<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    46%的本地數據庫系統存在安全漏洞

    VSole2021-09-16 12:10:59

    根據Imperva一項為期五年的新研究,全球46%的本地數據庫包含安全漏洞,其中大多數是嚴重或者高危漏洞。Imperva在五年內掃描了全球2.7萬個數據庫,發現平均每個數據庫包含26個漏洞,其中約56%都是嚴重或者高危漏洞。這意味著一旦被利用,會導致嚴重的危害。

    數據庫安全地區排行

    報告根據國家和地區的調查結果列出了數據庫安全排行榜(下圖),法國、澳大利亞、新加坡、英國和中國排在前五位。

    報告指出,很多國家的數據庫都存在超過全球平均水平的漏洞,無論是在易受攻擊的數據庫百分比方面,還是在每個數據庫的平均漏洞數量方面都是如此。即使是德國這樣的脆弱數據庫比例相對較低(19%)的國家,漏洞的平均數量仍然相對較高,需要改進。同時,雖然基于云的平臺越來越受歡迎,但大多數組織繼續將最敏感的數據存儲在本地。而這些本地數據庫中普遍存在一些多年未得到解決的CVE漏洞。

    雖然企業公開強調在安全方面投入巨大,但廣泛研究表明,大多數(數據安全項目)都失敗了。企業經常忽視數據庫安全,因為他們依賴于主機安全產品或過時的流程。鑒于近二分之一的本地數據庫易受攻擊,因此報告推測數據泄露數量很可能會繼續增長,而且這些泄露的嚴重性也會增加。

    數據庫安全緩解措施

    破壞不可公開訪問的數據庫的標準攻擊途徑是通過Web應用漏洞,例如SQLi、網絡釣魚,或者投放能讓攻擊者在網絡中立足的惡意軟件。報告指出,企業應當采取以下三大措施來提高數據安全能力:

    獲得可見性:除非您對整個組織中存儲數據的所有位置都有一個概覽,包括設置在安全范圍之外的惡意數據庫,否則無法保護數據。現代業務的復雜性意味著數據變得比以往任何時候都更加分散,因此必須自動化此發現過程以確保不會無意中遺漏任何內容。至關重要的是,這還應該涉及部署工具來檢測數據庫活動異常,以及可以防止漏洞被利用的解決方案。

    優先考慮高優先級漏洞和敏感數據:在理想化的場景中,安全團隊有時間在每個數據庫中的每個漏洞發布后立即對其進行修補。然而,考慮到來自整個企業的其他任務的沖擊以及補丁發布時間的限制,這變得越來越難以管理。因此,安全團隊需要確保他們為不同優先級任務正確分配時間,無論是在緩解最嚴重的漏洞方面,還是在保護哪些數據方面。擁有可以識別哪些數據庫保存敏感客戶數據(例如信用卡號或護照號)的工具可以幫助安全團隊更好的部署防御措施。

    了解數字化轉型的風險:如今所有行業都在緊鑼密鼓地推進數字化轉型計劃,并將數據轉移到云端。然而,研究表明,在考慮保護云中數據的復雜性之前,管理本地數據的安全性已經非常具有挑戰性。雖然數字化轉型對于保持競爭力至關重要,但企業需要制定清晰、有凝聚力的安全戰略來保護數據,這是一切努力的根本。

    數據庫系統數據庫
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    全球數據庫漏洞情況和緩解措施
    Oracle Database,又名Oracle RDBMS,或簡稱Oracle。是甲骨文公司的一款關系數據庫管理系統。它是在數據庫領域一直處于領先地位的產品。可以說Oracle數據庫系統是世界上流行的關系數據庫管理系統,系統可移植性好、使用方便、功能強,適用于各類大、中、小微機環境。它是一種高效率的、可靠性好的、適應高吞吐量的數據庫方案。
    Oracle數據庫的基本知識Oracle數據庫介紹Oracle Database,又名Oracle RDBMS,或簡稱Oracle。
    Firebird是一個跨平臺的關系數據庫系統,目前能夠運行在Windows、linux和各種Unix操作系統上,提供了大部分SQL-99標準的功能。它既能作為多用戶環境下的數據庫服務器運行,也提供嵌入式數據庫的實現。
    隨著數據規模的TB級增長,通過釋放數據價值來完成業務轉型與增長,已經成為各行業數字化轉型的基本方向。作為數據存儲的主要技術手段,數據庫系統在整個IT架構中的重要地位不言而喻。然而,伴隨互聯網技術的飛速發展,數據庫被逐漸暴露在更開放、更復雜的網絡環境中,傳統網絡安全體系已不再適用于云計算、多連接等環境,高速的場景遷移和猖獗的黑產交易,更使數據庫面臨更多安全挑戰。
    國產數據庫與Oracle在可觀測性方面的差距
    數據庫沒有備份,一旦數據庫被惡意破壞或者因為軟硬件故障導致不可用,煩惱的不僅是IT人,還有企業的經營者。所以,企業需要結合不同場景靈活組合不同的備份和恢復手段,備份之后也要定期進行恢復演練,確保恢復流程的正確性和數據庫備份集的有效性。
    數據庫運維人員(DBA)在開展日常運維工作的過程中,因操作環境和規范要求的不同,其訪問數據庫的方式也相對靈活——既可以通過網絡遠程訪問,也可以進行本地訪問。那么問題來了...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类