首页云计算 正文

企业应该如何保护数据库安全?

2024-11-14 4 0条评论

企业应该如何保护数据库安全?

分类:云服务资讯 编辑: 浏览量:100 2021-08-10 16:43:54 随着大数据、 云服务等领域的不断发展,数据量不断的扩大,数据泄漏涉及的行业也愈加广泛,据统计,全球受数据泄露影响最为严重的行业有金融、政府、制造、电商、教育、医疗等,一旦发生损失惨重。
企业应遵循以下四项最佳做法,以提高其数据库及其中存储数据的安全性。
1. 最小权限原则
尽可能限制访问权限是防范内部威胁的重要方法。当您授予某人超出其工作职能的数据库特权时,这些特权可能会被滥用。
例如,其工作能力是需要更新员工休假信息的HR,可能会利用过多的数据库特权,对同事或高管的薪资数据进行未经授权的查询。此外,当某人在组织内的角色更改时,通常不会更新他对敏感数据的访问权限,以删除其新角色不再需要的权限。统计称47%的公司用户拥有过多的权利。

2. 定期审核访问权限 
随着技术人员和非技术人员在工作角色和项目分配之间转换,每次职责更改时,他们都会积累新的权限。由于缺少权限会阻碍工作,因此他们会迅速寻求并批准新的权限。但是,旧的和不必要的权限可能会持续数月或数年,因为这不会对员工的日常工作造成操作问题。但其实这会带来严重影响,如果用户变成恶意内部人员或沦为账户被盗的受害者,这些权限会帮助攻击者扩大攻击范围。
3. 监控数据库活动 
数据库审核曾经会带来巨大的性能负担,这导致企业为了运营效率而牺牲日志记录。幸运的是,那些日子已经过去了,因为现在所有主要的数据库平台提供商都提供可扩展的监视和日志记录功能。企业应确保已在其系统上启用数据库监视,并将日志发送到安全的存储库。
4. 加密敏感数据 
加密无疑是数据库安全最佳做法。企业应遵循以下三种方式利用强加密来保护其数据库:要求所有数据库使用传输层安全加密来保护传输中的数据; 加密包含数据存储的磁盘,以防止其丢失、被盗或处理不当; 用列级加密功能来保护你最敏感的数据以防被监听。
总之,仅仅依靠本机工具或忽略外部和内部攻击者能够利用并且将会利用的安全漏洞已不再足够。保护数据库中的数据对于保护客户、声誉和企业业务生存能力至关重要。http://www.xin net .com/cs/rds.html


声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科

文章版权及转载声明

本文作者:admin 网址:http://news.edns.com/post/75392.html 发布于 2024-11-14
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码