據(jù)Code42發(fā)布的《2019年全球數(shù)據(jù)泄露報(bào)告》顯示,信息安全負(fù)責(zé)人和業(yè)務(wù)決策者均表示,在調(diào)查進(jìn)行的前18個(gè)月內(nèi),有一半的數(shù)據(jù)泄露是由員工造成的。另外組織內(nèi)部人員“刪庫(kù)跑”等惡意毀壞數(shù)據(jù)事件也時(shí)有發(fā)生。所以來(lái)自組織內(nèi)部的數(shù)據(jù)泄露和有意或者無(wú)意的數(shù)據(jù)破壞不容小視,尤其是內(nèi)部和第三方的運(yùn)維人員能夠直接接觸到組織的核心數(shù)據(jù)資產(chǎn),更應(yīng)該引起重視。
來(lái)自內(nèi)部和第三方運(yùn)維的數(shù)據(jù)安全主要面臨以下風(fēng)險(xiǎn):
1、運(yùn)維終端和賬號(hào)濫用,身份不明。例如運(yùn)維終端登錄數(shù)據(jù)庫(kù)不受控,隨意繞過(guò)安全設(shè)備直接登錄數(shù)據(jù)庫(kù);多人共用數(shù)據(jù)庫(kù)賬號(hào),無(wú)法區(qū)分;高權(quán)限賬號(hào)密碼不受控,管理員賬號(hào)被濫用等。
2、違規(guī)訪問(wèn)和操作數(shù)據(jù)庫(kù)。由于運(yùn)維人員往往具有高級(jí)權(quán)限,存在不可控的風(fēng)險(xiǎn):例如,無(wú)法避免誤刪數(shù)據(jù)、操作錯(cuò)誤等引起災(zāi)難性后果的危險(xiǎn)行為;無(wú)法控制人為的刪表、刪庫(kù)、篡改數(shù)據(jù)等惡意行為
3、缺乏運(yùn)維行為監(jiān)控。缺少對(duì)運(yùn)維操作的操作人員、操作的準(zhǔn)確監(jiān)控和審計(jì);使用共用的數(shù)據(jù)庫(kù)賬戶登錄數(shù)據(jù)庫(kù),無(wú)法區(qū)分運(yùn)維人員進(jìn)行管理,無(wú)法審計(jì)到具體的運(yùn)維人員的操作。
支持運(yùn)維操作申請(qǐng)、審批。審批通過(guò)后運(yùn)維人員才能執(zhí)行具體的SQL命令,能夠控制違規(guī)操作,避免了運(yùn)維操作風(fēng)險(xiǎn),從而通過(guò)技術(shù)手段達(dá)到滿足安全規(guī)范要求目標(biāo), 通過(guò)配置細(xì)粒度SQL控制規(guī)則,控制運(yùn)維人員SQL操作行為,控制、阻斷危險(xiǎn)操作、惡意操作,減少誤操作。
終端和用戶準(zhǔn)入:對(duì)運(yùn)維人員登錄數(shù)據(jù)庫(kù)系統(tǒng)所用的IP、客戶端工具、賬號(hào)、時(shí)間等進(jìn)行控制;雙因素認(rèn)證:通過(guò)提供雙因素認(rèn)證能力,增強(qiáng)數(shù)據(jù)庫(kù)賬戶登錄安全性。滿足安全規(guī)范。
在不影響日常運(yùn)維行為的前提下,對(duì)查詢結(jié)果集中的隱私和敏感數(shù)據(jù)進(jìn)行自動(dòng)遮蔽返回,保證敏感數(shù)據(jù)不泄露,滿足隱私信息保護(hù)要求。
支持對(duì)所有運(yùn)維操作進(jìn)行審計(jì)的能力,并可按規(guī)則對(duì)疑似違規(guī)行進(jìn)行實(shí)時(shí)告警。
申請(qǐng)交流
在線咨詢
售前咨詢
TOP