欧美乱码精品一区二区三区,风流少妇又紧又爽又丰满,被债主在夫面前人妻被强,国产精品视频永久免费观看

?
內(nèi)容中心
按關(guān)鍵字查找
數(shù)據(jù)庫(kù)安全內(nèi)部威脅之運(yùn)維側(cè)安全風(fēng)險(xiǎn)
作者:安華金和 發(fā)布時(shí)間:2017-02-13

在傳統(tǒng)的數(shù)據(jù)庫(kù)安全防護(hù)思路中,通常認(rèn)為IT運(yùn)維側(cè)是安全的。事實(shí)上,從近年來(lái)暴露的一些安全事件中,我們發(fā)現(xiàn)除了主要的外部黑客攻擊,內(nèi)部運(yùn)維人員的誤操作、高危操作可能對(duì)核心數(shù)據(jù)造成更壞的影響。就數(shù)據(jù)庫(kù)層面來(lái)看,DBA等運(yùn)維人員擁有高權(quán)限用戶,可以根據(jù)業(yè)務(wù)需要對(duì)數(shù)據(jù)庫(kù)系統(tǒng)中的底層數(shù)據(jù)進(jìn)行增、刪、改、查等操作,誰(shuí)來(lái)確保這部分人群的操作執(zhí)行準(zhǔn)確度?由于一個(gè)關(guān)鍵語(yǔ)句的參數(shù)輸入錯(cuò)誤,導(dǎo)致的整列或整表刪除、被修改等運(yùn)維事故可能為企業(yè)帶來(lái)不可逆轉(zhuǎn)的影響,尤其對(duì)于關(guān)鍵業(yè)務(wù)系統(tǒng)的底層數(shù)據(jù),稍有閃失就可能導(dǎo)致業(yè)務(wù)系統(tǒng)報(bào)錯(cuò)、停轉(zhuǎn),繼而對(duì)企業(yè)造成直接的品牌或經(jīng)濟(jì)損失。

目前在運(yùn)維側(cè)防護(hù)中,大多用戶采用事前審批平臺(tái)+堡壘機(jī)對(duì)運(yùn)維操作進(jìn)行審批和監(jiān)控,但在實(shí)際運(yùn)行中,這種方式并不能對(duì)運(yùn)維人員的實(shí)時(shí)操作進(jìn)行管控。首先事前審批平臺(tái)(比如OA系統(tǒng)或紙質(zhì)審批單)只能對(duì)運(yùn)維人員的操作申請(qǐng)做審核,確保提交的申請(qǐng)符合業(yè)務(wù)需求。堡壘機(jī)的的事中管控雖然能夠?qū)W(wǎng)絡(luò)通信協(xié)議進(jìn)行解析和識(shí)別,審批實(shí)際操作的準(zhǔn)確性,但由于其并不具備對(duì)SQL語(yǔ)句的精確解析能力,因此對(duì)于DBA等數(shù)據(jù)庫(kù)運(yùn)維人員提交的具體操作是否準(zhǔn)確執(zhí)行,無(wú)法判斷,其能夠做到的只是對(duì)系統(tǒng)操作進(jìn)行統(tǒng)一錄屏,在出現(xiàn)運(yùn)維事故后,需要調(diào)取特定時(shí)間的數(shù)據(jù)庫(kù)操作記錄,一一核對(duì)錯(cuò)誤語(yǔ)句的提交者和操作內(nèi)容。鮮切不談這種追溯方式的操作有多大難度,即使能夠找到責(zé)任人,但事故已經(jīng)發(fā)生,損失也無(wú)法逆轉(zhuǎn)。

綜上,運(yùn)維側(cè)的傳統(tǒng)數(shù)據(jù)庫(kù)防護(hù)手段弊端比較明顯。在數(shù)據(jù)庫(kù)安全越發(fā)重要的今天,對(duì)數(shù)據(jù)庫(kù)運(yùn)維操作的實(shí)時(shí)管控需求應(yīng)運(yùn)而生,這里需要能夠?qū)崿F(xiàn)對(duì)數(shù)據(jù)庫(kù)操作實(shí)時(shí)管控的技術(shù)手段,能夠避免運(yùn)維人員的高危操作或誤操作帶來(lái)的業(yè)務(wù)影響,我們將在后面文章中對(duì)數(shù)據(jù)庫(kù)運(yùn)維操作的實(shí)時(shí)管控手段進(jìn)行解析。


?
罗甸县| 广河县| 平塘县| 光泽县| 平果县| 建瓯市| 西乌| 华蓥市| 阿巴嘎旗| 理塘县| 龙口市| 会东县| 米泉市| 土默特右旗| 定南县| 綦江县| 葵青区| 库车县| 耿马| 澜沧| 天气| 饶阳县| 新乡县| 来宾市| 晋宁县| 东莞市| 台前县| 巴林左旗| 舞钢市| 葫芦岛市| 海门市| 大港区| 黔西县| 嘉兴市| 洛川县| 沅陵县| 新乐市| 邵阳市| 亚东县| 平泉县| 项城市|