国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

數(shù)據(jù)庫安全優(yōu)秀實踐十項
2021-04-12   數(shù)世咨詢

  RiskBasedSecurity2020年第三季度報告顯示,2020年1月到9月間約有360億數(shù)據(jù)記錄被盜。這一結(jié)果雖然令人吃驚,但也發(fā)出了需要切實加強數(shù)據(jù)庫安全措施的明確信息。

 
  數(shù)據(jù)庫安全措施與網(wǎng)站安全實踐略有不同。前者涉及物理措施、軟件解決方案,乃至員工安全教育。不過,保護站點免遭網(wǎng)絡罪犯利用潛在攻擊途徑入侵也同樣重要。
 
  本文謹列出10個數(shù)據(jù)庫安全優(yōu)秀實踐,幫助讀者加強敏感數(shù)據(jù)安全。
 
  1.部署物理數(shù)據(jù)庫安全措施
 
  數(shù)據(jù)中心或自有服務器容易遭遇外部人甚或惡意內(nèi)部人的物理攻擊。只要能夠接觸實體數(shù)據(jù)庫服務器,網(wǎng)絡罪犯就能盜取數(shù)據(jù)、損壞數(shù)據(jù),甚至植入惡意軟件獲取遠程訪問權(quán)。如果缺乏額外的安全措施,我們就難以檢測此類攻擊,因為它們能夠繞過數(shù)字安全規(guī)程。
 
  在選擇Web托管服務時,一定要確保服務提供商一貫重視安全,過往安全記錄良好。同時,最好避免選擇免費的托管服務,因為可能不安全。
 
  如果自行保管服務器,強烈建議增配攝像頭、鎖具等物理安全措施,并配備安保人員。此外,還應保留全部物理服務器訪問記錄,并只允許特定人員接觸物理服務器,從而緩解惡意行為風險。
 
  2.隔離數(shù)據(jù)庫服務器
 
  需要采用專門的安全措施來保護數(shù)據(jù)庫免遭網(wǎng)絡攻擊。而將數(shù)據(jù)與網(wǎng)站放到同一臺服務器上,則是將數(shù)據(jù)暴露給了針對網(wǎng)站的各種攻擊方法。
 
  假設你運營著一家在線商店,并且把你的網(wǎng)站、非敏感數(shù)據(jù)和敏感數(shù)據(jù)都放在同一臺服務器上。沒錯,你確實可以利用托管服務供應商提供的安全措施,以及電子商務平臺的安全功能來防止網(wǎng)絡攻擊和欺詐。但是,你的敏感數(shù)據(jù)就難以抵御通過網(wǎng)站和在線商店平臺實施的攻擊了。無論是網(wǎng)站還是在線商店平臺,網(wǎng)絡罪犯但凡能攻破其中一個,就可以訪問你的數(shù)據(jù)庫。
 
  想要緩解這些安全風險,那就將你的數(shù)據(jù)庫服務器與其他一切隔離開來。此外,采用實時安全信息與事件管理(SIEM),這是專門用于數(shù)據(jù)庫安全的,可供企業(yè)在遭遇入侵時立即采取行動。
 
  3.設置HTTPS代理服務器
 
  從工作站發(fā)出的請求在訪問數(shù)據(jù)庫服務器之前會經(jīng)過代理服務器的評估。這樣一來,代理服務器就像守門員一樣攔住非授權(quán)請求。
 
  最常見的代理服務器基于HTTP。然而,如果你要處理敏感信息,例如密碼、支付信息或個人信息,那就設置HTTPS服務器。這樣穿過代理服務器的數(shù)據(jù)就也是加密的,能夠多一層安全。
 
  4.避免使用默認網(wǎng)絡端口
 
  TCP和UDP協(xié)議用在服務器間傳輸數(shù)據(jù)的時候。設置這些協(xié)議時往往會自動使用默認網(wǎng)絡端口。由于太常見了,暴力破解攻擊就經(jīng)常使用默認端口。
 
  如果你不使用默認端口,盯上你服務器的網(wǎng)絡攻擊者就必須嘗試不同端口號,不斷試錯。這額外的工作量很是勸退,攻擊者不會再在你身上耗時間。
 
  不過,分配新端口的時候,記得查一下互聯(lián)網(wǎng)號碼分配機構(gòu)(IANA)的端口注冊表,確保新端口沒被其他服務占用。
 
  5.使用實時數(shù)據(jù)庫監(jiān)測
 
  主動掃描數(shù)據(jù)庫檢查入侵嘗試可以強化安全,也有助于應對潛在攻擊。
 
  可以使用Tripwire的實時文件完整性監(jiān)測(FIM)記錄數(shù)據(jù)庫服務器上所有行為,發(fā)現(xiàn)異常及時報警。此外,還可以設置升級規(guī)程應對潛在攻擊,讓敏感數(shù)據(jù)更加安全。
 
  另一個值得考慮的方面是定期審計數(shù)據(jù)庫安全并組織網(wǎng)絡安全滲透測試。這些措施有助于發(fā)現(xiàn)潛在安全漏洞,在數(shù)據(jù)泄露發(fā)生之前打上補丁。
 
  6.采用數(shù)據(jù)庫防火墻和Web應用防火墻
 
  防火墻是攔住惡意訪問的第一道防線。除網(wǎng)站防護措施之外,還應安裝防火墻來保護數(shù)據(jù)庫免遭不同攻擊方式侵害。
 
  有三種類型的防火墻常用于保護網(wǎng)絡安全:
 
  包過濾防火墻
 
  有狀態(tài)包檢測(SPI)
 
  代理服務器防火墻
 
  防火墻的配置要確保正確覆蓋每個安全漏洞。另外,保持更新防火墻也是必需的,因為這樣才能保護站點和數(shù)據(jù)庫能抵御新型網(wǎng)絡攻擊方法。
 
  7.部署數(shù)據(jù)加密協(xié)議
 
  數(shù)據(jù)加密不僅能保護你的商業(yè)秘密,也是傳輸和存儲敏感用戶信息的重要防護措施。
 
  設置數(shù)據(jù)加密協(xié)議可以降低數(shù)據(jù)泄露風險。換句話說,即使網(wǎng)絡罪犯拿到了你的數(shù)據(jù),這些信息也是安全的。
 
  8.創(chuàng)建定期數(shù)據(jù)庫備份
 
  創(chuàng)建網(wǎng)站備份算是常見操作了,但定期創(chuàng)建數(shù)據(jù)庫備份也很重要。這么做可以緩解因惡意攻擊或數(shù)據(jù)損壞而造成的敏感信息丟失風險。
 
  在Windows和Linux等常見服務器上創(chuàng)建數(shù)據(jù)庫備份的方法可在官網(wǎng)上找到。此外,要想進一步強化安全,最好在單獨的服務器上加密并存儲備份。這樣,即使主數(shù)據(jù)庫服務器被黑或無法訪問,你的數(shù)據(jù)也可以恢復。
 
  9.保持應用更新
 
  研究顯示,90%的應用都包含過時軟件組件。而且,對WordPress插件的分析揭示,17,383個插件兩年來都沒更新過,13,655個插件三年沒更新過,3,990個插件甚至長達七年未更新。你用來管理數(shù)據(jù)庫甚至運營網(wǎng)站的軟件就是這些過時組件的集合,其間蘊含的巨大安全風險可想而知。
 
  雖然你應該只用經(jīng)驗證的可信數(shù)據(jù)庫管理軟件,但也應該保持更新,在有可用補丁時及時安裝。同樣的更新原則也適用于小部件、插件和第三方應用,并且要加上一條建議:不要使用那些沒接收定期更新的。完全離它們遠遠的。
 
  10.采用強用戶身份驗證
 
  Verizon最新的研究揭示,80%的數(shù)據(jù)泄露事件由被盜密碼導致。這表明單靠密碼可不是什么良好的安全措施,因為不會設置強密碼的人太多了。
 
  想要對抗密碼設置中的人為失誤問題,以及給你的數(shù)據(jù)庫安全增添另一層防護,不妨設立多因子身份驗證過程。(該方法并不完美。)這樣即使登錄憑證被盜,網(wǎng)絡罪犯也很難繞過這一安全規(guī)程。
 
  此外,僅允許經(jīng)驗證的IP地址訪問數(shù)據(jù)庫也可以進一步緩解潛在數(shù)據(jù)泄露風險。盡管IP地址可被復制或屏蔽,但這好歹也要求攻擊者的技術(shù)水平要達到一定門檻,而且也更費事了不是?
 
  強化數(shù)據(jù)庫安全,緩解數(shù)據(jù)泄露風險
 
  保護數(shù)據(jù)庫免受惡意攻擊侵害是一項系統(tǒng)性工作,囊括從服務器物理位置到人為失誤風險緩解等諸多方面。
 
  即使數(shù)據(jù)泄露越來越頻繁,維護健康的安全規(guī)程也能降低遭攻擊的風險,幫助避免真被攻擊者盜得數(shù)據(jù)。

熱詞搜索:

上一篇:零信任的四大誤區(qū)
下一篇:火山引擎正式發(fā)布大數(shù)據(jù)研發(fā)治理套件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久影视一区二区| 亚洲123区在线观看| 亚洲影院理伦片| 欧美熟乱第一页| 婷婷六月综合亚洲| 日韩欧美黄色影院| 东方aⅴ免费观看久久av| 国产精品嫩草影院av蜜臀| 99久久99久久精品免费观看| 亚洲精品久久久久久国产精华液| 欧美高清视频不卡网| 国产美女av一区二区三区| 18涩涩午夜精品.www| 91精品福利在线一区二区三区| 精品一区二区三区在线播放| 中文字幕一区二区三区av| 日本电影欧美片| 久久aⅴ国产欧美74aaa| 国产精品国产三级国产普通话99 | 极品尤物av久久免费看| 中文字幕免费一区| 欧美高清视频www夜色资源网| 国产一区二区三区观看| 性欧美疯狂xxxxbbbb| 国产精品网站一区| 日韩一区二区三区在线| 99久久久国产精品免费蜜臀| 久久成人av少妇免费| 亚洲影视在线观看| 欧美国产一区二区| 欧美一区二区性放荡片| 色94色欧美sute亚洲线路二| 国产乱人伦偷精品视频免下载| 一二三四区精品视频| 国产精品的网站| 久久久久久久久久久电影| 91精品国产色综合久久久蜜香臀| 97aⅴ精品视频一二三区| 国产一区二区免费在线| 首页国产欧美久久| 亚洲一区影音先锋| 亚洲精品免费播放| 依依成人精品视频| 亚洲天堂中文字幕| 国产精品久久久久久福利一牛影视| 日韩视频免费观看高清在线视频| 欧美日韩中文字幕精品| 日本二三区不卡| 91啪在线观看| 99v久久综合狠狠综合久久| 国产69精品久久久久毛片| 韩国午夜理伦三级不卡影院| 久久av资源网| 国产一区二区福利视频| 国产美女在线观看一区| 大桥未久av一区二区三区中文| 激情成人午夜视频| 国产精品99久久久| 国产一区二区在线看| 国内外成人在线视频| 国产一区二区免费看| 国产麻豆精品95视频| 国产aⅴ精品一区二区三区色成熟| 国产一区二区三区黄视频| 国产精品一区久久久久| 成人美女视频在线观看18| eeuss鲁片一区二区三区| 一本色道久久综合狠狠躁的推荐| 91色porny| 91精品免费在线| 久久麻豆一区二区| 中文字幕亚洲不卡| 亚洲无线码一区二区三区| 理论片日本一区| 成人午夜av在线| 91黄色激情网站| 日韩一区国产二区欧美三区| 久久久久久免费| 亚洲视频一区二区在线| 亚洲国产成人porn| 国产精品自拍网站| 色综合久久66| 日韩午夜三级在线| 日韩一区中文字幕| 美国十次了思思久久精品导航| 国产高清一区日本| 欧美精品一二三| 久久久国产午夜精品| 亚洲网友自拍偷拍| 成人黄色在线看| 欧美电影一区二区| 国产精品白丝在线| 蜜桃视频一区二区| 色哦色哦哦色天天综合| 2023国产精华国产精品| 亚洲一区二区在线播放相泽| 国产呦精品一区二区三区网站| 91成人免费在线| 国产欧美日韩不卡免费| 日韩av不卡一区二区| 91视频精品在这里| 国产欧美日韩久久| 精品一区二区三区免费播放| 一本色道综合亚洲| 国产精品久久久久三级| 久久精品久久99精品久久| 色av成人天堂桃色av| 国产精品萝li| 国产aⅴ精品一区二区三区色成熟| 884aa四虎影成人精品一区| 亚洲色图欧美偷拍| 成人开心网精品视频| 久久女同精品一区二区| 麻豆精品视频在线观看视频| 欧美日韩国产电影| 亚洲成a人片综合在线| 在线观看精品一区| 亚洲激情自拍偷拍| 色婷婷综合中文久久一本| 亚洲品质自拍视频| 91一区二区三区在线观看| 久久精品一区二区三区不卡牛牛| 青椒成人免费视频| 日韩一级二级三级| 九九精品视频在线看| 日韩一区二区三区av| 日韩vs国产vs欧美| 日韩精品在线网站| 久久精品72免费观看| 日韩精品一区二区三区四区| 美女性感视频久久| 日韩视频国产视频| 久久国产精品99久久人人澡| 精品捆绑美女sm三区| 精东粉嫩av免费一区二区三区| 日韩色在线观看| 国产精品 日产精品 欧美精品| 久久精品一二三| 成人免费黄色在线| 伊人开心综合网| 欧美日韩一级黄| 免播放器亚洲一区| 欧美va亚洲va香蕉在线| 国产精品系列在线观看| 亚洲欧美怡红院| 欧美日韩不卡一区二区| 久草中文综合在线| 国产精品久久久一本精品| 日本二三区不卡| 久久99精品一区二区三区| 欧美国产精品久久| 欧日韩精品视频| 看电影不卡的网站| 国产精品乱码一区二区三区软件| 97精品国产97久久久久久久久久久久| 一区二区三区在线免费播放| 91精品国产品国语在线不卡| 国产精品123| 香蕉影视欧美成人| 久久精品一区蜜桃臀影院| 91精彩视频在线观看| 国精产品一区一区三区mba桃花 | 污片在线观看一区二区| 日韩欧美激情一区| 色综合久久中文综合久久牛| 偷拍亚洲欧洲综合| 日本一二三不卡| 日韩一级片网址| 色狠狠色狠狠综合| 国产传媒欧美日韩成人| 亚洲国产精品欧美一二99| 欧美国产成人在线| 欧美一区午夜视频在线观看 | 精品盗摄一区二区三区| 色老汉av一区二区三区| 国产一区二区三区精品视频| 亚洲一区二区三区在线看| 国产视频在线观看一区二区三区| 91黄视频在线观看| 高清国产一区二区| 美女视频黄 久久| 亚洲午夜精品在线| 国产目拍亚洲精品99久久精品| 欧美日韩一级大片网址| 99re亚洲国产精品| 精品一区二区三区日韩| 日韩电影在线免费观看| 亚洲狠狠丁香婷婷综合久久久| 久久久91精品国产一区二区三区| 日韩一区二区三区四区五区六区| 欧美无乱码久久久免费午夜一区| 99久久伊人精品| 成人做爰69片免费看网站| 九九久久精品视频| 经典三级一区二区| 韩国av一区二区三区在线观看| 天堂一区二区在线| 偷拍一区二区三区| 日本中文一区二区三区| 日韩电影在线一区二区三区|