自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)據(jù)庫安全的三個層面

安全 數(shù)據(jù)安全
數(shù)據(jù)庫自身就具備了審計的功能,之所以棄之不用,原因是其性能對系統(tǒng)的影響比較大,因此很多用戶選擇第三方數(shù)據(jù)庫審計產(chǎn)品。

我在某金融機構(gòu)的數(shù)據(jù)中心工作,中心規(guī)模在千人左右,有兩、三個人負(fù)責(zé)信息安全工作。

根據(jù)我的工作體會,數(shù)據(jù)庫安全可以從以下幾個方面著手:

一、系統(tǒng)層面

系統(tǒng)層面需要關(guān)注的主要有以下幾個方面:

1、用戶管理。不同的用戶擁有不同的權(quán)限,你可以根據(jù)需要設(shè)定只有讀權(quán)限、讀寫權(quán)限的用戶,特殊用戶(類似Linux下的root用戶)可以進行系統(tǒng)啟停操作,讀寫用戶主要用來進行日常的維護工作。

2、文件管理。就是某些重要的文件需要進行特殊的保護,這需要配合用戶來進行實施。

3、密碼管理。密碼需要定期修改,且不能進行過多的嘗試,否則密碼就會被凍結(jié)。

4、系統(tǒng)日志。系統(tǒng)日志對于系統(tǒng)的重要性是不言而喻的,通過日志能夠解決很多問題。

二、數(shù)據(jù)庫層面

每一款DBRM系統(tǒng)都具有安全控制功能。權(quán)限分配的原則是基于角色的權(quán)限控制:將不同的權(quán)限grant到不同的role,不同的用戶分配到不同的group,***將不同的role賦予不同的group,這應(yīng)該是比較通用的做法。

三、第三方數(shù)據(jù)庫審計產(chǎn)品

數(shù)據(jù)庫自身就具備了審計的功能,之所以棄之不用,原因是其性能對系統(tǒng)的影響比較大,因此我們選擇了第三方產(chǎn)品。數(shù)據(jù)庫審計產(chǎn)品可以審計select、update等數(shù)據(jù)庫行為,如果發(fā)現(xiàn)數(shù)據(jù)庫有異常行為,即可通過該產(chǎn)品查找相關(guān)信息。

其實現(xiàn)在數(shù)據(jù)庫安全面臨的問題很大程度上不是外在因素,而是某些用戶看到或修改了其權(quán)限之外的數(shù)據(jù),即用戶信息泄露,這點很值得重視。我們所采用的方法是權(quán)責(zé)分明:應(yīng)用人員和運維人員權(quán)限分開,從系統(tǒng)和應(yīng)用兩個維度對權(quán)限進行控制,從上述三個層面逐步細(xì)化。

從整體上來說,數(shù)據(jù)庫安全并沒有多少新意,我工作兩年時間還真沒有發(fā)現(xiàn)嚴(yán)重的安全問題。盡管如此,我們還是有應(yīng)對預(yù)案,其思路就是從系統(tǒng)的日志入手,然后定位用戶,通過用戶查找該用戶的相關(guān)行為,從而定位真正的問題。

專家點評:

作者對數(shù)據(jù)庫安全的理解比較全面,列舉了基本的安全措施,并重點強調(diào)了數(shù)據(jù)庫安全兩個非常重要的方面:權(quán)限控制和審計。其思考角度和安全建議值得借鑒,如果能再深入系統(tǒng)的闡述一下,效果會更好。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2011-05-19 13:49:09

2010-05-19 18:11:05

2011-03-30 13:03:14

數(shù)據(jù)庫營銷

2010-04-01 16:38:06

云計算

2023-03-06 11:44:37

Postgres數(shù)據(jù)庫

2022-09-01 23:29:22

MySQLPython數(shù)據(jù)庫

2010-10-26 13:45:01

Oracle數(shù)據(jù)庫備份

2009-06-11 13:12:59

Oracle索引創(chuàng)建索引

2010-05-17 16:04:40

MySQL數(shù)據(jù)庫

2010-05-14 14:00:59

MySQL數(shù)據(jù)庫優(yōu)化

2018-08-30 21:10:59

2009-07-14 09:50:06

DB2數(shù)據(jù)庫設(shè)計

2022-11-10 08:31:09

原生圖數(shù)據(jù)庫可視化

2021-09-03 14:36:01

數(shù)據(jù)安全風(fēng)險評估網(wǎng)絡(luò)安全

2010-04-23 12:24:06

Oracle數(shù)據(jù)庫

2010-09-27 09:40:27

DHCP服務(wù)器數(shù)據(jù)庫移

2022-12-13 15:54:00

2010-09-06 13:48:47

DB2數(shù)據(jù)庫

2011-08-05 09:33:56

OracleUser ProcesServer Proc

2011-03-16 08:50:13

移動產(chǎn)品設(shè)計碎片時間
點贊
收藏

51CTO技術(shù)棧公眾號