù)無法被系統(tǒng)調(diào)用的風險,”他補充道。

事實上,“數(shù)據(jù)庫管理員既了解又忽視”著數(shù)據(jù)庫安全問題,Lane解釋道。他們通常會把數(shù)據(jù)安全作為數(shù)據(jù)庫管理工作中的一項重點——他們甚至愿意在內(nèi)核層面使用代理。然而在管理人員的思維中,安全的重要性永遠要低于性能表現(xiàn),他指出。而一旦管理工作或政策制定方面出現(xiàn)兩難選擇,他們必然會首先放棄安全訴求。

“數(shù)據(jù)庫管理員并不是安全專家,他們不清楚合理威脅是什么、也不知道該如何制定政策加以解決,”他表示。“因此他們會把希望寄托在工具上,并努力適應其中一切不合理之處。”

數(shù)據(jù)庫的復雜性則起到了推波助瀾的作用,它在專注于性能的數(shù)據(jù)庫管理員與努力規(guī)避風險的安全專家之間構(gòu)建起一道鴻溝,前者不懂安全、后者不了解數(shù)據(jù)庫運行原理。也正是出于這個原因,GreenSQL的調(diào)查中才有五分之一的受訪者認為數(shù)據(jù)庫安全課題對技能、溝通等專業(yè)水平的要求是解決一切的最大阻礙。缺乏這樣的專業(yè)知識,我們很可能制定出危險的配置規(guī)劃、進而令安全主動權(quán)徹底丟失。

“數(shù)據(jù)庫往往非常復雜,所以保證數(shù)據(jù)庫管理員理解各類配置方案給安全性帶來的潛在影響就顯得非常重要,”Stonesoft公司技術(shù)部門副總裁Phil Lerner告訴我們。“當管理員專注于可用性時,他們往往也同時忽視了可能引發(fā)安全漏洞并造成機密數(shù)據(jù)外泄的配置問題。應用程序及其訪問與加密處理同樣會給后端數(shù)據(jù)庫帶來重大安全風險。”

5.應用程序復雜性

數(shù)據(jù)庫安全課題中的另一大重大挑戰(zhàn)在于,這些數(shù)據(jù)只有在與動態(tài)應用環(huán)境連接的前提下才能正常發(fā)揮作用——而最嚴重的安全事故往往與這些連接機制密不可分。下面我們就以SAP應用為例。

“SAP應用以一種極為復雜的方式管理著數(shù)據(jù)庫架構(gòu),”Maman指出。“它會根據(jù)數(shù)百套不同數(shù)據(jù)庫的運行狀況生成超過一千套表格,并分別為其創(chuàng)建難以理解的表格標題。當我們鉆研數(shù)據(jù)庫內(nèi)容時,必須得拿出大把大把的時間來嘗試弄懂自己能在哪個源應用中的哪個表格處使用權(quán)限。”

應用程序與數(shù)據(jù)庫之間的關(guān)系不僅極為復雜,而且非常多變。企業(yè)級應用的動態(tài)特性使其難于直接為DAM工具所控制,只有經(jīng)過嚴格培訓的管理員才能打理好一切、并以自動化形式實施封鎖政策。

“我們曾與美國本土的一家大型銀行開展過討論,他們表示已經(jīng)開始把技能培訓作為企業(yè)的第三大重點目標來處理,而且到目前為止還不知道何時才能收到成效,”Maman告訴我們。

責任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2017-11-13 10:22:21

2022-11-23 16:36:34

2021-04-15 09:00:00

數(shù)據(jù)庫React Nativ開發(fā)

2010-10-09 09:31:26

2010-11-29 14:29:47

2023-11-09 15:33:04

數(shù)據(jù)中心服務器

2021-09-01 20:37:59

云數(shù)據(jù)庫云計算遷移

2017-11-15 15:23:30

2025-06-11 07:00:00

AICIOGenAI

2021-01-13 15:13:07

Python開發(fā) 工具

2017-02-10 15:08:42

2021-09-03 14:00:52

端點安全漏洞網(wǎng)絡(luò)安全

2019-08-26 05:21:26

2012-08-14 10:04:26

VMware數(shù)據(jù)庫管理云計算

2017-04-19 22:58:28

MySQL分布式數(shù)據(jù)

2019-11-27 14:16:18

SQL數(shù)據(jù)庫數(shù)據(jù)庫基礎(chǔ)

2011-03-11 08:53:06

DB2Oracle

2013-08-07 10:23:58

MySQL運維數(shù)據(jù)庫運維

2011-07-19 18:13:15

高效數(shù)據(jù)庫

2013-12-25 09:13:54

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产二区精品视频 | 日本精品久久 | 岛国av免费在线观看 | 一区二区三区电影在线观看 | 欧美一区成人 | 久久网站免费视频 | 婷婷久久综合 | 久久久久久久一区 | 国产精品久久国产精品久久 | 久久国产精品99久久久久久丝袜 | 日本三级做a全过程在线观看 | 欧美日韩在线免费观看 | 久久久久无码国产精品一区 | 91精品国产91久久久久久吃药 | 国产91精品久久久久久久网曝门 | 黄色大片在线播放 | 亚洲国产精品精华素 | 二区在线观看 | 精品久久一区 | 亚洲精品一区在线观看 | 中文日韩在线视频 | 免费观看一级特黄欧美大片 | 91久久国产综合久久 | 精品国产亚洲一区二区三区大结局 | 中文字幕视频网 | 日韩中文在线视频 | 亚洲国产精品一区二区第一页 | 成人在线播放网站 | 人成在线视频 | 搞av.com | 九色在线 | 久久免费香蕉视频 | 成人在线中文字幕 | 精品久久久久一区二区国产 | 色在线免费| 九九国产| 激情欧美日韩一区二区 | 久久蜜桃av一区二区天堂 | 欧美成人专区 | 免费视频一区二区 | 成人免费网站视频 |