<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    提高數據存儲安全性的四個最佳做法

    VSole2020-02-15 22:35:09

    我們都知道,保護敏感信息至關重要。幸運的是,現在大多數企業都擁有可靠的網絡安全程序,這些程序利用多種控件來實現深度防御安全性。通過這些程序,企業服務器得到加固,企業端點得到保護,監控工具也得以部署。企業還能夠消除來自端點設備的高度敏感信息,并整合企業系統中最關鍵的企業數據以及支持它們的數據庫。

    但是,圍繞這些集中存儲的控制有多強大呢?

    毫無疑問,信息存儲在安全的集中式數據庫比在筆記本電腦和文件共享中更為安全。但是,如果企業沒有確保數據庫安全性,他們可能會不知不覺地在為攻擊者建立敏感信息寶庫。

    很多企業數據庫很容易由于配置錯誤或部署不當而導致漏洞。從低密碼強度到SQL注入攻擊再到跨站點腳本漏洞,企業必須解決這些與數據庫相關的威脅。

    除這些漏洞外,每個企業還應遵循并定期審視數據庫安全最佳做法,以維護其寶貴財產的安全性:數據庫中存儲的機密數據。對于任何攻擊者來說,這都是誘人的目標。因此,確保數據的安全至關重要。

    企業應遵循以下四項最佳做法,以提高其數據庫及其中存儲數據的安全性。

    1. 最小權限原則

    通常情況下,在任何網絡安全書籍中,第一章都會介紹最小權限原則,即確保僅為用戶提供完成其工作所需的最小權限。這個理論目標與企業數據庫的現實情況之間的差距是很重要的問題。為了對此進行評估,企業應該問自己幾個問題,其中包括:

    • 開發人員是否擁有對生產數據庫的完全訪問權限?
    • 系統工程師是否可以訪問他們所管理系統中的數據庫?
    • 數據庫管理員是否具有對所有數據庫的完全訪問權限?還是僅對其職責范圍的數據庫具有訪問權限?盡可能限制訪問權限是防范內部威脅的重要方法。

    2. 定期審核訪問權限

    大家都知道,特權提升實際上會影響每個技術企業。隨著技術人員和非技術人員在工作角色和項目分配之間轉換,每次職責更改時,他們都會積累新的權限。由于缺少權限會阻礙工作,因此他們會迅速尋求并批準新的權限。但是,舊的和不必要的權限可能會持續數月或數年,因為這不會對員工的日常工作造成操作問題。但其實這會帶來嚴重影響,如果用戶變成惡意內部人員或淪為賬戶被盜的受害者,這些權限會幫助攻擊者擴大攻擊范圍。

    企業應定期對數據庫訪問權限進行定期審查,以確保執行最小特權原則。請特別注意直接訪問數據庫的用戶,因為這種訪問可能會繞過應用程序級安全控制。

    3. 監控數據庫活動

    數據庫審核曾經會帶來巨大的性能負擔,這導致企業為了運營效率而犧牲日志記錄。幸運的是,那些日子已經過去了,因為現在所有主要的數據庫平臺提供商都提供可擴展的監視和日志記錄功能。

    企業應確保已在其系統上啟用數據庫監視,并將日志發送到安全的存儲庫。另外,請確保實施基于行為的監視規則,以監視異常的用戶活動,特別是具有管理訪問權限的用戶。

    4. 加密敏感數據

    加密無疑是數據庫安全最佳做法。企業應遵循以下三種方式利用強加密來保護其數據庫:

    1. 要求所有數據庫使用傳輸層安全加密來保護傳輸中的數據;
    2. 加密包含數據存儲的磁盤,以防止其丟失、被盜或處理不當;
    3. 用列級加密功能來保護你最敏感的數據以防被監聽

    現在企業應該加強其數據庫安全做法。為了更好地抵御現代復雜威脅,企業應該遵循上述數據庫安全最佳做法:執行最小權限原則、定期審查賬戶訪問權限、監控數據庫活動和加密敏感數據。

    數據庫數據存儲
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    國家數據治理框架
    數據安全是以數據為中心的安全,在流動過程中保護數據的使用安全。在政務信息共享領域,可參考2017年發改委發布的《政務信息資源目錄編制指南》文件中的數據分級的描述(見下表),并結合本部門業務實際情況進行研究,確定適合的分級級數。表格 2《政務信息資源目錄編制指南》中數據分級描述3)針對分級粒度的問題,并無標準化的粒度劃分方法,實際工作中可從三個方面進行評估確定。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    ?上整理的?試問題?全,有些 HW ?試的題,已經收集好了,提供給?家。
    2019年3月5日,跨國計算機巨頭IBM公司提交了兩項新的區塊鏈專利申請,一項專利是IBM目前正尋求通過區塊鏈技術維護網絡安全,另一項專利則專注于使用該技術的數據庫管理功能。從網絡安全的角度來講,近幾年,各個領域都成為黑客攻擊的重點。同時,各國也都在重視區塊鏈技術在網絡安全中的運用,僅僅2018年,75%的CEO和董事會成員都將網絡安全和技術收購視為他們的首要任務。除了商界巨頭之外,不少平民大眾也
    亟需運用密碼技術構建數據安全防護體系,維護數據的完整性、保密性和可用性,保障我國數字經濟健康發展。2021 年 9 月 1 日施行的《中華人民共和國數據安全法》明確指出,需采取必要措施確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力 。數據安全已成為總體國家安全觀的重要組成部分,采用密碼技術保障數據安全是數據存儲保護的必然趨勢。
    數據庫技術是一門信息管理自動化學科的基礎課程,在經歷了半個世紀的發展后已經成為計算機科學的重要分支,被廣泛應用于人們的日常生活。數據庫的核心任務是數據資產的管理,包括數據的分類、組織、編碼、儲存、檢索和維護。在數據信息爆發式增長的今天,數據庫承擔了越來越多的數據處理與分析職責,以數據賦能的形式不斷促進應用創新,助力數字化發展進程。
    數據訪問控制的未來
    2022-07-04 04:47:28
    原生控制>數據代理>數據邊車
    2022大數據十大關鍵詞
    2022-06-30 13:49:23
    為進一步加速推動我國數據智能轉型進程,推動“十四五”期間數據智能產業交流與合作,由中國信息通信研究院、中國通信標準化協會指導,中國通信標準化協會大數據技術標準推進委員會(CCSA TC601)主辦的2022大數據產業峰會于6月28日在京召開。
    數據湖”是什么?
    2023-12-21 15:14:53
    我們使用的應用到我們與之互動的企業,數據在塑造我們的體驗方面發揮著關鍵作用。有效地管理這些海量的信息是至關重要的。它為順利運營鋪平了道路,并有助于獲得洞察力和做出明智的決策,這就是數據湖的概念。可以把它看作是巨大的原始數據存儲庫和我們用于特定分析的結構化存儲庫之間的橋梁。數據湖匯集了這兩個世界的精華,提供了一個既靈活又強大的解決方案。隨著我們對該主題的深入研究,我們將了解為什么它會成為數據管理領域
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类