问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

怎么保证企业数据库的安全?有哪些安全措施?

发布网友 发布时间:2022-04-23 11:57

我来回答

4个回答

热心网友 时间:2022-04-09 06:52

制定一个成功的数据库安全策略的关键在于你要了解为什么要保护数据库,保护哪个数据库,以及如何最好的保护数据以应对所有类型的威胁,遵从各种规范——如SOX、HIPAA、PCI DSS、GLBA 和欧盟法令。在最新的研究中,建议企业按照以下三点来建立完整的数据库安全策略:

 1、建立一个集身份验证、授权、访问控制、发现、分类,以及补丁管理于一体的坚实基础。

了解哪些数据库包含敏感数据是数据库安全战略的基本要求。企业应对所有的数据库采取一个全面的库存管理,包括生产和非生产的,并且遵循相同的安全*给它们划分类别。所有的数据库,尤其是那些存有私人数据的数据库,应该有强的认证、授权和访问控制,即使应用层已经完成了认证和授权。缺乏这些坚实基础会削弱审计、监察和加密等其他的安全措施。

此外,如果不能每季度给所有的关键数据库打补丁,那么至少半年一次,以消除已知的漏洞。使用滚动补丁或从数据库管理系统(DBMS)的供应商和其他厂商那里收集信息,以尽量减少应用补丁的停机时间。始终在测试环境下测试安全补丁,定期运行测试脚本,以确保修补程序不影响应用程序的功能或性能。

  2、使用具有数据屏蔽、加密和变更管理等功能的预防措施

在建立了一个坚实和基本的数据库安全策略后,就应该开始采取预防措施,以保护重要的数据库。这样就为生产和非生产数据库提供了一个保护层。数据隐私不随着生产系统而停止,它也需要扩展到非生产环境,包括测试、开发、质量保证(QA)、分阶段和训练,基本上所有的私有数据都可以驻留。数据库安全专业人士应该评估在测试环境中或外包应用开发中用数据屏蔽和测试数据生成来保护私有数据的效果。

使用网络加密以防止数据暴露给在监听网络流量或数据静止加密的窥视者(他们关注存储在数据库中的数据)。当数据针对不同的威胁,这些加密方法可以实现相互独立。通常情况下,也不会对应用程序的功能有影响。

保护关键数据库的结构要按照标准化的变更管理程序来进行。在过去,对生产环境中的计划或其它数据库进行变更时需要关闭数据库,但新版本的数据库管理系统允许在联机时进行这些更改,这就带来了新的安全风险。一个标准化的变更管理程序能确保只有管理员在得到管理部门批准后才能改变生产数据库并且跟踪所有数据库的变更。机构还应该更新自己的备份和可行性计划,以处理数据或元数据因这些变更而发生的改变。

  3、建立具有审计、监测和漏洞评估功能的数据库入侵检测系统

当重要数据发生意外变化或者检测到可疑数据时,有必要进行一个快速的调查来查看发生了什么事情。数据库里的数据和元数据可以被访问、更改甚至是删除,而且这些都可以在几秒钟的时间内完成。通过数据库审计,我们能够发现“是谁改变了数据”和“这些数据是什么时候被改变的”等问题。为了支持之前提到的管理条例标准,安全和风险管理的专业人士应该追踪私人数据的所有访问途径和变化情况,这些私人数据包括:信用卡卡号、社会安全卡卡号以及重要的数据库的名称和地址等信息。如果私人数据在没有授权的情况下被更改或者被访问,机构应该追究负责人的责任。最后,可以使用漏洞评估报告来确定数据库的安全空白地带,诸如弱效密码、过多的优先访问权、增加数据库管理员以及安全群组监测。

牢记安全*、安全标准、角色分离和可用性

数据库安全策略不仅关注审计和监测,它也是一个端到端的过程,致力于减少风险、达到管理条例的要求以及防御来自内部和外部的各种攻击。数据库安全需要把注意力更多地放在填补安全空白、与其他安全*协作以及使安全方式正式化上。在草拟你的安全策略时,要使你的数据库安全*与信息安全*一致;要注意行业安全标准;要强调角色分离;要清楚描述出数据恢复和数据使用的步骤。

热心网友 时间:2022-04-09 08:10

1、使用正版数据库,
2、和信誉良好的网络服务商合作,最好是能提供售后技术支持的,比如互联先锋
3、做好本机备份raid,
4、同步备份,异地灾备,刻录数据(光盘或者磁盘)

热心网友 时间:2022-04-09 09:45

1、使用正版数据库;
2、和信誉良好的网络服务商合作;

3、做好本机备份raid;
4、同步备份,异地灾备,刻录数据(光盘或者磁盘)    

热心网友 时间:2022-04-09 11:36

海宇安全软件的数据安全包含 文件透明加解密、内部文件流转、密级管控、离线管理、文件外发管理、灵活的审批流程、工作模式切换、服务器白名单等功能,从根本上严防信息外泄,保障信息安全
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果手机微信怎么换漂亮字体(苹果手机微信怎么换行输入) 有什么好用的app转换字体 手写转文字的软件 erp可以看评论地址吗 淘宝评论url是什么意思? 揭秘:码牌支付风控升级,背后真相揭秘 电脑电视直播软件哪个好用什么软件好电脑看电视直播 潼南子同街学区是哪些 三极管BU406价格和参数? 火锅料放在冰柜忘了插电一个星期给会坏了吗 火锅的设备有哪些 网站数据安全怎么保护啊? 全流程的数据安全管理制度包含哪些方面的内容? 企业里的数据安全怎么保证? 企业该如何保护好数据安全呢? 数据安全法规定什么工作中收集和产生的数据 如何才能有效地激励大家工作 CISP-DSG有哪些知识内容? 找一份临促工作日结或周结 为什么大家现在都很重视数据安全?有明确的规定要保证数据安全吗? 请大家不要做伊利的促销员!实在是太让人心寒了 数据的安全性是什么 企业要设置几个最佳员工奖项,不知道有哪些最佳奖可以,大家建议一下啊., 融360贷款是假的是骗人的,大家注意了 全国消费促进月来了,我们可以薅到哪些羊毛? 中国人寿骗人的,告诉身边的人,请大家不要再上当了。 现在都流行电子化招投标了吗?大家怎么看? 邮储银行的大堂保安忽悠客户买保险,大家怎么看? 我在交易猫上有一个单子被仲裁了,差不多一个月了,客服都不处理,大家有什么办法吗,或者怎么投诉! 提升学历有什么用,为什么大家都在提升学历? 大家对于2020年创业项目推荐什么呢? 如何保证平台数据安全性以及用户数据的安全性 《车联网网络安全标准体系建设指南》 明确标准体系建设 平板电脑死机了打不开怎么办 广东蒜子焖钳鱼的做法? 蒜子怎么种才好? 蒜子煲鱼头怎么做好吃,蒜子煲鱼头的家常做法 我的平板电脑死机了,重启后也不管用,怎么办呢? 世界四大体育赛事是什么? 四大球类运动是什么!? 美国四大体育联盟中,橄榄球排第一篮球第三,排名第二的是什么? 北美有四大体育赛事,它们分别是什么呢? 世界四大顶级体育赛事分别是什么? 什么是北美四大职业体育联盟?哪个收视率更高? 美国四大运动是什么? 美国四大体育联盟,按受欢迎程度是如何排名的? 男生在朋友圈晒健身照是什么心理? 刚认识的男朋友在朋友圈发的健身照片我该怎么说? 美国四大体育联盟中,橄榄球排第一篮球第三,那么第二是哪一项? 朋友圈秀健身的男人什么心理 四大体育联盟是什么?