成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五大實踐助您實現數據庫安全

譯文
安全 數據安全
數據泄漏的成本是昂貴的,這之中包含著業務的中斷、客戶信任的喪失、損失的法律成本、監管罰款和勒索軟件攻擊。數據泄漏或導致巨大的影響。最好的防御就是最好的進攻。

【51CTO.com快譯】數據泄漏的成本是昂貴的,這之中包含著業務的中斷、客戶信任的喪失、損失的法律成本、監管罰款和勒索軟件攻擊。數據泄漏或導致巨大的影響。最好的防御是好的進攻,所以讓我們來看看保持數據庫安全的五個關鍵實踐:保護、審核、管理、更新和加密。

[[209628]]


1.使用數據庫代理防止攻擊

數據庫代理或網關代理介于應用程序和數據庫之間,接收來自應用程序的鏈接,然后代表這些應用程序連接到數據庫。智能數據庫代理提供最大范圍的過濾,其模塊提供安全、可靠、可擴展性和性能優勢。

MaxScale數據庫防火墻過濾解析查詢可以阻止白名單上你不想通過的查詢類型的情況發生。例如,您可能會說,給定的連接只能執行更新和插入,而另一個連接必須與某些正則表達式相匹配,等等。

代理MaxScale也能保護你抵御DDos攻擊:當太多的連接,直接進入數據庫服務器,它可以被重載。但是一個代理吸收了一些負載來限制這種攻擊的影響。

2.建立審計和日志

審計和日志記錄相互關聯,但是審計日志比一般日志復雜得多。審計日志給你所有的信息,你需要調查可疑活動,并進行根本原因分析,如果你確實經歷了違反。此外,審計日志幫助確保與規定如GDPR、PCI、HIPPA和SOX。

MariaDB審計插件可以記錄大量的信息:所有傳入連接,所有執行查詢,甚至所有的單個訪問。您可以看到誰在給定的時間內進行了訪問,以及誰插入或刪除了數據。審計插件可以記錄到一個文件或日志,所以如果你現有的工作流程,依靠日志,你可以直接綁定。

3.實行嚴格的用戶賬戶管理

仔細管理數據庫用戶帳戶是非常重要的。這幾乎適用于您IT生態系統的所有方面,我們在此不一一詳述。相反,我們只需要提醒您用戶帳戶管理的關鍵方面:

·只允許本地客戶端訪問root權限。
·始終使用密碼。
·為每個應用程序都有一個獨立的數據庫用戶帳戶。
·限制訪問數據庫服務器的IP地址的數量。

4.保持數據庫軟件和操作系統的更新

我們都知道保持軟件更新的重要性,但這并不能阻止我們中的許多人運行遺留操作系統和幾個版本的舊數據庫服務器。在此我們必須提醒您,保持當前的一切是保護您的數據免受所有最新威脅的唯一方法。

這不僅適用于您的服務器軟件,也適用于您的操作系統。別忘了,想哭勒索軟件攻擊就是因Windows操作系統的安全補丁lackadaisical應用為由發生的。

5.加密應用程序中的敏感數據

我們保存了最不常用的最后實現的實踐。許多組織忽視加密文件,但它可以是相當有價值的。畢竟如果在訪問之后試圖破解密碼,那么就減少了黑客的動機。

在數據到達數據庫之前,第一階段的加密發生在應用程序中。如果數據在應用程序中被加密,那么破壞數據庫的黑客就看不到數據是什么(這只適用于那些不是密鑰的數據)。

接下來是對傳輸中數據的加密。這意味著數據在網絡從客戶端移動到數據庫服務器(或代理)時進行加密。這基本上與在Web瀏覽器中使用HTTPS相同。顯然,服務器可以看到信息,因為它需要讀取您填寫的表單,并且您可以讀取信息,因為您將其輸入表單中,但是服務器和服務器之間的任何人都不應該讀取它。

最后,我們對靜止數據進行加密。你可以使用這個加密InnoDB表空間,InnoDB聯機重做日志和二進制日志。這意味著你可以加密幾乎所有的事情都寫在MariaDB服務器盤里。


作者:ShaneJohnson
原文鏈接:https://dzone.com/articles/5-essential-practices-for-database-security
劉妮娜譯

 

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:劉妮娜 來源: 51CTO
相關推薦

2017-11-15 15:23:30

2013-04-10 17:39:52

數據庫安全

2021-04-15 09:00:00

數據庫React Nativ開發

2010-10-09 09:31:26

2015-02-09 09:21:21

2010-11-29 14:29:47

2021-09-01 20:37:59

云數據庫云計算遷移

2021-01-13 15:13:07

Python開發 工具

2021-09-03 14:00:52

端點安全漏洞網絡安全

2019-08-26 05:21:26

2012-08-14 10:04:26

VMware數據庫管理云計算

2017-04-19 22:58:28

MySQL分布式數據

2019-11-27 14:16:18

SQL數據庫數據庫基礎

2011-03-11 08:53:06

DB2Oracle

2013-08-07 10:23:58

MySQL運維數據庫運維

2011-07-19 18:13:15

高效數據庫

2013-12-25 09:13:54

2013-12-26 09:27:54

2020-08-16 08:25:46

物聯網安全物聯網IOT

2022-08-05 14:46:28

區塊鏈Web 3.0NFT
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久丝袜| 久久国产电影 | 久久精品一区二区三区四区 | 精品一区二区三区中文字幕 | 黄色毛片一级 | 亚洲成人动漫在线观看 | 亚洲成人网在线播放 | 国产精品久久久久久吹潮 | 西西裸体做爰视频 | 欧美在线成人影院 | 欧美在线精品一区 | 久久成人免费 | 亚洲69p| 国产成人福利视频 | 亚洲成人播放器 | 精品视频在线播放 | 国产精品综合色区在线观看 | 久久新视频 | av中文字幕在线观看 | 国产成人综合在线 | 久久99精品久久 | 91精品一区二区三区久久久久久 | 国产在线视频在线观看 | 黄网站在线观看 | 草樱av | 日日噜噜噜夜夜爽爽狠狠视频97 | 国产精品一区二区三区四区五区 | 免费三级网站 | 黄久久久 | 精品久久中文字幕 | 国产福利二区 | 欧美日韩一区二区三区四区 | 在线āv视频 | 日韩精品免费在线 | 精品国产欧美一区二区三区不卡 | 午夜影晥 | www.国产日本 | 精品一区二区三区在线观看 | 亚洲精品国产电影 | 久久久久无码国产精品一区 | 羞羞视频免费在线观看 |