国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

數據庫安全優秀實踐十項
2021-04-12   數世咨詢

  RiskBasedSecurity2020年第三季度報告顯示,2020年1月到9月間約有360億數據記錄被盜。這一結果雖然令人吃驚,但也發出了需要切實加強數據庫安全措施的明確信息。

 
  數據庫安全措施與網站安全實踐略有不同。前者涉及物理措施、軟件解決方案,乃至員工安全教育。不過,保護站點免遭網絡罪犯利用潛在攻擊途徑入侵也同樣重要。
 
  本文謹列出10個數據庫安全優秀實踐,幫助讀者加強敏感數據安全。
 
  1.部署物理數據庫安全措施
 
  數據中心或自有服務器容易遭遇外部人甚或惡意內部人的物理攻擊。只要能夠接觸實體數據庫服務器,網絡罪犯就能盜取數據、損壞數據,甚至植入惡意軟件獲取遠程訪問權。如果缺乏額外的安全措施,我們就難以檢測此類攻擊,因為它們能夠繞過數字安全規程。
 
  在選擇Web托管服務時,一定要確保服務提供商一貫重視安全,過往安全記錄良好。同時,最好避免選擇免費的托管服務,因為可能不安全。
 
  如果自行保管服務器,強烈建議增配攝像頭、鎖具等物理安全措施,并配備安保人員。此外,還應保留全部物理服務器訪問記錄,并只允許特定人員接觸物理服務器,從而緩解惡意行為風險。
 
  2.隔離數據庫服務器
 
  需要采用專門的安全措施來保護數據庫免遭網絡攻擊。而將數據與網站放到同一臺服務器上,則是將數據暴露給了針對網站的各種攻擊方法。
 
  假設你運營著一家在線商店,并且把你的網站、非敏感數據和敏感數據都放在同一臺服務器上。沒錯,你確實可以利用托管服務供應商提供的安全措施,以及電子商務平臺的安全功能來防止網絡攻擊和欺詐。但是,你的敏感數據就難以抵御通過網站和在線商店平臺實施的攻擊了。無論是網站還是在線商店平臺,網絡罪犯但凡能攻破其中一個,就可以訪問你的數據庫。
 
  想要緩解這些安全風險,那就將你的數據庫服務器與其他一切隔離開來。此外,采用實時安全信息與事件管理(SIEM),這是專門用于數據庫安全的,可供企業在遭遇入侵時立即采取行動。
 
  3.設置HTTPS代理服務器
 
  從工作站發出的請求在訪問數據庫服務器之前會經過代理服務器的評估。這樣一來,代理服務器就像守門員一樣攔住非授權請求。
 
  最常見的代理服務器基于HTTP。然而,如果你要處理敏感信息,例如密碼、支付信息或個人信息,那就設置HTTPS服務器。這樣穿過代理服務器的數據就也是加密的,能夠多一層安全。
 
  4.避免使用默認網絡端口
 
  TCP和UDP協議用在服務器間傳輸數據的時候。設置這些協議時往往會自動使用默認網絡端口。由于太常見了,暴力破解攻擊就經常使用默認端口。
 
  如果你不使用默認端口,盯上你服務器的網絡攻擊者就必須嘗試不同端口號,不斷試錯。這額外的工作量很是勸退,攻擊者不會再在你身上耗時間。
 
  不過,分配新端口的時候,記得查一下互聯網號碼分配機構(IANA)的端口注冊表,確保新端口沒被其他服務占用。
 
  5.使用實時數據庫監測
 
  主動掃描數據庫檢查入侵嘗試可以強化安全,也有助于應對潛在攻擊。
 
  可以使用Tripwire的實時文件完整性監測(FIM)記錄數據庫服務器上所有行為,發現異常及時報警。此外,還可以設置升級規程應對潛在攻擊,讓敏感數據更加安全。
 
  另一個值得考慮的方面是定期審計數據庫安全并組織網絡安全滲透測試。這些措施有助于發現潛在安全漏洞,在數據泄露發生之前打上補丁。
 
  6.采用數據庫防火墻和Web應用防火墻
 
  防火墻是攔住惡意訪問的第一道防線。除網站防護措施之外,還應安裝防火墻來保護數據庫免遭不同攻擊方式侵害。
 
  有三種類型的防火墻常用于保護網絡安全:
 
  包過濾防火墻
 
  有狀態包檢測(SPI)
 
  代理服務器防火墻
 
  防火墻的配置要確保正確覆蓋每個安全漏洞。另外,保持更新防火墻也是必需的,因為這樣才能保護站點和數據庫能抵御新型網絡攻擊方法。
 
  7.部署數據加密協議
 
  數據加密不僅能保護你的商業秘密,也是傳輸和存儲敏感用戶信息的重要防護措施。
 
  設置數據加密協議可以降低數據泄露風險。換句話說,即使網絡罪犯拿到了你的數據,這些信息也是安全的。
 
  8.創建定期數據庫備份
 
  創建網站備份算是常見操作了,但定期創建數據庫備份也很重要。這么做可以緩解因惡意攻擊或數據損壞而造成的敏感信息丟失風險。
 
  在Windows和Linux等常見服務器上創建數據庫備份的方法可在官網上找到。此外,要想進一步強化安全,最好在單獨的服務器上加密并存儲備份。這樣,即使主數據庫服務器被黑或無法訪問,你的數據也可以恢復。
 
  9.保持應用更新
 
  研究顯示,90%的應用都包含過時軟件組件。而且,對WordPress插件的分析揭示,17,383個插件兩年來都沒更新過,13,655個插件三年沒更新過,3,990個插件甚至長達七年未更新。你用來管理數據庫甚至運營網站的軟件就是這些過時組件的集合,其間蘊含的巨大安全風險可想而知。
 
  雖然你應該只用經驗證的可信數據庫管理軟件,但也應該保持更新,在有可用補丁時及時安裝。同樣的更新原則也適用于小部件、插件和第三方應用,并且要加上一條建議:不要使用那些沒接收定期更新的。完全離它們遠遠的。
 
  10.采用強用戶身份驗證
 
  Verizon最新的研究揭示,80%的數據泄露事件由被盜密碼導致。這表明單靠密碼可不是什么良好的安全措施,因為不會設置強密碼的人太多了。
 
  想要對抗密碼設置中的人為失誤問題,以及給你的數據庫安全增添另一層防護,不妨設立多因子身份驗證過程。(該方法并不完美。)這樣即使登錄憑證被盜,網絡罪犯也很難繞過這一安全規程。
 
  此外,僅允許經驗證的IP地址訪問數據庫也可以進一步緩解潛在數據泄露風險。盡管IP地址可被復制或屏蔽,但這好歹也要求攻擊者的技術水平要達到一定門檻,而且也更費事了不是?
 
  強化數據庫安全,緩解數據泄露風險
 
  保護數據庫免受惡意攻擊侵害是一項系統性工作,囊括從服務器物理位置到人為失誤風險緩解等諸多方面。
 
  即使數據泄露越來越頻繁,維護健康的安全規程也能降低遭攻擊的風險,幫助避免真被攻擊者盜得數據。

熱詞搜索:

上一篇:零信任的四大誤區
下一篇:火山引擎正式發布大數據研發治理套件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看91精品国产麻豆| 日韩一级在线| 国产欧美日韩高清| 极品少妇一区二区三区| 亚洲激情一区二区三区| 亚洲午夜在线观看| 美女主播精品视频一二三四| 欧美18av| 国内精品视频一区| 亚洲欧美另类在线| 欧美激情性爽国产精品17p| 国产精品私拍pans大尺度在线| 在线观看一区| 亚洲欧美日韩国产中文| 欧美精品福利在线| 在线观看视频一区| 欧美亚洲免费在线| 欧美久久电影| 欧美日韩成人综合| 亚洲经典视频在线观看| 久热爱精品视频线路一| 国产婷婷色一区二区三区四区| 欧美国产激情| 最新国产成人av网站网址麻豆 | 欧美日韩国产欧| 亚洲欧洲日本一区二区三区| 亚洲欧洲日韩在线| 伊人成人开心激情综合网| 香蕉久久a毛片| 国产精品女主播| 亚洲日本一区二区| 亚洲欧美日韩精品在线| 国产精品vvv| 日韩亚洲国产精品| 欧美色123| 亚洲一区尤物| 国产视频在线观看一区二区三区| 亚洲一区二区三区高清| 国产精品一区二区久激情瑜伽| 亚洲中字在线| 伊人久久大香线| 欧美日韩国语| 国产精品视频一| 久久久久久久91| 99精品欧美一区二区三区| 欧美男人的天堂| 欧美在线啊v| 亚洲精品国产精品国产自| 欧美日韩一区二区国产| 西西裸体人体做爰大胆久久久| 国产精品毛片一区二区三区| 欧美影院久久久| 99国产精品视频免费观看| 国产欧美日韩一级| 欧美日韩精品三区| 欧美精品91| 欧美精品成人在线| 欧美成人一区二区三区片免费| 久久精品官网| 久久精品首页| 欧美日韩精品免费观看视一区二区 | 蜜桃久久av一区| 欧美中文字幕在线播放| 亚洲伊人一本大道中文字幕| 最新亚洲电影| 亚洲激情另类| 亚洲三级免费| 一区二区欧美在线观看| 夜夜嗨av一区二区三区中文字幕| 亚洲国产成人久久综合一区| 激情综合色综合久久| 亚洲国产精品一区在线观看不卡| 一区二区在线看| 亚洲区第一页| 亚洲手机成人高清视频| 亚洲男人av电影| 久久亚洲国产成人| 免费成人在线观看视频| 免费日本视频一区| 欧美日韩国产综合视频在线观看中文 | 国产日韩欧美一二三区| 国产日韩精品一区二区三区在线| 国产亚洲精品成人av久久ww| 影音先锋成人资源站| 在线观看精品视频| 夜夜夜久久久| 久久精品色图| 欧美理论电影网| 国产精品欧美久久久久无广告| 国产一区高清视频| 亚洲精美视频| 一区二区三区四区精品| 午夜精品影院| 99日韩精品| 亚洲综合欧美| 久久久国产视频91| 欧美日一区二区在线观看| 欧美日韩国产va另类| 欧美日韩国产黄| 国产精品久久夜| 亚洲国产99| 亚洲一卡久久| 欧美大片在线看| 国产精品日韩精品| 亚洲人成网站精品片在线观看| 正在播放日韩| 久久久久久亚洲精品中文字幕| 欧美色道久久88综合亚洲精品| 欧美日本精品在线| 国产亚洲欧美一区| 欧美一区二区三区久久精品茉莉花 | 欧美激情第4页| 国产欧美视频一区二区| 亚洲日本久久| 久久久精品网| 国产热re99久久6国产精品| **网站欧美大片在线观看| 欧美在线你懂的| 欧美日韩一区二区在线播放| 在线播放一区| 午夜精品网站| 欧美精品久久久久久久免费观看| 在线看片成人| 午夜在线视频一区二区区别| 欧美韩国日本一区| 精品动漫av| 欧美在线视频日韩| 国产日韩在线亚洲字幕中文| 亚洲视频在线视频| 欧美激情精品久久久久久黑人| 国产一区二区三区免费不卡| 99精品视频免费观看视频| 免费精品视频| 欧美一级在线播放| 国产精品成人一区| 日韩亚洲视频在线| 欧美精品色综合| 亚洲人成网站999久久久综合| 久久婷婷丁香| 亚洲精品日韩在线| 美国十次成人| 亚洲电影在线观看| 欧美日韩mv| 中日韩在线视频| 午夜精品久久久久影视| 国产精品美女主播| 欧美在线一级视频| 在线观看视频一区| 欧美三级电影一区| 宅男在线国产精品| 精品999成人| 欧美日韩1234| 久久精品一区二区三区不卡牛牛| 在线日韩精品视频| 国产精品成人播放| 久久精品道一区二区三区| 亚洲国产婷婷| 国产精品久久久久一区二区三区共 | 免费在线看成人av| 亚洲国产视频一区| 欧美性做爰猛烈叫床潮| 久久精品国产在热久久| 99亚洲一区二区| 亚洲日韩中文字幕在线播放| 欧美日韩国产精品成人| 久久成人免费电影| 中日韩高清电影网| 亚洲国产岛国毛片在线| 国产精品色网| 欧美日韩亚洲91| 欧美aaa级| 蜜桃av一区二区在线观看| 亚洲自拍高清| 性视频1819p久久| 中文在线一区| 一区二区三区精品久久久| 在线观看日韩专区| 国产视频在线观看一区| 国产精品一区二区久激情瑜伽| 欧美国产国产综合| 老司机午夜免费精品视频| 久久久久.com| 亚洲无限av看| 亚洲免费在线| 亚洲午夜视频在线| 中文亚洲欧美| 午夜精品国产| 亚洲少妇在线| 亚洲精品欧美日韩| 日韩视频永久免费| 亚洲一区二区三区在线播放| 99精品热6080yy久久| 亚洲一区久久| 久久精品二区亚洲w码| 麻豆精品视频在线观看| 久久精品成人一区二区三区| 久久一区二区精品| 蜜臀av性久久久久蜜臀aⅴ四虎| 美女诱惑一区| 欧美色区777第一页|