数据库安全需要遵循的8项最佳实践

当数据流在急速涌入数据中心和云存储系统时,IT经理和存储管理员必须为此做好准备,尤其是当遇到数据流量洪峰的时候。借助为数据流量提供额外数据的设备数量优势,数据分析、业务指标以及仪控测量已经完全改变了现代企业处理业务的方式。

如今,每年企业需要处理的数据一般在PB量级,这也使得企业在趋于劳动密集型的同时,对数据的保护也更加困难复杂,即使是处于结构化环境中的企业数据库也如此。

实际上,最近Forrester Research对企业的IT经理人展开的一项调研表明,71%的企业仍在艰难的保护他们数据库中珍贵的公司数据。如洪水般泛滥的数据安全威胁已经“淹没”了那些准备不周的企业,恰当的数据管理和保护已是刚需。

下面是开源MariaDB社区 Forrester Researchand 关于数据库保护的8项最佳实践:

1. 不要让你的数据成为攻击的靶子

通过有效的加密和令牌化是数据静态保护的第一步。可能的情况下,本地的加密算法经常要强于第三方解决方案。重要的最佳实践包括日志、临时表的保护,以及密钥管理责任的轮换和分离。

2. 加密动态数据

同样,出入数据库的传输数据也需要正确的保护,要确保正在使用最新的SSL/TLS传输加密协议。不要想当然地以为你的数据库一定是加密的,事实并非如此。

3. 给数据治理创建流程和策略



由于数据在企业内部的流动,固态数据治理是遵守PCI、HIPAA和SOX等规范的关键。这意味着企业要了解敏感数据的存储位置,确保数据不会驻留在缺乏安全性的测试和开发环境中,并围绕责任分离制定策略。

4. 控制正确的人访问属于他的数据



身份访问管理(IAM)是有效数据库安全的基础。企业或组织必须能够可靠地确保用户和系统级别的账户只能访问到完成其工作所必需的数据。这就要求强口令管理和验证,以及“支持授权和基于角色访问控制(RBAC)”的技术。

5. 跟踪活动以简化电子取证



执行基于角色的访问控制策略是不够的,在登录后跟踪和记录账户的活动情况,以建立可信的审计路径,也同样关键。在应急响应人员需要对可疑活动进行调查的情况下,提供合规和活动记录就会非常重要。

6. 不要信任输入的数据



必须过滤来自网页表单和对外Web应用的查询请求,否则数据库就会暴露在SQL注入攻击下,数据库的所有内容时刻面临泄露的风险。因此,制定相关安全机制也非常重要。如安装可以过滤可疑查询请求的插件,来阻止这种常见且强大的威胁。

7. 及时更新你的防御



数据库漏洞给企业带来巨大的风险。因此,要确保你有严格的补丁和维护流程,以保持数据库为最新状态,并降低被攻击的风险。如果目前部署的安全解决方案并没有经常性的更新,建议替换。一个更新间隔时间非常长的方案无法跟上攻击的变化。

8. 开源数据库,既省钱又安全



开源数据库不仅可以让更多的企业承担得起其花销,由于其代码透明以及开源社区在寻找潜在漏洞方面的警觉性,使得他们天生就更加安全。这份警觉使得修复漏洞的速度非常之快。比起睁一只眼闭一只眼,他们中的大部分人更乐意“攀登”bug修复的“高峰”。

作者:Martin

来源:51CTO

时间: 2024-08-02 02:52:12

数据库安全需要遵循的8项最佳实践的相关文章

成功云企业遵循的十项最佳实践

Stephen Orban现任AWS企业市场战略总监.在加入AWS之前,他是道琼斯全球CIO,负责领导道琼斯集团的信息技术战略和实施.Stephen在道琼斯内部率先倡导了"云优先"的战略,帮助道琼斯集团全面采用云服务,"All-in-AWS".以下是Stephen Orban总结的在云旅程中应该了解的十项内容. Stephen Orban 史蒂文·奥本 AWS企业市场战略总监 今天的实践清单也可以被命名为<我在踏上云之旅程时所应了解的十项内容>.幸运的是

提高数据中心效率、可用性和容量的五项最佳实践方案

数据中心可以说是任何企业中最具活力和最为关键的操作之一.近年来,随着数据中心的密度和容量呈现稳步增长,其复杂性和安全风险也在不断增加,资源日趋紧张,进一步为其相关设备的性能带来了不良的影响.根据一项针对数据中心行业的停机中断研究结果显示,数据中心的任何类型的停机中断的平均成本为389,879欧元,而部分的停机中断的平均成本为199,103欧元.完全停机中断的成本超过524,464欧元.鉴于停机中断的成本如此之高,使得IT容量的可用性通常是评估数据中心的最重要的指标.然而,在今天,数据中心还必须同

7项最佳实践助您利用媒体转换不断发展数据中心网络

任何数据中心网络的基础都是物理层;是光纤和铜缆将用户.服务器.存储以及当前物联网时代的各种设备连接起来的.而在这些网络上不断增涨的需求,需要数据中心不断进行升级.本文中,我们将为广大读者诸君介绍7项最佳实践方案,以便为您提供当您所在的数据中心正在增加或扩大媒体转换系统时,除了速度和进给量之外,还可以考虑的其他关键因素一瞥. 任何数据中心网络的基础都是物理层;是光纤和铜缆将用户.服务器.存储以及当前物联网时代的各种设备连接起来的.而在这些网络上不断增涨的需求,需要数据中心不断进行升级他们的网络规模

支撑分布式 Scrum 团队的 5 项最佳实践

分布式 Scrum,从来都不简单. Scrum 的基石 -- 透明性.开放性.自组织 -- 在分布式 Scrum 团队的环境下的实践难度均有着不同程度的提高,沟通协作障碍重重.团队建设难上加难.但与此同时,受成本节约的影响,很多公司又认为分布式 Scrum 是大势所趋. 与上述争议无关,本文只是一份提供给 Scrum Master 的实践指南,可以为分布式团队改善工作过程提供一些必要的参考. 适用于分布式 Scrum 团队的 5 项最佳实践 1.做团队成员的同地汇聚,频率越高越好.时间越早越好

支撑分布式 Scrum 团队的五项最佳实践

分布式 Scrum,从来都不简单. Scrum 的基石 -- 透明性.开放性.自组织 -- 在分布式 Scrum 团队的环境下的实践难度均有着不同程度的提高,沟通协作障碍重重.团队建设难上加难.但与此同时,受成本节约的影响,很多公司又认为分布式 Scrum 是大势所趋. 与上述争议无关,本文只是一份提供给 Scrum Master 的实践指南,可以为分布式团队改善工作过程提供一些必要的参考. 适用于分布式 Scrum 团队的 5 项最佳实践 1.做团队成员的同地汇聚,频率越高越好.时间越早越好

云端数据可视化管理的五项最佳实践

迁移到云端可以帮助企业加快IT交付.提高业务敏捷性,但是可能也会带来敞开的安全漏洞,让公司暴露在网络攻击面前.这意味着在云端运作的企业组织现在必须解答这些问题:"什么云服务器遭到了攻击,我如何才能知道?" 遗憾的是,答案并不容易获得.像防火墙和入侵检测系统这些传统的安全工具在企业组织内部使用时效果很好,可是面对云环境时,它们没有多大帮助.虚拟基础设施具有的弹性和动态性使得安全团队很难看到云端发生的情况.而要是没有这种可见性,它们不可能执行一致的政策.发现漏洞,并迅速应对异常行为. 想得

逆向迁移:退出公有云的八项最佳实践

尽管早在上世纪70年代,某些公司便开始使用早期形式的"云计算",但这个现今我们耳熟能详的概念的起源最多只能追溯到十年前而已.在这么短的时间内,云服务供应商和使用它们的组织数量已发生了爆炸性的成长. 然而今天,企业对于可供他们选择的云选项的选择变得越来越聪明,并且发展出判断哪些应用程序和数据应该,或不应该被托管在公有云中的标准.事实上,一些组织已经开始退出云.也就是,许多公司正将他们业务的某些部分从公有云中抽离,一部分的原因是由于他们在内部支持一个混合云的能力有了进展. 当组织退出云:原

安全课堂:云安全七项最佳实践

云技术的使用在给组织带来诸多好处的同时,也带来了很多风险.今天我们就为大家准备了在云时代进行数据保护的七项小建议.学习如何在云时代保护自己,免受网络泄露和大规模攻击. 一.保护代码 保护代码百分之分属于企业自己的责任,而且黑客会持续不断地寻求攻破企业应用程序的途径.未经彻底测试和完全保护的代码更容易受到黑客的攻击和破坏.一定要将安全做为软件开发生命周期的一部分:包括库文件测试,插件扫描等等. 二.创建访问管理策略 登录是用户进入云平台的钥匙,所以一定要有一个可靠的访问管理策略,特别是关于那些建立

混合云模型管理最佳实践五大要点

对于认证考虑采用混合云模型的企业而言,其实现必须有计划,以便IT人员能够和现有私有云一样精准的进行管理.下面,我们给出了管理混合云的方式,假设IT团队遵循了企业ITIL最佳实践. 不管你如何小心的选择公有云服务,而且和你的私有云设计匹配的多么好,差异还是不可避免的存在.两个云之间的区别越大,就越难作为单一的实体管理这两个云.也会得到尽可能的延伸你的现有混合云管理战略和最佳实践的最大收获. 混合云管理战略应该涉及到下面的这些领域: 配置.IT团队必须细化创建.修改.不定和实现云安装的最佳实践.版本