成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防范重要數據和公民信息泄露——數據庫加固方案

安全 數據安全
本文分別針對數據庫漏洞、數據庫弱口令、數據庫身份認證、數據庫網絡安全、數據庫審計和日志安全、數據庫權限配置、數據庫安全策略的數據后門木馬等問題,提出加固建議和方案。

數據庫加固是一項紛繁復雜的工作,不但需要解決數據庫存在的安全問題,更要針對每種安全問題,多種安全加固方案,權衡利弊,保證業務系統的正常和穩定。本文分別針對數據庫漏洞、數據庫弱口令、數據庫身份認證、數據庫網絡安全、數據庫審計和日志安全、數據庫權限配置、數據庫安全策略的數據后門木馬等問題,提出加固建議和方案。

[[263472]]

1. 數據庫漏洞加固

數據庫漏洞是數據庫安全加固的核心,也是各種檢查也滲透測試的關鍵點。如何既消除數據庫漏洞,又保證系統穩定則是擺在所有人面前的難題。

(1) 數據庫版本升級加固辦法

通過數據庫漏洞掃描工具對數據庫進行檢測后,會通過識別數據庫組件、版本、補丁號等關鍵信息過濾出數據庫存在的安全漏洞列表,形成《數據庫安全檢測報告》。報告中,針對數據庫存在的漏洞,會提供每一個漏洞的補丁鏈接。用戶可以選擇通過下載數據庫補丁升級,解決存在的數據庫漏洞。但補丁升級的方式需要做一系列的應用穩定性測試,避免數據庫升級后,應用出現不穩定或無法使用的問題。一般一次完整的應用穩定性測試也需要比較長的時間。這種比較適合在有穩定計劃按部就班的情況下使用。

(2) 第三方工具加固辦法

對于比較緊急的情況,不建議通過升級數據庫漏洞,解決安全問題。建議采用有虛擬補丁功能的數據庫防火墻產品,以串聯方式部署于數據庫之前。虛擬補丁會幫助數據庫阻止針對數據庫的漏洞發現和漏洞滲透攻擊。杜絕攻擊者利用漏洞對數據庫發起的直接攻擊。

2. 數據庫弱口令加固辦法

(1) 修改弱口令加固辦法

弱口令的加固最直接的辦法就是把弱口令修改成強口令。直接修改數據庫賬號的密碼并不復雜,復雜的是衍生問題。如果同時有多個業務系統使用同一數據庫賬號,會要求多個業務系統一起修改訪問數據庫的密碼。過程中可能會出現遺忘而導致業務中斷等問題。

(2) 第三方工具加固辦法

弱口令問題除了直接修改弱口令密碼外,也可以使用帶有數據庫密碼橋功能的第三方軟件解決弱密碼問題。密碼橋是用來做數據庫和應用系統密碼映射的軟件,串聯在應用和數據庫之間。應用使用密碼訪問數據庫,密碼橋會通過改登陸包的方式把應用的錯誤密碼映射成數據庫的正確密碼,幫助應用連上數據庫。

數據庫修改密碼后,不需要調整所有應用訪問數據庫的訪問密碼,只需要修改中間密碼橋的映射表即可。使用密碼橋可以有效的降低修改弱口令帶來的潛在業務宕機風險。

3. 數據庫身份認證加固辦法

(1) 提高數據庫自身身份認證能力

數據庫身份認證的加固需要按照不同的情況進行加固。如果是數據庫缺乏數據庫身份認證能力,需要通過升級到有數據庫身份認證功能的數據庫版本。如果只是數據庫身份驗證功能未開啟,只需要通過調整參數開啟數據庫身份認證功能即可。

(2) 第三方工具加固辦法

如果數據庫升級遇到困難,但數據庫又缺乏身份認證能力。也可以退而求其次利用數據庫防火墻的ip/mac綁定,鎖定允許訪問數據庫的固定機器,在一定程度上彌補了缺乏數據庫身份驗證的問題。

4. 數據庫網絡安全加固辦法

(1) 提高數據庫自身網絡加密功能力

數據庫網絡安全加固需要按照不同的情況進行加固。如果是缺乏數據庫網絡加密功能力,需要通過升級到有網絡加密功能的數據庫版本。如果只是數據庫網絡加密功能未開啟,只需要通過調整參數開啟網絡加密功能即可。

但請注意數據庫網絡通訊協議加密后會導致很多數據庫監控、審計軟件無法正常工作。

(2) 第三方工具加固辦法

網絡加密的目標是防止中間人攻擊。退而求其次利用數據庫防火墻的ip/mac綁定,鎖定允許訪問數據庫的固定機器,在一定程度上彌補了網絡明文引起的安全威脅。

5. 數據庫審計和日志安全加固辦法

(1) 開啟數據庫審計和日志加固辦法

數據庫審計和日志有助于幫助客戶對攻擊進行溯源。所以加固的主要方式是開啟審計和日志,并設置嚴格的策略。

(2) 第三方工具加固辦法

審計日志開啟會對數據庫性能造成影響,除了開啟數據庫自身的審計和日志外。還可以通過第三方數據庫審計工具完成數據庫審計日志的安全加固任務。

6. 數據庫權限配置安全加固辦法

(1) 數據庫自身權限配置加固辦法

基于數據庫賬號/角色權限配置清單和客戶數據庫管理員進行溝通。按照最小化權限原則削減數據庫賬號的權限。

(2) 第三方工具加固辦法

由于數據庫賬號和角色之間關系錯綜復雜,很容易越調越亂,甚至產生新的權限問題。也可以通過有細粒度控制能力的數據庫防火墻產品。在數據庫之外在做一層數據庫權限設置。這樣既避免了數據庫自身權限的混亂,又解決了數據庫權限不符合最小化原則的問題。

7. 數據庫安全策略加固辦法

在不影響業務的前提下,通過對數據庫安全策略配置,可以完成數據庫安全策略加固。

8. 數據庫后門/木馬清理辦法

發現疑似數據庫后門/木馬的觸發器或存儲過程,在DBA確認確實和業務無關后,需要進行清理和追蹤。

責任編輯:趙寧寧 來源: 安華金和
相關推薦

2015-04-23 14:17:48

2019-04-08 08:00:46

數據泄露數據資產梳理數據安全

2016-09-01 21:19:55

2014-06-06 09:30:07

2017-10-20 11:34:54

2010-09-30 16:38:20

2013-09-03 10:15:02

2015-03-05 14:27:13

2023-03-10 08:39:54

2022-09-21 07:30:12

數據庫勒索病毒企業

2021-03-25 15:33:25

數據安全信息數據庫

2013-03-12 09:51:02

2022-04-11 06:56:14

數據庫安全數據泄露

2015-06-19 13:38:25

2013-03-18 09:11:15

2010-07-22 11:17:52

SQL Server數

2021-10-20 09:57:54

黑客ID數據庫阿根廷

2015-10-22 13:32:42

2021-10-09 12:56:45

數據庫泄露網絡攻擊網絡安全

2020-06-04 14:05:56

數據泄露安全互聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产网 | 久草热在线| 在线欧美日韩 | 99久久精品一区二区成人 | 中文字幕91av | 欧美日韩一区在线 | 成人三级在线播放 | 久久久精品久 | 手机看片在线播放 | 日韩欧美综合 | 自拍视频网站 | 久久在看 | 日本免费黄色 | 91久久视频 | 91亚洲精| 欧美黄视频| 国产免国产免费 | 超碰97av | www.久久 | 在线观看中文字幕 | 午夜精品久久 | 亚洲欧美一区二区三区视频 | 黄色网页在线 | 欧美日韩三级 | 久久婷婷国产麻豆91 | 性国产xxxx乳高跟 | 中文字幕第二十页 | 在线欧美视频 | 91亚洲国产成人久久精品网站 | a黄视频| 黄色大全免费看 | 日韩电影一区二区三区 | 婷婷综合网 | 一区二区三区四区免费视频 | 天天插天天操 | 91麻豆精品国产91久久久久久久久 | 欧美精品在线一区 | 成人精品视频99在线观看免费 | 免费的网站www | 天天av综合 | 国产精品欧美一区二区 |