欧美乱码精品一区二区三区,风流少妇又紧又爽又丰满,被债主在夫面前人妻被强,国产精品视频永久免费观看

?
內(nèi)容中心
按關(guān)鍵字查找
通用數(shù)據(jù)庫安全應(yīng)用指南
作者:安華金和 發(fā)布時間:2019-02-28

一.  數(shù)據(jù)庫安全需求

通過對典型行業(yè)的應(yīng)用場景分析,我們將數(shù)據(jù)庫安全的需求共同點總結(jié)如下;

?數(shù)據(jù)庫運維人員,擁有高權(quán)限賬號可以直接對數(shù)據(jù)庫進行信息檢索、查詢和修改。

?第三方人員可能會在業(yè)務(wù)系統(tǒng)及數(shù)據(jù)庫系統(tǒng)中留有后門程序,長期監(jiān)控、竊取數(shù)據(jù)。

?黑客利用攻擊手段盜取敏感數(shù)據(jù)。

?數(shù)據(jù)庫安全現(xiàn)狀未知,無法掌握數(shù)據(jù)庫漏洞情況、配置情況、敏感數(shù)據(jù)分布等內(nèi)容。

二.  數(shù)據(jù)庫安全應(yīng)用方案

2.1  周期防護構(gòu)建縱深防護體系

為了解決數(shù)據(jù)庫在防攻擊、防篡改、防丟失、防泄密、防超級權(quán)限、內(nèi)部高危操作等問題。數(shù)據(jù)庫的安全防護應(yīng)從數(shù)據(jù)庫安全的三維角度,構(gòu)建事前-事中-事后的全生命周期數(shù)據(jù)安全過程,并結(jié)合多層次安全技術(shù)防護能力,形成整體的數(shù)據(jù)庫縱深防護體系。

2.2  主動防御減少威脅

通過事中主動防御手段在數(shù)據(jù)庫前端對入侵行為做到有效的控制,通過強大特征庫和漏洞防御庫,主動防御內(nèi)外部用戶的違規(guī)操作以及黑客的入侵行為。

對IP/MAC等要素進行策略配置,確保應(yīng)用程序的身份安全可靠。通過黑白名單對敏感數(shù)據(jù)訪問控制,定義非法用戶行為的方式定義安全策略,有效通過SQL注入特征識別庫。 

2.3  權(quán)限控制解決拖庫

從數(shù)據(jù)庫級別應(yīng)進行最小化權(quán)限控制,杜絕超級管理員的產(chǎn)生,通過數(shù)據(jù)庫防火墻和數(shù)據(jù)庫加密措施進行從根源上徹底控制 數(shù)據(jù)信息的泄露,為 信息化打好底層基礎(chǔ)。有效防止存儲文件和備份文件被“拖庫”的風(fēng)險。

2.4  應(yīng)用透明

技術(shù)的實施應(yīng)對于現(xiàn)有應(yīng)用系統(tǒng)基本透明,對原有數(shù)據(jù)庫特性、原有應(yīng)用無改造,不改變應(yīng)用及用戶使用習(xí)慣。

2.5  政策合規(guī)滿足標準

在等級保護、分級保護基本要求中,數(shù)據(jù)庫安全是主機安全的一個部分,數(shù)據(jù)庫的測評指標是從“主機安全”和“數(shù)據(jù)安全及備份恢復(fù)”中根據(jù)數(shù)據(jù)庫的特點映射得到的。對等保三級、分保秘密級以上系統(tǒng)中,關(guān)鍵敏感數(shù)據(jù)的安全防護要求滿足了標準特性:

數(shù)據(jù)保密性

滿足了“實現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)的存儲保密性”。

訪問控制性

實現(xiàn)了最小授權(quán)原則,使得用戶的權(quán)限最小化,同時要求對重要信息資源設(shè)置敏感標記。

安全審計性

完成了“對用戶行為、安全事件等進行記錄”。


?
怀宁县| 葫芦岛市| 淮北市| 乐山市| 宜春市| 都匀市| 屯昌县| 阜新| 聂荣县| 广汉市| 平邑县| 永泰县| 霍山县| 紫云| 资源县| 江津市| 文成县| 法库县| 南京市| 贺兰县| 黔江区| 太保市| 桦川县| 磴口县| 嘉峪关市| 富民县| 龙海市| 贡嘎县| 迁安市| 长沙县| 墨玉县| 菏泽市| 巴中市| 祁阳县| 彰化县| 涞水县| 黑河市| 专栏| 临猗县| 江阴市| 平乡县|