<samp id="tdkee"></samp>

    <mark id="tdkee"><acronym id="tdkee"></acronym></mark>

  1. 免费看又黄又无码的网站_久久久高清国产免费观看_亚洲一区二区三区在线免费观看_免费欧洲美女a视频一级毛片_日本最新免费二区三区

    ×

    企業(yè)應(yīng)該如何保護(hù)數(shù)據(jù)庫安全?

    分類:云服務(wù)資訊 編輯: 瀏覽量:100
    2021-08-10 16:43:54
    隨著大數(shù)據(jù)、服務(wù)等領(lǐng)域的不斷發(fā)展,數(shù)據(jù)量不斷的擴(kuò)大,數(shù)據(jù)泄漏涉及的行業(yè)也愈加廣泛,據(jù)統(tǒng)計(jì),全球受數(shù)據(jù)泄露影響最為嚴(yán)重的行業(yè)有金融、政府、制造、電商、教育、醫(yī)療等,一旦發(fā)生損失慘重。
    企業(yè)應(yīng)遵循以下四項(xiàng)最佳做法,以提高其數(shù)據(jù)庫及其中存儲(chǔ)數(shù)據(jù)的安全性。
    1. 最小權(quán)限原則
    盡可能限制訪問權(quán)限是防范內(nèi)部威脅的重要方法。當(dāng)您授予某人超出其工作職能的數(shù)據(jù)庫特權(quán)時(shí),這些特權(quán)可能會(huì)被濫用。
    例如,其工作能力是需要更新員工休假信息的HR,可能會(huì)利用過多的數(shù)據(jù)庫特權(quán),對(duì)同事或高管的薪資數(shù)據(jù)進(jìn)行未經(jīng)授權(quán)的查詢。此外,當(dāng)某人在組織內(nèi)的角色更改時(shí),通常不會(huì)更新他對(duì)敏感數(shù)據(jù)的訪問權(quán)限,以刪除其新角色不再需要的權(quán)限。統(tǒng)計(jì)稱47%的公司用戶擁有過多的權(quán)利。

    2. 定期審核訪問權(quán)限?
    隨著技術(shù)人員和非技術(shù)人員在工作角色和項(xiàng)目分配之間轉(zhuǎn)換,每次職責(zé)更改時(shí),他們都會(huì)積累新的權(quán)限。由于缺少權(quán)限會(huì)阻礙工作,因此他們會(huì)迅速尋求并批準(zhǔn)新的權(quán)限。但是,舊的和不必要的權(quán)限可能會(huì)持續(xù)數(shù)月或數(shù)年,因?yàn)檫@不會(huì)對(duì)員工的日常工作造成操作問題。但其實(shí)這會(huì)帶來嚴(yán)重影響,如果用戶變成惡意內(nèi)部人員或淪為賬戶被盜的受害者,這些權(quán)限會(huì)幫助攻擊者擴(kuò)大攻擊范圍。
    3. 監(jiān)控?cái)?shù)據(jù)庫活動(dòng)?
    數(shù)據(jù)庫審核曾經(jīng)會(huì)帶來巨大的性能負(fù)擔(dān),這導(dǎo)致企業(yè)為了運(yùn)營效率而犧牲日志記錄。幸運(yùn)的是,那些日子已經(jīng)過去了,因?yàn)楝F(xiàn)在所有主要的數(shù)據(jù)庫平臺(tái)提供商都提供可擴(kuò)展的監(jiān)視和日志記錄功能。企業(yè)應(yīng)確保已在其系統(tǒng)上啟用數(shù)據(jù)庫監(jiān)視,并將日志發(fā)送到安全的存儲(chǔ)庫。
    4. 加密敏感數(shù)據(jù)?
    加密無疑是數(shù)據(jù)庫安全最佳做法。企業(yè)應(yīng)遵循以下三種方式利用強(qiáng)加密來保護(hù)其數(shù)據(jù)庫:要求所有數(shù)據(jù)庫使用傳輸層安全加密來保護(hù)傳輸中的數(shù)據(jù); 加密包含數(shù)據(jù)存儲(chǔ)的磁盤,以防止其丟失、被盜或處理不當(dāng); 用列級(jí)加密功能來保護(hù)你最敏感的數(shù)據(jù)以防被監(jiān)聽。
    總之,僅僅依靠本機(jī)工具或忽略外部和內(nèi)部攻擊者能夠利用并且將會(huì)利用的安全漏洞已不再足夠。保護(hù)數(shù)據(jù)庫中的數(shù)據(jù)對(duì)于保護(hù)客戶、聲譽(yù)和企業(yè)業(yè)務(wù)生存能力至關(guān)重要。http://www.xinnet.com/cs/rds.html


    聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)

    送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

    需注明出處:新網(wǎng)idc知識(shí)百科

    免費(fèi)咨詢獲取折扣

    Loading
    国产精品视频白浆免费视频_久久久高清国产免费观看_亚洲一区二区三区在线免费观看_免费欧洲美女a视频一级毛片

    <samp id="tdkee"></samp>

      <mark id="tdkee"><acronym id="tdkee"></acronym></mark>