国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

泄密事件敲警鐘 面臨數(shù)據(jù)庫安全你該怎么辦?
2013-07-15   中國IT運(yùn)維網(wǎng)

  一家有著多個(gè)分支機(jī)構(gòu)的大型企業(yè),IT信息化建設(shè)已是走在同行業(yè)的前列。企業(yè)的日常費(fèi)用報(bào)銷、合同審批等流程均是通過企業(yè)自建的工作流系統(tǒng)完成,其后端核心數(shù)據(jù)庫是SQL Server。

  兩次泄密事件

  該公司曾遭遇兩次較嚴(yán)重的泄密事件,一次是對(duì)一項(xiàng)服務(wù)項(xiàng)目進(jìn)行采購和招標(biāo)后,確定了意向的公司,并且在工作流中進(jìn)行了相關(guān)審批。按公司規(guī)定,此事暫時(shí)還處于保密階段,但是相關(guān)信息很快便被泄露出去了,泄露原因卻無人知曉。還有一次,公司人員的工資明細(xì)莫名其妙的被極個(gè)別的人員知道,并在小范圍內(nèi)傳播。

  雖然公司在暗中進(jìn)行了調(diào)查(包括行政和技術(shù)的層面),卻沒有明顯的證據(jù)表明是哪個(gè)人的行為,以及通過哪些途徑竊取了數(shù)據(jù)。

  痛定思痛,公司下決心部署了數(shù)據(jù)庫安全審計(jì)解決方案,之后再?zèng)]有發(fā)生過類似的泄密事件,而且也反推出了之前泄密事件發(fā)生的根源——和數(shù)據(jù)庫相關(guān),而且是內(nèi)部人員對(duì)數(shù)據(jù)庫進(jìn)行查詢操作所為。

  探尋數(shù)據(jù)庫安全風(fēng)險(xiǎn)

  從上述事例中可以看出,作為公司核心數(shù)據(jù)信息的存儲(chǔ)載體,數(shù)據(jù)庫的安全和審計(jì)尤為重要,一般企業(yè)的數(shù)據(jù)庫管理面臨如下的風(fēng)險(xiǎn)或挑戰(zhàn):

  1. 管理風(fēng)險(xiǎn)

  內(nèi)部員工的日常操作不夠規(guī)范;第三方維護(hù)人員的操作監(jiān)控缺失;離職員工可能在系統(tǒng)中留有后門等等。

  2. 技術(shù)風(fēng)險(xiǎn)

  ·數(shù)據(jù)庫是一個(gè)龐大而復(fù)雜的系統(tǒng),出于穩(wěn)定性的考慮,往往對(duì)補(bǔ)丁的跟進(jìn)非常延后,更主要的是企業(yè)內(nèi)部人員可以通過應(yīng)用層注入攻擊等將使數(shù)據(jù)庫處于一種受威脅的狀態(tài),而網(wǎng)絡(luò)層設(shè)備很難阻止此類攻擊。

  ·對(duì)一些重要或敏感數(shù)據(jù)的誤操作,會(huì)帶來較大的風(fēng)險(xiǎn)及損失,如何阻斷操作或警告是很大的挑戰(zhàn)。

  3. 審計(jì)風(fēng)險(xiǎn)

  ·現(xiàn)有的依賴于數(shù)據(jù)庫日志文件的審計(jì)方法,存在諸多弊端,如數(shù)據(jù)庫審計(jì)功能的開啟會(huì)影響數(shù)據(jù)庫本身的性能。同時(shí),數(shù)據(jù)庫日志文件本身存在被篡改的風(fēng)險(xiǎn),自身的日志審計(jì)也難以體現(xiàn)審計(jì)信息的有效性和權(quán)威性。

  ·通過域組策略等的審計(jì)方法,亦不能滿足對(duì)審計(jì)的細(xì)粒度要求以及對(duì)操作者的記錄等。

  ·有效的行為審計(jì)分析和靈活的審計(jì)策略缺失等。

  再回頭來看第一部分的兩起泄密事件,或多或少均和管理風(fēng)險(xiǎn)、技術(shù)風(fēng)險(xiǎn)、審計(jì)風(fēng)險(xiǎn)有關(guān)聯(lián)。如果這家公司在數(shù)據(jù)庫方面的操作流程規(guī)范,數(shù)據(jù)庫管理人員的職責(zé)明確,操作有監(jiān)控記錄的話,就可以實(shí)現(xiàn)對(duì)數(shù)據(jù)庫進(jìn)行操作維護(hù)時(shí)要審批,且只有具備相應(yīng)權(quán)限的管理人員才能完成,同時(shí)也會(huì)對(duì)操作行為進(jìn)行監(jiān)控記錄。

  如果對(duì)一些重要的、敏感的數(shù)據(jù)進(jìn)行操作時(shí)(如查詢工資表、如重要人名),有報(bào)警或是阻斷,在很大程度上也可以避免以上事件的發(fā)生。另外,如果有對(duì)全部或是部分的操作有記錄,且利于查詢或回放,就可以更好的定位原因及責(zé)任人。

  魔高一尺道高一丈

  那么,關(guān)于數(shù)據(jù)庫安全,到底要防范些什么,又該怎么去防呢?

  1.管理制度及流程

  制定相關(guān)的數(shù)據(jù)庫管理流程,不同的人員對(duì)數(shù)據(jù)庫的操作職責(zé)不一樣,所有人員對(duì)數(shù)據(jù)庫的操作均需要事前審批,對(duì)一些非常重要的操作需要二級(jí)以上審批。

  申請(qǐng)操作時(shí),需明確在什么人,什么時(shí)間,因?yàn)楹问拢瑢?duì)哪個(gè)數(shù)據(jù)庫(或表),進(jìn)行什么樣的操作,可能有什么樣的風(fēng)險(xiǎn)及采取的補(bǔ)救措施等。

  2. 技術(shù)手段和審計(jì)手段

  一般可以采取業(yè)界已存在的且比較成熟的數(shù)據(jù)庫審計(jì)解決方案來實(shí)現(xiàn):

  ·實(shí)時(shí)記錄用戶對(duì)數(shù)據(jù)庫系統(tǒng)的所有操作(如:插入、刪除、更新、用戶自定義操作等),并還原SQL操作命令包括源IP地址、目的IP地址、訪問時(shí)間、用戶名、數(shù)據(jù)庫操作類型、數(shù)據(jù)庫表名、字段名等,如此,可實(shí)現(xiàn)對(duì)數(shù)據(jù)庫安全事件準(zhǔn)確全程跟蹤定位。

  ·實(shí)時(shí)檢查數(shù)據(jù)庫不安全配置、數(shù)據(jù)庫潛在弱點(diǎn)、數(shù)據(jù)庫用戶弱口令、數(shù)據(jù)庫軟件補(bǔ)丁層次、數(shù)據(jù)庫潛藏木馬等。

  ·進(jìn)行全方位的多層(應(yīng)用層、中間層、數(shù)據(jù)庫層)的訪問審計(jì),通過多層業(yè)務(wù)審計(jì),實(shí)現(xiàn)數(shù)據(jù)操作原始訪問者的精確定位。

  ·針對(duì)于數(shù)據(jù)庫的操作行為進(jìn)行實(shí)時(shí)檢測(cè),并預(yù)設(shè)置風(fēng)險(xiǎn)控制策略,結(jié)合對(duì)數(shù)據(jù)庫活動(dòng)的實(shí)時(shí)監(jiān)控信息,進(jìn)行特征檢測(cè),任何嘗試性的攻擊操作都將被檢測(cè)到并進(jìn)行阻斷或告警;并支持通過郵件、短信、SYSLOG、SNMP、屏幕等方式告警。

  真實(shí)生產(chǎn)環(huán)境中的數(shù)據(jù)庫安全風(fēng)險(xiǎn)不止這些,同樣的針對(duì)性解決方案也不少。當(dāng)然,完全使用自創(chuàng)的解決方案也是一種方法,如數(shù)據(jù)庫系統(tǒng)本身的安全加固。

  數(shù)據(jù)庫安全極其重要,不能僅僅滿足于事后解決問題,更應(yīng)當(dāng)做到以事前預(yù)防為主。

熱詞搜索:

上一篇:BYOD環(huán)境漸成大趨勢(shì) 端點(diǎn)安全如何有效保護(hù)
下一篇:移動(dòng)信息化已成趨勢(shì) 部署再現(xiàn)移動(dòng)安全短板

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美偷拍卡通变态| 95精品视频在线| 亚洲精品一线二线三线无人区| 久久精品视频网| 婷婷中文字幕一区三区| 91丨九色丨蝌蚪丨老版| 欧美韩日一区二区三区| 黑人巨大精品欧美黑白配亚洲| 91精品国产一区二区三区香蕉| 亚洲黄色片在线观看| 99久久国产综合精品麻豆| 日本一区二区动态图| 粉嫩久久99精品久久久久久夜| 久久久美女毛片 | 亚洲免费看黄网站| 国产精品一二三| 国产日韩高清在线| 丁香激情综合五月| 最新热久久免费视频| 成人v精品蜜桃久久一区| 国产精品理论在线观看| 丁香婷婷综合网| 一本色道久久综合狠狠躁的推荐 | 成人一区二区视频| 久久午夜电影网| 成人一区二区三区视频在线观看| 91精品国产色综合久久不卡电影| 国产精品色呦呦| 日韩精品成人一区二区三区| 色噜噜狠狠一区二区三区果冻| 一区二区三区日韩欧美| 欧美一区二区久久| 成人国产在线观看| 日本亚洲电影天堂| 欧美激情一区三区| 日韩亚洲欧美在线观看| 不卡的av中国片| 日韩av午夜在线观看| 国产精品久久久久精k8| 欧美一级二级在线观看| 91在线码无精品| 激情文学综合丁香| 五月天亚洲婷婷| 亚洲男人的天堂在线观看| 精品乱码亚洲一区二区不卡| 欧美丝袜丝交足nylons图片| 国产91色综合久久免费分享| 蜜桃av一区二区| 亚洲一线二线三线久久久| 久久久亚洲午夜电影| 5858s免费视频成人| 色狠狠一区二区| 成人午夜大片免费观看| 蜜臀久久99精品久久久久宅男 | 青青草原综合久久大伊人精品| 国产欧美日韩三级| 日韩免费视频一区二区| 91精品国产综合久久小美女| 欧美日韩视频在线一区二区| 色偷偷久久人人79超碰人人澡 | 日韩视频免费直播| 欧美特级限制片免费在线观看| 99久久夜色精品国产网站| 国产精品一区二区久久精品爱涩| 久久成人久久爱| 美女尤物国产一区| 卡一卡二国产精品| 韩国成人精品a∨在线观看| 美女视频免费一区| 麻豆传媒一区二区三区| 蜜臀久久久99精品久久久久久| 蜜桃av一区二区三区| 国产精品12区| 91视频在线观看| 欧美久久婷婷综合色| 日韩精品一区二区三区蜜臀| 久久九九影视网| 亚洲色图另类专区| 午夜久久久久久| 国产精品综合在线视频| 91亚洲男人天堂| 欧美日韩国产一二三| 久久人人超碰精品| 一卡二卡欧美日韩| 蜜桃久久久久久| 99精品热视频| 日韩欧美在线不卡| 亚洲欧洲日韩一区二区三区| 亚洲 欧美综合在线网络| 久久99热国产| 色域天天综合网| 欧美成人一区二区三区片免费| 国产精品国产三级国产三级人妇| 亚洲午夜久久久久久久久电影网 | 亚洲男人的天堂av| 蜜臀av一区二区在线观看| 国产成人自拍网| 欧美电影在哪看比较好| 国产欧美精品在线观看| 午夜精品一区二区三区三上悠亚| 国产乱码精品一区二区三区忘忧草| caoporn国产精品| 欧美一二三区在线| 国产精品二三区| 免费久久99精品国产| 一本一道综合狠狠老| 久久精品夜夜夜夜久久| 日韩av一区二区三区四区| 99热这里都是精品| 精品捆绑美女sm三区| 亚洲精品中文字幕乱码三区 | 99久久综合精品| 日韩欧美国产电影| 亚洲精品久久久蜜桃| 国产一区二区三区不卡在线观看 | 91精品在线免费| 亚洲免费av观看| 国产不卡高清在线观看视频| 91精品久久久久久久91蜜桃 | 看片的网站亚洲| 日韩欧美中文字幕制服| 亚洲综合激情小说| 99国产精品久久| 中文字幕一区日韩精品欧美| 国产精品白丝jk黑袜喷水| 欧美精品一级二级| 亚洲主播在线观看| 日本韩国一区二区| 亚洲另类在线一区| 91视频观看视频| 一区二区三区精品视频| 亚洲国产精品成人综合 | 一二三四区精品视频| 一道本成人在线| 亚洲老司机在线| 欧美性xxxxxxxx| 亚洲国产aⅴ天堂久久| 欧美在线免费视屏| 亚洲成a人片综合在线| 欧美性极品少妇| 丝袜a∨在线一区二区三区不卡| 欧美性生活影院| 天天亚洲美女在线视频| 欧美一级久久久| 国产另类ts人妖一区二区| 久久精品亚洲精品国产欧美kt∨| 国产精品一区二区91| 国产精品欧美精品| 91国偷自产一区二区开放时间| 亚洲综合免费观看高清在线观看| 欧美三级中文字幕| 九九国产精品视频| 国产精品乱码一区二三区小蝌蚪| 91在线视频免费91| 日韩av电影免费观看高清完整版| 欧美tk丨vk视频| 成人动漫视频在线| 亚洲福利视频三区| 欧美本精品男人aⅴ天堂| 成人一区二区三区在线观看| 亚洲成人免费视| 久久一留热品黄| 欧美在线高清视频| 极品尤物av久久免费看| 最新日韩在线视频| 日韩欧美一级片| 99麻豆久久久国产精品免费| 日本特黄久久久高潮| 亚洲欧洲国产日本综合| 日韩手机在线导航| 欧美午夜精品久久久久久孕妇 | 久草热8精品视频在线观看| 亚洲午夜羞羞片| 日韩欧美www| 在线观看视频一区| 国产一区二区精品久久| 亚洲国产视频一区二区| 精品国一区二区三区| 国产不卡一区视频| 欧美日韩亚洲综合在线| 亚洲曰韩产成在线| 91首页免费视频| 美女网站视频久久| 色老汉一区二区三区| 色综合激情久久| 亚洲女同女同女同女同女同69| 国产高清成人在线| 欧美日韩国产综合一区二区 | 亚洲午夜av在线| 欧美另类变人与禽xxxxx| 国产精品1024久久| 亚洲一区二区三区自拍| 国产精品免费av| 欧美xxxxxxxx| 91网站最新网址| 国产成人一级电影| 精一区二区三区| 香蕉加勒比综合久久| 国产精品动漫网站| 国产偷国产偷精品高清尤物|