自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)據(jù)庫(kù)安全需要遵循的8項(xiàng)最佳實(shí)踐

安全 數(shù)據(jù)安全
如今,每年企業(yè)需要處理的數(shù)據(jù)一般在PB量級(jí),這也使得企業(yè)在趨于勞動(dòng)密集型的同時(shí),對(duì)數(shù)據(jù)的保護(hù)也更加困難復(fù)雜,即使是處于結(jié)構(gòu)化環(huán)境中的企業(yè)數(shù)據(jù)庫(kù)也如此。

當(dāng)數(shù)據(jù)流在急速涌入數(shù)據(jù)中心和云存儲(chǔ)系統(tǒng)時(shí),IT經(jīng)理和存儲(chǔ)管理員必須為此做好準(zhǔn)備,尤其是當(dāng)遇到數(shù)據(jù)流量洪峰的時(shí)候。借助為數(shù)據(jù)流量提供額外數(shù)據(jù)的設(shè)備數(shù)量?jī)?yōu)勢(shì),數(shù)據(jù)分析、業(yè)務(wù)指標(biāo)以及儀控測(cè)量已經(jīng)完全改變了現(xiàn)代企業(yè)處理業(yè)務(wù)的方式。

如今,每年企業(yè)需要處理的數(shù)據(jù)一般在PB量級(jí),這也使得企業(yè)在趨于勞動(dòng)密集型的同時(shí),對(duì)數(shù)據(jù)的保護(hù)也更加困難復(fù)雜,即使是處于結(jié)構(gòu)化環(huán)境中的企業(yè)數(shù)據(jù)庫(kù)也如此。

實(shí)際上,最近Forrester Research對(duì)企業(yè)的IT經(jīng)理人展開的一項(xiàng)調(diào)研表明,71%的企業(yè)仍在艱難的保護(hù)他們數(shù)據(jù)庫(kù)中珍貴的公司數(shù)據(jù)。如洪水般泛濫的數(shù)據(jù)安全威脅已經(jīng)“淹沒”了那些準(zhǔn)備不周的企業(yè),恰當(dāng)?shù)臄?shù)據(jù)管理和保護(hù)已是剛需。

下面是開源MariaDB社區(qū) Forrester Researchand 關(guān)于數(shù)據(jù)庫(kù)保護(hù)的8項(xiàng)最佳實(shí)踐:

1. 不要讓你的數(shù)據(jù)成為攻擊的靶子

[[172093]]

通過有效的加密和令牌化是數(shù)據(jù)靜態(tài)保護(hù)的第一步。可能的情況下,本地的加密算法經(jīng)常要強(qiáng)于第三方解決方案。重要的最佳實(shí)踐包括日志、臨時(shí)表的保護(hù),以及密鑰管理責(zé)任的輪換和分離。

2. 加密動(dòng)態(tài)數(shù)據(jù)

[[172094]]

同樣,出入數(shù)據(jù)庫(kù)的傳輸數(shù)據(jù)也需要正確的保護(hù),要確保正在使用最新的SSL/TLS傳輸加密協(xié)議。不要想當(dāng)然地以為你的數(shù)據(jù)庫(kù)一定是加密的,事實(shí)并非如此。

3. 給數(shù)據(jù)治理創(chuàng)建流程和策略

 

 

 

由于數(shù)據(jù)在企業(yè)內(nèi)部的流動(dòng),固態(tài)數(shù)據(jù)治理是遵守PCI、HIPAA和SOX等規(guī)范的關(guān)鍵。這意味著企業(yè)要了解敏感數(shù)據(jù)的存儲(chǔ)位置,確保數(shù)據(jù)不會(huì)駐留在缺乏安全性的測(cè)試和開發(fā)環(huán)境中,并圍繞責(zé)任分離制定策略。

4. 控制正確的人訪問屬于他的數(shù)據(jù)

[[172095]]

 

身份訪問管理(IAM)是有效數(shù)據(jù)庫(kù)安全的基礎(chǔ)。企業(yè)或組織必須能夠可靠地確保用戶和系統(tǒng)級(jí)別的賬戶只能訪問到完成其工作所必需的數(shù)據(jù)。這就要求強(qiáng)口令管理和驗(yàn)證,以及“支持授權(quán)和基于角色訪問控制(RBAC)”的技術(shù)。

5. 跟蹤活動(dòng)以簡(jiǎn)化電子取證

[[172096]]

 

執(zhí)行基于角色的訪問控制策略是不夠的,在登錄后跟蹤和記錄賬戶的活動(dòng)情況,以建立可信的審計(jì)路徑,也同樣關(guān)鍵。在應(yīng)急響應(yīng)人員需要對(duì)可疑活動(dòng)進(jìn)行調(diào)查的情況下,提供合規(guī)和活動(dòng)記錄就會(huì)非常重要。

6. 不要信任輸入的數(shù)據(jù)

[[172097]]

 

必須過濾來自網(wǎng)頁表單和對(duì)外Web應(yīng)用的查詢請(qǐng)求,否則數(shù)據(jù)庫(kù)就會(huì)暴露在SQL注入攻擊下,數(shù)據(jù)庫(kù)的所有內(nèi)容時(shí)刻面臨泄露的風(fēng)險(xiǎn)。因此,制定相關(guān)安全機(jī)制也非常重要。如安裝可以過濾可疑查詢請(qǐng)求的插件,來阻止這種常見且強(qiáng)大的威脅。

7. 及時(shí)更新你的防御

[[172098]]

 

數(shù)據(jù)庫(kù)漏洞給企業(yè)帶來巨大的風(fēng)險(xiǎn)。因此,要確保你有嚴(yán)格的補(bǔ)丁和維護(hù)流程,以保持?jǐn)?shù)據(jù)庫(kù)為最新狀態(tài),并降低被攻擊的風(fēng)險(xiǎn)。如果目前部署的安全解決方案并沒有經(jīng)常性的更新,建議替換。一個(gè)更新間隔時(shí)間非常長(zhǎng)的方案無法跟上攻擊的變化。

8. 開源數(shù)據(jù)庫(kù),既省錢又安全

[[172099]]

 

開源數(shù)據(jù)庫(kù)不僅可以讓更多的企業(yè)承擔(dān)得起其花銷,由于其代碼透明以及開源社區(qū)在尋找潛在漏洞方面的警覺性,使得他們天生就更加安全。這份警覺使得修復(fù)漏洞的速度非常之快。比起睜一只眼閉一只眼,他們中的大部分人更樂意“攀登”bug修復(fù)的“高峰”。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2022-02-25 10:43:41

云安全數(shù)據(jù)安全網(wǎng)絡(luò)安全

2015-04-23 09:38:43

云計(jì)算基礎(chǔ)AWS解決方案

2021-11-16 14:04:29

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全IoT

2010-11-30 11:26:49

2023-11-15 09:38:49

Oracle數(shù)據(jù)庫(kù)

2023-08-03 00:06:21

2021-04-12 10:04:42

數(shù)據(jù)庫(kù)安全漏洞網(wǎng)絡(luò)攻擊

2015-06-15 11:00:41

2013-03-19 09:57:43

2011-10-28 09:53:50

數(shù)據(jù)庫(kù)安全數(shù)據(jù)安全

2017-11-01 14:45:51

數(shù)據(jù)管理數(shù)據(jù)

2018-05-02 13:59:01

大數(shù)據(jù)數(shù)據(jù)收集數(shù)據(jù)科學(xué)

2012-02-07 09:17:13

2010-11-16 11:27:53

SQL Azure數(shù)據(jù)

2010-11-16 11:26:20

SQL Azure數(shù)據(jù)

2013-10-08 09:54:41

數(shù)據(jù)庫(kù)安全數(shù)據(jù)庫(kù)管理

2023-08-31 07:51:51

Polaris部署配置

2022-02-10 10:51:35

數(shù)據(jù)庫(kù)

2017-10-25 12:59:04

2024-11-15 00:08:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)