新網知識社區(qū)
>
云服務資訊
>正文
企業(yè)應該如何保護數(shù)據(jù)庫安全?
分類:云服務資訊
編輯:
瀏覽量:100
2021-08-10 16:43:54
隨著大數(shù)據(jù)、云服務等領域的不斷發(fā)展,數(shù)據(jù)量不斷的擴大,數(shù)據(jù)泄漏涉及的行業(yè)也愈加廣泛,據(jù)統(tǒng)計,全球受數(shù)據(jù)泄露影響最為嚴重的行業(yè)有金融、政府、制造、電商、教育、醫(yī)療等,一旦發(fā)生損失慘重。
企業(yè)應遵循以下四項最佳做法,以提高其數(shù)據(jù)庫及其中存儲數(shù)據(jù)的安全性。
1. 最小權限原則
盡可能限制訪問權限是防范內部威脅的重要方法。當您授予某人超出其工作職能的數(shù)據(jù)庫特權時,這些特權可能會被濫用。
例如,其工作能力是需要更新員工休假信息的HR,可能會利用過多的數(shù)據(jù)庫特權,對同事或高管的薪資數(shù)據(jù)進行未經授權的查詢。此外,當某人在組織內的角色更改時,通常不會更新他對敏感數(shù)據(jù)的訪問權限,以刪除其新角色不再需要的權限。統(tǒng)計稱47%的公司用戶擁有過多的權利。
2. 定期審核訪問權限?
隨著技術人員和非技術人員在工作角色和項目分配之間轉換,每次職責更改時,他們都會積累新的權限。由于缺少權限會阻礙工作,因此他們會迅速尋求并批準新的權限。但是,舊的和不必要的權限可能會持續(xù)數(shù)月或數(shù)年,因為這不會對員工的日常工作造成操作問題。但其實這會帶來嚴重影響,如果用戶變成惡意內部人員或淪為賬戶被盜的受害者,這些權限會幫助攻擊者擴大攻擊范圍。
3. 監(jiān)控數(shù)據(jù)庫活動?
數(shù)據(jù)庫審核曾經會帶來巨大的性能負擔,這導致企業(yè)為了運營效率而犧牲日志記錄。幸運的是,那些日子已經過去了,因為現(xiàn)在所有主要的數(shù)據(jù)庫平臺提供商都提供可擴展的監(jiān)視和日志記錄功能。企業(yè)應確保已在其系統(tǒng)上啟用數(shù)據(jù)庫監(jiān)視,并將日志發(fā)送到安全的存儲庫。
4. 加密敏感數(shù)據(jù)?
加密無疑是數(shù)據(jù)庫安全最佳做法。企業(yè)應遵循以下三種方式利用強加密來保護其數(shù)據(jù)庫:要求所有數(shù)據(jù)庫使用傳輸層安全加密來保護傳輸中的數(shù)據(jù); 加密包含數(shù)據(jù)存儲的磁盤,以防止其丟失、被盜或處理不當; 用列級加密功能來保護你最敏感的數(shù)據(jù)以防被監(jiān)聽。
總之,僅僅依靠本機工具或忽略外部和內部攻擊者能夠利用并且將會利用的安全漏洞已不再足夠。保護數(shù)據(jù)庫中的數(shù)據(jù)對于保護客戶、聲譽和企業(yè)業(yè)務生存能力至關重要。http://www.xinnet.com/cs/rds.html
企業(yè)應遵循以下四項最佳做法,以提高其數(shù)據(jù)庫及其中存儲數(shù)據(jù)的安全性。
1. 最小權限原則
盡可能限制訪問權限是防范內部威脅的重要方法。當您授予某人超出其工作職能的數(shù)據(jù)庫特權時,這些特權可能會被濫用。
例如,其工作能力是需要更新員工休假信息的HR,可能會利用過多的數(shù)據(jù)庫特權,對同事或高管的薪資數(shù)據(jù)進行未經授權的查詢。此外,當某人在組織內的角色更改時,通常不會更新他對敏感數(shù)據(jù)的訪問權限,以刪除其新角色不再需要的權限。統(tǒng)計稱47%的公司用戶擁有過多的權利。
2. 定期審核訪問權限?
隨著技術人員和非技術人員在工作角色和項目分配之間轉換,每次職責更改時,他們都會積累新的權限。由于缺少權限會阻礙工作,因此他們會迅速尋求并批準新的權限。但是,舊的和不必要的權限可能會持續(xù)數(shù)月或數(shù)年,因為這不會對員工的日常工作造成操作問題。但其實這會帶來嚴重影響,如果用戶變成惡意內部人員或淪為賬戶被盜的受害者,這些權限會幫助攻擊者擴大攻擊范圍。
3. 監(jiān)控數(shù)據(jù)庫活動?
數(shù)據(jù)庫審核曾經會帶來巨大的性能負擔,這導致企業(yè)為了運營效率而犧牲日志記錄。幸運的是,那些日子已經過去了,因為現(xiàn)在所有主要的數(shù)據(jù)庫平臺提供商都提供可擴展的監(jiān)視和日志記錄功能。企業(yè)應確保已在其系統(tǒng)上啟用數(shù)據(jù)庫監(jiān)視,并將日志發(fā)送到安全的存儲庫。
4. 加密敏感數(shù)據(jù)?
加密無疑是數(shù)據(jù)庫安全最佳做法。企業(yè)應遵循以下三種方式利用強加密來保護其數(shù)據(jù)庫:要求所有數(shù)據(jù)庫使用傳輸層安全加密來保護傳輸中的數(shù)據(jù); 加密包含數(shù)據(jù)存儲的磁盤,以防止其丟失、被盜或處理不當; 用列級加密功能來保護你最敏感的數(shù)據(jù)以防被監(jiān)聽。
總之,僅僅依靠本機工具或忽略外部和內部攻擊者能夠利用并且將會利用的安全漏洞已不再足夠。保護數(shù)據(jù)庫中的數(shù)據(jù)對于保護客戶、聲譽和企業(yè)業(yè)務生存能力至關重要。http://www.xinnet.com/cs/rds.html
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科