国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

淺談數(shù)據(jù)庫(kù)安然 數(shù)據(jù)碉堡需要周到信息防護(hù)

時(shí)間:2013-10-21 12:55來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
信息期間,我們的身邊充滿各類數(shù)據(jù)。在信息措置終端和傳輸、交換的互聯(lián)網(wǎng)上,數(shù)據(jù)更是當(dāng)之無(wú)愧的主角。在數(shù)據(jù)中,有一種綜合體,它是數(shù)據(jù)的碉堡,同時(shí)也是小我、企業(yè)乃至是國(guó)度最依
Tags數(shù)據(jù)安全(840)數(shù)據(jù)庫(kù)(89)信息防護(hù)(2)  

  信息期間,我們的身邊充滿各類數(shù)據(jù)。在信息措置終端和傳輸、交換的互聯(lián)網(wǎng)上,數(shù)據(jù)更是當(dāng)之無(wú)愧的主角。在數(shù)據(jù)中,有一種綜合體,它是數(shù)據(jù)的碉堡,同時(shí)也是小我、企業(yè)乃至是國(guó)度最依托的數(shù)據(jù)綜合體——數(shù)據(jù)庫(kù)。數(shù)據(jù)庫(kù)的構(gòu)成讓人們調(diào)用數(shù)據(jù),措置數(shù)據(jù)、分類數(shù)據(jù)變得更等閑。而數(shù)據(jù)庫(kù)的首要性也使得它的防護(hù)變得異常首要。如安在這個(gè)機(jī)緣與危機(jī)并存的期間操縱和呵護(hù)好數(shù)據(jù)庫(kù),就很是首要了。

  數(shù)據(jù)泄漏的安然標(biāo)題問(wèn)題正敏捷增加

  據(jù)統(tǒng)計(jì),產(chǎn)生在2012年的數(shù)據(jù)泄漏事務(wù)達(dá)到了史無(wú)前例的高度,總計(jì)1428起。但是,就在三年之前,此類事務(wù)只有727起。

  很明顯,與以往任甚么時(shí)辰候比擬,各類機(jī)構(gòu)此刻更等閑遭受大年夜范圍數(shù)據(jù)泄漏的侵襲。啟事安在?愈來(lái)愈多的數(shù)據(jù)以在線情勢(shì)呈此刻愈來(lái)愈多的處所,從而加倍等閑被拜候。黑客們?cè)讷@得數(shù)據(jù)方面變得加倍成熟與有效。與此同時(shí),收集變得加倍復(fù)雜也加倍等閑被滲入。為了呵護(hù)數(shù)據(jù),各個(gè)機(jī)構(gòu)需要掌控更多安然常識(shí)并支出更多盡力。

  意圖染指數(shù)據(jù)庫(kù)的犯法分子正擦拳磨掌

  對(duì)收集犯法分子來(lái)講,數(shù)據(jù)庫(kù)(包含布局化數(shù)據(jù))是他們夢(mèng)寐以求的獵物。對(duì)心懷不軌的人們來(lái)講,安然性不足的數(shù)據(jù)庫(kù)可以或許讓他們胡想成真。但是,遭受數(shù)據(jù)泄漏的機(jī)構(gòu)面對(duì)的倒是一場(chǎng)成本昂揚(yáng)的可駭?shù)膼簤?mèng)。在呵護(hù)首要數(shù)據(jù)方面,良多機(jī)構(gòu)其實(shí)不完全部會(huì)本身掌控哪些數(shù)據(jù)、若何儲(chǔ)存、數(shù)據(jù)動(dòng)向及其利用者的環(huán)境。比來(lái)一份數(shù)據(jù)泄漏查詢拜訪陳述顯示,92% 以上記其實(shí)案的數(shù)據(jù)泄漏事務(wù)都與數(shù)據(jù)庫(kù)有關(guān)。

  數(shù)據(jù)庫(kù)本身的機(jī)能標(biāo)題問(wèn)題導(dǎo)致了安然防護(hù)優(yōu)先級(jí)的“不被正視”

  將數(shù)據(jù)庫(kù)安然擱置在優(yōu)先名單最下方的合理啟事有良多。數(shù)據(jù)庫(kù)的可用性要求很是高,是以補(bǔ)丁周期很長(zhǎng)并且對(duì)傳統(tǒng)的 DBA (數(shù)據(jù)庫(kù)治理) 安然軟件不甚友愛(ài)。抱負(fù)的安然解決方案需要有效呵護(hù)布局化數(shù)據(jù)并且不克不及對(duì)數(shù)據(jù)功能與可用性造成較著的影響。

  而一個(gè)幾近遍及存在的標(biāo)題問(wèn)題就是:人們未能體味奧秘信息并對(duì)其進(jìn)行合理的分類從而有效預(yù)防各類數(shù)據(jù)損掉。良多 DLP(數(shù)據(jù)丟掉防護(hù))解決方案可以或許措置數(shù)據(jù)庫(kù)中儲(chǔ)存的布局?jǐn)?shù)據(jù)格局,例如社會(huì)保險(xiǎn)或銀行賬戶號(hào)碼。但是,健康記實(shí)或病例如許的自定義數(shù)據(jù)格局如何辦?諸如電郵、文本、PDF 與圖形等非布局性敏感數(shù)據(jù)的快速增加更是造成了嚴(yán)重的挑戰(zhàn)。2011 IDC 研究表白,非布局化數(shù)據(jù)的增速超越了布局化數(shù)據(jù)并且將在將來(lái)十年內(nèi)占到所稀有據(jù)的 90%。此類數(shù)據(jù)在企業(yè)內(nèi)部流轉(zhuǎn)并且顛末量種設(shè)備進(jìn)行儲(chǔ)存與拜候。

  數(shù)據(jù)庫(kù)的監(jiān)管力度標(biāo)題問(wèn)題也是一大年夜隱患

  有時(shí)辰,人們很難肯定敏感數(shù)據(jù)是不是遭受了危險(xiǎn)或流轉(zhuǎn)到了何地。奧秘?cái)?shù)據(jù)的拷貝分量常常超越組織所知曉的數(shù)字。數(shù)據(jù)庫(kù)常常被拷貝后用于測(cè)試與研發(fā)并且添加或進(jìn)級(jí)新代碼。

  這些數(shù)據(jù)庫(kù)在哪里?它們是不是打上了補(bǔ)丁或顛末端進(jìn)級(jí)?漫不盡心的安然把持可能使得人們沒(méi)法有效清查此類環(huán)境。體味數(shù)據(jù)庫(kù)弱點(diǎn)的收集犯法分子可以或許操縱這些歹意數(shù)據(jù)庫(kù)倡議收集報(bào)復(fù)打擊。

  “任誰(shuí)可以拜候數(shù)據(jù)庫(kù)”成了數(shù)據(jù)安然標(biāo)題問(wèn)題標(biāo)關(guān)鍵之一

  別的一個(gè)被人們忽視的數(shù)據(jù)安然標(biāo)題問(wèn)題就是數(shù)據(jù)拜候——甚么人可以拜候數(shù)據(jù),他們?nèi)艉卫脭?shù)據(jù)。此刻,首要數(shù)據(jù)可供員工與“值得信賴”的他人利用:合約商、供給商與合作火伴。大年夜家都??纯梢噪S時(shí)在任何處所拜候數(shù)據(jù)。凡是,DBA (數(shù)據(jù)庫(kù)治理員)為用戶供給授權(quán),而后者就可以夠接觸到工作所需以外的更多信息。更加抱負(fù)的數(shù)據(jù)安然需要采取“起碼權(quán)限”原則——也就是按照角色或工作本能機(jī)能需要來(lái)授予權(quán)限。

  專家支招 三步走進(jìn)步數(shù)據(jù)庫(kù)安然防護(hù)

  【發(fā)現(xiàn)】對(duì) DLP(數(shù)據(jù)丟掉防護(hù))來(lái)講,起首,數(shù)據(jù)發(fā)現(xiàn)相當(dāng)首要。這此中包含肯定文件所有人和他們掌控文件的啟事和利用編制。確認(rèn)文件利用者和文件是不是獲得呵護(hù)的最好編制就是掃描辦事器、數(shù)據(jù)庫(kù)、硬盤與收集設(shè)備。如許便可以知道數(shù)據(jù)在收集中的生成、儲(chǔ)存、拜候、更改與傳送的編制,進(jìn)而探測(cè)、辨認(rèn)、闡發(fā)與體味靜態(tài)數(shù)據(jù)與動(dòng)態(tài)數(shù)據(jù)的環(huán)境。

  【分級(jí)】其次,必需經(jīng)由過(guò)程政策與節(jié)制找到儲(chǔ)存在資料庫(kù)中的靜態(tài)數(shù)據(jù)并且對(duì)其進(jìn)行分級(jí)與呵護(hù)。高級(jí)數(shù)據(jù)庫(kù)探查軟件可以或許搜刮全部收集從而找到數(shù)據(jù)出產(chǎn)環(huán)境與歹意數(shù)據(jù)庫(kù)并掃描資料庫(kù)。人們應(yīng)當(dāng)按期進(jìn)行收集掃描,從而查找那些背反政策劃定的行動(dòng)并且發(fā)送警報(bào)以當(dāng)即進(jìn)行改正。可以或許對(duì)數(shù)據(jù)進(jìn)行索引與分級(jí)的解決方案使得人們可以加倍輕松地往扣問(wèn)與體味敏感數(shù)據(jù)及其利用環(huán)境、所有者、儲(chǔ)存地與擴(kuò)增環(huán)境。別的,數(shù)據(jù)庫(kù)中的數(shù)據(jù)應(yīng)當(dāng)獲得加密與備份。

  【防護(hù)】我們還需要大白那些在收集中流轉(zhuǎn)的動(dòng)態(tài)數(shù)據(jù)也是有效數(shù)據(jù)探查的首要內(nèi)容。捕獲手藝可以或許匯集與記實(shí)數(shù)周、乃至數(shù)月的收集流量。它們闡發(fā)數(shù)據(jù)類型從而肯定尺度數(shù)據(jù)與專稀有據(jù),然后擬定有效的政策以避免和節(jié)制數(shù)據(jù)內(nèi)容傳播到收集以外。假定想要避免內(nèi)部人士歹意粉碎收集,那么就必需要對(duì)數(shù)據(jù)進(jìn)行加密。當(dāng)設(shè)備損掉或掉竊時(shí),還要避免他人進(jìn)行未授權(quán)拜候。

  對(duì)數(shù)據(jù)庫(kù)或數(shù)據(jù)本身來(lái)講,各類防護(hù)策略最好的選擇就是加密。因?yàn)榧用艿奶貏e性,數(shù)據(jù)即便因?yàn)楦鞣N啟事泄漏,加密防護(hù)仍然存在,真實(shí)內(nèi)容也不會(huì)透露,可以說(shuō)是一種完全、悠長(zhǎng)的防護(hù)之法。在當(dāng)今多樣的安然環(huán)境和防護(hù)需求的布景下,利用國(guó)際進(jìn)步前輩的多模加密手藝無(wú)疑是最好的選擇。

  多模加密手藝采取對(duì)稱和非對(duì)稱算法相連絡(luò)的手藝,在確保加密質(zhì)量的同時(shí),大年夜大年夜進(jìn)步了加密防護(hù)的矯捷性,從而利用此項(xiàng)手藝的用戶能自由的選擇加密模式,從而應(yīng)對(duì)各類可能的加密環(huán)境。對(duì)多種數(shù)據(jù)類型的加密需求,多模加密手藝采取的基于系統(tǒng)內(nèi)核透明加密手藝消弭格局的防護(hù)限制,從而大年夜大年夜進(jìn)步了加密防護(hù)的周全性。

  數(shù)據(jù)庫(kù),作為一種數(shù)據(jù)的連絡(luò)體,因?yàn)樗牟季中院拖到y(tǒng)性,必將成為將來(lái)企業(yè)乃至是國(guó)度最常利用的數(shù)據(jù)調(diào)集存在情勢(shì),對(duì)它的防護(hù),我們必需一步一個(gè)腳印,做到周到而又詳實(shí)的防護(hù)才能避免這個(gè)數(shù)據(jù)碉堡從內(nèi)部崩塌。同時(shí)對(duì)那些敏感的數(shù)據(jù),采取具有本源防護(hù)結(jié)果的加密軟件無(wú)疑是最好的選擇!

------分隔線----------------------------

推薦內(nèi)容