数据库管理安全战略

大家都很清楚对于企业和政府而言,其数据库所保存的数据非常重要,但让人不解的是,这些数据库安全却总有种被莫名忽视的感觉,至少对于那些涉嫌数据被窃和泄漏而若上官司的企业而言的确如此。

这么说并不是有意要对企业挑选数据库管理员挑刺而得罪整个IT行业,不过数据库库管理员和安全管 理员确实需要进行更进一步的沟通,以便能够改善对这些重要资源的安全问题,而不会对数据库的性能产生影响。一个常见的约束就是由于相关的性能损耗太高而使数据库管理员无法落实安全机制。本文的初衷并不是为了探讨数据库安全的多种内在机制,也不是为了讨论这些机制的优劣。本文的目的是对如何在保护信息安全的同时转移数据库管理员保护数据库安全的重担,并且做到不过分影响数据库兄性能 提出一些建议。

在过去的几年里,数据库安全的问题已经被卷入了信息安全问题的主流了,部分原因是资深的安全研究人员越来越多的把研究重点放在了数据库安全问题上。他们的研究工作使包括一些著名的数据库产品的一系列漏洞暴露在阳光底下,从数据库软件设计上的缺陷到传统的缓冲区溢出。而且,他们的研究成果认为一般而言,数据库供应商并不像操作系统供应商那样勤于发放补丁。

技术虽然并不是万能药,但却是拯救数据库安全的良药。例如,像Guardium和Secerno这样的公司都有提供数据库防火墙,基于对基础数据库通讯全面认识而实现对进出数据库的信息流的控制。

这些工具对传递到后端数据库的SQL语句了如指掌,并能够拒绝那些被认为是危险的SQL语句的运行。如果你对于采用一项相对不够成熟的技术指定访问决策,以便能够阻止对关键任务系统所依赖的信息的 不良访问感到有点不安,那么你可以在检测模式下使用这些工具,直到你积累了足够信任度为止。完全在数据库管理员控制范围之外的数据库审计跟踪本身可能成为目标。实施更高度的职能分离比依赖数据 库内在的审计功能要强的多。

此外,还有很多工具可以用来执行数据库的自动安全审计。他们能适用于一般的数据库,并能够提供详尽的安全漏洞报告,同时会提出补救行动建议。

除了使用安全工具外,还要制定并执行一些安全准则,包括强化数据库和主机,对数据库管理员进行适当的审查,有效的用户管理和定期打补丁等。本文所讨论的工具能够通过一些简单的数据库安全措施 帮助减少你最宝贵的资产——数据库资料失窃的风险。

时间: 2024-11-05 12:28:57

数据库管理安全战略的相关文章

安全初创企业Bromium获4000万美元融资

安全初创企业Bromium 刚刚在C轮融资中获得 4000万美元.Bromium成立于2010年.像基于签名那样的传统安全系统已被证明对恶意软件(malware)等类型的攻击手段的防护效率不高.Bromium则采取另一种安全技术来捕捉恶意软件.这种微虚拟机(micro-vm)技术叫做vSentry,是一项基于Xen的以安全为中心的 管理程序,而Bromium的创始人Simon Crosby正是虚拟化软件XenSource的创始人之一.该技术可以自动捕捉每一个网页.电子邮件或者即时消息并分别存储在

跟你谈谈数据库管理人员的生存法则

作为数据库技术人员,相信没有一个人愿意永远在底层编写程序或做简单的系统维护.经过一段时间的技术和经验的积累,很多人都向往更高层的职位,但如何能成为一个专业的数据库管理人才,并不是每一个人都清晰.明了. 如果你真想成为一名成功.成熟的数据库专家,你需要不断地扩展你的技能与知识--有些知识领域可能对你很陌生,本文阐述了可以帮助你提高职业素质的重要能力.作为一名数据库专业人士,要想有一个成功的职业生涯并不是很容易的事情.你有可能每一种技术都懂一些,但又都不精通,也有可能是一名专才.无论如何,一旦你想成

《Oracle数据库管理与维护实战》——1.3 Oracle 12c新特性

1.3 Oracle 12c新特性 Oracle数据库管理与维护实战 纵观甲骨文全球大会和甲骨文公司的各种资讯,我们可以发现云计算和大数据是两个重要的主题,Oracle 12c则融合了这两大主题.与以往的Oracle数据库相比,Oracle 12c在16个方面进行了更新.本节将详细介绍Oracle 12c数据库中的16个新特性. 1.3.1 支持多线程模式 在Oracle 12c中,Oracle引入了多线程模式,允许在Windows平台之外的UNIX.Linux等系统使用多线程模式.结合多进程与

做大数据时代的“淘宝”平台,IBM数据分析战略浮出水面

IBM的研究人员在展示通过数据分析提高城市交通水平 下个世纪是大数据的世纪,是从IT走向认知计算的时代.在IT时代成就了一家超级平台,这就是淘宝,而认知时代要做的是数据的生意,那是否有一个类似淘宝的超级数据平台呢?IBM正在做这件事情. IBM在全球布局了40多个基于Softlayer的数据中心,以Bluemix作为其主力云端开发平台, 在之上通过合作和收购网罗了从Twitter到The Weather Company以及这些年投入250亿美金收购的Cognos.SPSS.ILOG.Algo等诸

MeritTalk:美国仅2%的政府机构出台了完整的大数据战略

MeritTalk的一份调查报告显示,尽管97%的美国州政府和http://www.aliyun.com/zixun/aggregation/30427.html">地方政府IT专家表示,他们机构的数据将在未来两年增幅超过50%,但他们中有四分之三的人也表示,他们对"大数据"的了解十分有限,只有2%的机构出台了完整的大数据战略. 该报告的执行者--美国州政府和地方政府NepApp项目副总裁Regina Kunkle在一个发布会上表示:"政府机构有自己的数据存储

大数据国家战略有望提上议程

       记者最新获悉,最近,十多位院士向高层建议,我国应制定大数据国家战略,并在发展目标.发展原则.关键技术等方面作出顶层设计.与此同时,国家发改委与中科院正在启动"基础研究大数据服务平台应用示范项目".权威人士透露,有关部门正在积极研究,大数据国家战略或将提上议程. 多位中国科学院院士和中国工程院院士在接受<经济参考报>记者采访时表示,在我国国家战略层面的文件中,对大数据提得不多,希望国家制定大数据国家战略. 多位院士的建议方案认为,所要制定的大数据国家战略是国家层

十款开源的数据库管理工具

任何Web软件和应用程序都需要强大的数据库来做后盾,目前,网上有无数个数据库管理工具,而开发者选择一款适合自己的尤为重要.本文给开发者介绍了10款免费的数据库管理工具,开发者可以使用它们进行SQL操作.多链接.多数据库引擎操作等等. 1.Open KeyVal Open KeyVal是一款开源免费的键值数据库管理工具,基于Web,并且基于PHP开发,其目标是用最简单的方法来管理Web应用程序数据.用户只需发送一个POST请求就可以存储任何类型的数据,它是以JSON的格式来响应请求的. 2.DBV

“宽带中国”战略下的驻地网建设

"宽带中国战略"的核心在于提升用户的入户带宽,实现宽带的真正提速.2011年岁末曾有报告指出国内宽带"缺斤少两",中国网民使用的实际宽带下载速率低于运营商提供的名义宽带速率,是"假宽带",一时"假宽带"一词成为公众关注的焦点.     从2012年起,"宽带中国"战略有了实质性的政策推动,工信部出台新政将通过几年时间对中国的网速进行"降价提速",争取国家政策和资金支持,加快推进3G和光纤

解读分析小米背后的战略部署

不知不觉中,小米手机已经四岁了.而凭借着互联网销售与营销模式,其创始人雷军凭借小米甚至可以说是改变了整个中国手机市场的玩法和格局.本文将向读者详细解读分析有关于小米的战略部署. 在小米热销的光环背后,对雷军"饥饿营销"的质疑也一直伴随着小米和雷军.究竟小米究每款产品销售状况到底如何?而在2014年雷军又是在如何进行新的手机布局?带着这些个问题,笔者本人用了一个月时间深入探索了国内手机的主要供应链,并且和小米20多名在职和离职员工进行了交流,终于打探到了一些靠谱的消息,如下: 小米手机的