无码av免费在线-无码av女优-无码av啪啪一区二区三区-无码AV喷白浆在线播放欣赏网-无码av片免费播放-无码av片在线观看

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

數(shù)據(jù)庫加固對數(shù)據(jù)安全至關(guān)重要

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-16 瀏覽次數(shù):

數(shù)據(jù)庫加固是一項(xiàng)紛繁復(fù)雜的工作,不但需要解決數(shù)據(jù)庫存在的安全問題,更要針對每種安全問題,多種安全加固方案,權(quán)衡利弊,保證業(yè)務(wù)系統(tǒng)的正常和穩(wěn)定。

1. 數(shù)據(jù)庫漏洞加固數(shù)據(jù)庫漏洞是數(shù)據(jù)庫安全加固的核心,也是各種檢查也滲透測試的關(guān)鍵點(diǎn)。

如何既消除數(shù)據(jù)庫漏洞,又保證系統(tǒng)穩(wěn)定則是擺在所有人面前的難題。

(1) 數(shù)據(jù)庫版本升級加固辦法通過數(shù)據(jù)庫漏洞掃描工具對數(shù)據(jù)庫進(jìn)行檢測后,會(huì)通過識別數(shù)據(jù)庫組件、版本、補(bǔ)丁號等關(guān)鍵信息過濾出數(shù)據(jù)庫存在的安全漏洞列表,形成《數(shù)據(jù)庫安全檢測報(bào)告》。

報(bào)告中,針對數(shù)據(jù)庫存在的漏洞,會(huì)提供每一個(gè)漏洞的補(bǔ)丁鏈接。

用戶可以選擇通過下載數(shù)據(jù)庫補(bǔ)丁升級,解決存在的數(shù)據(jù)庫漏洞。

但補(bǔ)丁升級的方式需要做一系列的應(yīng)用穩(wěn)定性測試,避免數(shù)據(jù)庫升級后,應(yīng)用出現(xiàn)不穩(wěn)定或無法使用的問題。

一般一次完整的應(yīng)用穩(wěn)定性測試也需要比較長的時(shí)間。

這種比較適合在有穩(wěn)定計(jì)劃按部就班的情況下使用。

(2) 第三方工具加固辦法對于比較緊急的情況,不建議通過升級數(shù)據(jù)庫漏洞,解決安全問題。

建議采用有虛擬補(bǔ)丁功能的數(shù)據(jù)庫防火墻產(chǎn)品,以串聯(lián)方式部署于數(shù)據(jù)庫之前。

虛擬補(bǔ)丁會(huì)幫助數(shù)據(jù)庫阻止針對數(shù)據(jù)庫的漏洞發(fā)現(xiàn)和漏洞滲透攻擊。

杜絕攻擊者利用漏洞對數(shù)據(jù)庫發(fā)起的直接攻擊。

2. 數(shù)據(jù)庫弱口令加固辦法(1) 修改弱口令加固辦法弱口令的加固最直接的辦法就是把弱口令修改成強(qiáng)口令。

直接修改數(shù)據(jù)庫賬號的密碼并不復(fù)雜,復(fù)雜的是衍生問題。

如果同時(shí)有多個(gè)業(yè)務(wù)系統(tǒng)使用同一數(shù)據(jù)庫賬號,會(huì)要求多個(gè)業(yè)務(wù)系統(tǒng)一起修改訪問數(shù)據(jù)庫的密碼。

過程中可能會(huì)出現(xiàn)遺忘而導(dǎo)致業(yè)務(wù)中斷等問題。

(2) 第三方工具加固辦法弱口令問題除了直接修改弱口令密碼外,也可以使用帶有數(shù)據(jù)庫密碼橋功能的第三方軟件解決弱密碼問題。

密碼橋是用來做數(shù)據(jù)庫和應(yīng)用系統(tǒng)密碼映射的軟件,串聯(lián)在應(yīng)用和數(shù)據(jù)庫之間。

應(yīng)用使用密碼訪問數(shù)據(jù)庫,密碼橋會(huì)通過改登陸包的方式把應(yīng)用的錯(cuò)誤密碼映射成數(shù)據(jù)庫的正確密碼,幫助應(yīng)用連上數(shù)據(jù)庫。

數(shù)據(jù)庫修改密碼后,不需要調(diào)整所有應(yīng)用訪問數(shù)據(jù)庫的訪問密碼,只需要修改中間密碼橋的映射表即可。

使用密碼橋可以有效的降低修改弱口令帶來的潛在業(yè)務(wù)宕機(jī)風(fēng)險(xiǎn)。

3. 數(shù)據(jù)庫身份認(rèn)證加固辦法(1) 提高數(shù)據(jù)庫自身身份認(rèn)證能力數(shù)據(jù)庫身份認(rèn)證的加固需要按照不同的情況進(jìn)行加固。

如果是數(shù)據(jù)庫缺乏數(shù)據(jù)庫身份認(rèn)證能力,需要通過升級到有數(shù)據(jù)庫身份認(rèn)證功能的數(shù)據(jù)庫版本。

如果只是數(shù)據(jù)庫身份驗(yàn)證功能未開啟,只需要通過調(diào)整參數(shù)開啟數(shù)據(jù)庫身份認(rèn)證功能即可。

(2) 第三方工具加固辦法如果數(shù)據(jù)庫升級遇到困難,但數(shù)據(jù)庫又缺乏身份認(rèn)證能力。

也可以退而求其次利用數(shù)據(jù)庫防火墻的ip/mac綁定,鎖定允許訪問數(shù)據(jù)庫的固定機(jī)器,在一定程度上彌補(bǔ)了缺乏數(shù)據(jù)庫身份驗(yàn)證的問題。

4. 數(shù)據(jù)庫網(wǎng)絡(luò)安全加固辦法(1) 提高數(shù)據(jù)庫自身網(wǎng)絡(luò)加密功能力數(shù)據(jù)庫網(wǎng)絡(luò)安全加固需要按照不同的情況進(jìn)行加固。

如果是缺乏數(shù)據(jù)庫網(wǎng)絡(luò)加密功能力,需要通過升級到有網(wǎng)絡(luò)加密功能的數(shù)據(jù)庫版本。

如果只是數(shù)據(jù)庫網(wǎng)絡(luò)加密功能未開啟,只需要通過調(diào)整參數(shù)開啟網(wǎng)絡(luò)加密功能即可。

但請注意數(shù)據(jù)庫網(wǎng)絡(luò)通訊協(xié)議加密后會(huì)導(dǎo)致很多數(shù)據(jù)庫監(jiān)控、審計(jì)軟件無法正常工作。

(2) 第三方工具加固辦法網(wǎng)絡(luò)加密的目標(biāo)是防止中間人攻擊。

退而求其次利用數(shù)據(jù)庫防火墻的ip/mac綁定,鎖定允許訪問數(shù)據(jù)庫的固定機(jī)器,在一定程度上彌補(bǔ)了網(wǎng)絡(luò)明文引起的安全威脅。

5. 數(shù)據(jù)庫審計(jì)和日志安全加固辦法(1) 開啟數(shù)據(jù)庫審計(jì)和日志加固辦法數(shù)據(jù)庫審計(jì)和日志有助于幫助客戶對攻擊進(jìn)行溯源。

所以加固的主要方式是開啟審計(jì)和日志,并設(shè)置嚴(yán)格的策略。

(2) 第三方工具加固辦法審計(jì)日志開啟會(huì)對數(shù)據(jù)庫性能造成影響,除了開啟數(shù)據(jù)庫自身的審計(jì)和日志外。

還可以通過第三方數(shù)據(jù)庫審計(jì)工具完成數(shù)據(jù)庫審計(jì)日志的安全加固任務(wù)。

6. 數(shù)據(jù)庫權(quán)限配置安全加固辦法(1) 數(shù)據(jù)庫自身權(quán)限配置加固辦法基于數(shù)據(jù)庫賬號/角色權(quán)限配置清單和客戶數(shù)據(jù)庫管理員進(jìn)行溝通。

按照最小化權(quán)限原則削減數(shù)據(jù)庫賬號的權(quán)限。

(2) 第三方工具加固辦法由于數(shù)據(jù)庫賬號和角色之間關(guān)系錯(cuò)綜復(fù)雜,很容易越調(diào)越亂,甚至產(chǎn)生新的權(quán)限問題。

也可以通過有細(xì)粒度控制能力的數(shù)據(jù)庫防火墻產(chǎn)品。

在數(shù)據(jù)庫之外在做一層數(shù)據(jù)庫權(quán)限設(shè)置。

這樣既避免了數(shù)據(jù)庫自身權(quán)限的混亂,又解決了數(shù)據(jù)庫權(quán)限不符合最小化原則的問題。

7. 數(shù)據(jù)庫安全策略加固辦法在不影響業(yè)務(wù)的前提下,通過對數(shù)據(jù)庫安全策略配置,可以完成數(shù)據(jù)庫安全策略加固。

8. 數(shù)據(jù)庫后門/木馬清理辦法發(fā)現(xiàn)疑似數(shù)據(jù)庫后門/木馬的觸發(fā)器或存儲(chǔ)過程,在DBA確認(rèn)確實(shí)和業(yè)務(wù)無關(guān)后,需要進(jìn)行清理和追蹤。


  • 上一篇:如何防止數(shù)據(jù)丟失,造成不必要的損失
  • 下一篇:人工智能的優(yōu)勢
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产精品久久无码不卡黑寡妇 | 欧美又粗又硬又大久久久 | 九九九九在线视频播放 | 色一情一乱一伦一区二区三区日本 | 按摩人妻中文字幕 | 无码熟熟妇丰满人妻啪啪 | 久久精品免观看国产成人 | 国产成人无码v片在线观看 国产成人无码www免费视频在线 | 久久人妻精品一区 | 日韩国产欧美激情一区二区 | 日本老妇乱子伦中文视频 | 厨房少妇人妻好深太紧了 | 国产精品日韩在线观看 | 精品久久亚洲精品中文字幕 | 欧美三级电影一区二区三区 | 久久久久女教师免费一区 | 91精品啪国产在线观看免费 | 成人婷婷网色偷偷亚洲男人 | 亚洲日本无码一区二区三区四区卡 | 97久久精品无码一区二区天美 | 久久久无码精品亚洲a片猫咪 | a毛片基地免费全部视频 | 久久麻豆国产国产av | 性色国产成人久久久精品二区三区 | 久久精品国产亚洲v网站 | 日本强好片久久久久久AAA | 久久精品国产400部免费看 | 亚洲国产专区一区二区麻豆 | a级毛片毛片免费观看 | 日韩欧美第一区二区三区 | 精品韩国av无码一区二区三区 | 久久久精品国产亚洲成人满1 | 亚洲欧美中文日韩二区一区 | JAPANESE少妇出轨内射 | 特级毛片A片久久久久久 | 羞羞麻豆国产精品1区2区3区 | 欧美在线a片一区二区三区观看 | 国产一级毛片无码视频 | 久久午夜夜伦鲁鲁片不卡 | 国产精品恋恋影视 | 无码的免费视频中文字幕av一区 |