五大实践助您实现数据库安全

数据泄漏的成本是昂贵的,这之中包含着业务的中断、客户信任的丧失、损失的法律成本、监管罚款和勒索软件攻击。数据泄漏或导致巨大的影响。最好的防御是好的进攻,所以让我们来看看保持数据库安全的五个关键实践:保护、审核、管理、更新和加密。


1.使用数据库代理防止攻击

数据库代理或网关代理介于应用程序和数据库之间,接收来自应用程序的链接,然后代表这些应用程序连接到数据库。智能数据库代理提供最大范围的过滤,其模块提供安全、可靠、可扩展性和性能优势。

MaxScale数据库防火墙过滤解析查询可以阻止白名单上你不想通过的查询类型的情况发生。例如,您可能会说,给定的连接只能执行更新和插入,而另一个连接必须与某些正则表达式相匹配,等等。

代理MaxScale也能保护你抵御DDos攻击:当太多的连接,直接进入数据库服务器,它可以被重载。但是一个代理吸收了一些负载来限制这种攻击的影响。

2.建立审计和日志

审计和日志记录相互关联,但是审计日志比一般日志复杂得多。审计日志给你所有的信息,你需要调查可疑活动,并进行根本原因分析,如果你确实经历了违反。此外,审计日志帮助确保与规定如GDPR、PCI、HIPPA和SOX。

MariaDB审计插件可以记录大量的信息:所有传入连接,所有执行查询,甚至所有的单个访问。您可以看到谁在给定的时间内进行了访问,以及谁插入或删除了数据。审计插件可以记录到一个文件或日志,所以如果你现有的工作流程,依靠日志,你可以直接绑定。

3.实行严格的用户账户管理

仔细管理数据库用户帐户是非常重要的。这几乎适用于您IT生态系统的所有方面,我们在此不一一详述。相反,我们只需要提醒您用户帐户管理的关键方面:

·只允许本地客户端访问root权限。
·始终使用密码。
·为每个应用程序都有一个独立的数据库用户帐户。
·限制访问数据库服务器的IP地址的数量。

4.保持数据库软件和操作系统的更新

我们都知道保持软件更新的重要性,但这并不能阻止我们中的许多人运行遗留操作系统和几个版本的旧数据库服务器。在此我们必须提醒您,保持当前的一切是保护您的数据免受所有最新威胁的唯一方法。

这不仅适用于您的服务器软件,也适用于您的操作系统。别忘了,想哭勒索软件攻击就是因Windows操作系统的安全补丁lackadaisical应用为由发生的。

5.加密应用程序中的敏感数据

我们保存了最不常用的最后实现的实践。许多组织忽视加密文件,但它可以是相当有价值的。毕竟如果在访问之后试图破解密码,那么就减少了黑客的动机。

在数据到达数据库之前,第一阶段的加密发生在应用程序中。如果数据在应用程序中被加密,那么破坏数据库的黑客就看不到数据是什么(这只适用于那些不是密钥的数据)。

接下来是对传输中数据的加密。这意味着数据在网络从客户端移动到数据库服务器(或代理)时进行加密。这基本上与在Web浏览器中使用HTTPS相同。显然,服务器可以看到信息,因为它需要读取您填写的表单,并且您可以读取信息,因为您将其输入表单中,但是服务器和服务器之间的任何人都不应该读取它。

最后,我们对静止数据进行加密。你可以使用这个加密InnoDB表空间,InnoDB联机重做日志和二进制日志。这意味着你可以加密几乎所有的事情都写在MariaDB服务器盘里。

原文发布时间为:2017-11-13

本文作者:刘妮娜

时间: 2024-12-21 12:15:32

五大实践助您实现数据库安全的相关文章

五大技巧助您提升博客浏览量

前几天keso在其一篇文章中提到,你应该考虑的是你为用户提供了什么价值?这也或许正式我们每个人书写博客的意义所在,博客很多种,猎奇为主的娱乐型.专业类.生活类.产品博客等等,对于企业博客来说,我们只能回归到提供商业价值的点上来,博客立意已经决定了博客的价值根源,而书写博客和推广博客的过程是希望讲我们的博客的价值更有效的体现出来. 如果博客不进行推广,的确再好的博客价值也会大打折扣,我们不得不郑重其事的来讨论博客的推广和提升博客浏览量的技巧.每个人的博客一定有其鲜明的特点,有特点的博客与有特点的人

SDN商用实践助推数字化转型

向数字化转型,已经成为运营商面对现阶段以及未来诸多挑战的前进方向.在应对数字化转型过程中,与互联网OTT相比,运营商提供的服务往往缺乏弹性.敏捷性和开放能力,导致网络投资不断增长.传统电信业务收入却持续下滑.新业务又创新乏力,运营商陷入了增量不增收的窘境. 面对挑战,如何通过网络重构.运营重构和生态重构来构筑起面向体验.随需.敏捷和开放的网络,从而实现数字化转型战略,是运营商的当务之急.网络.运营.业务的全面云化,是运营商通往数字化转型之路的有效途径,SDN则是其中的关键. 产业变革:数字化时代

7项最佳实践助您利用媒体转换不断发展数据中心网络

任何数据中心网络的基础都是物理层;是光纤和铜缆将用户.服务器.存储以及当前物联网时代的各种设备连接起来的.而在这些网络上不断增涨的需求,需要数据中心不断进行升级.本文中,我们将为广大读者诸君介绍7项最佳实践方案,以便为您提供当您所在的数据中心正在增加或扩大媒体转换系统时,除了速度和进给量之外,还可以考虑的其他关键因素一瞥. 任何数据中心网络的基础都是物理层;是光纤和铜缆将用户.服务器.存储以及当前物联网时代的各种设备连接起来的.而在这些网络上不断增涨的需求,需要数据中心不断进行升级他们的网络规模

练就CRM五大内功 助你打造销售团队

当公司购买http://www.aliyun.com/zixun/aggregation/8856.html">客户关系管理(CRM)系统时,他们通常都会惊讶地发现新的解决方案不会立刻被销售队伍接受. 实际上,有些销售代表还是相信CRM能帮助他们加强比如绩效报表和预估之类的销售管理职能,并且让销售团队的日常工作进行的更加轻松.有效. 不过还是有人会觉得CRM太复杂了,他们担心这种新的解决方案会增加他们的工作负荷. 好在CRM在大多数企业里还是证明了它为销售团队提供即时价值的功力.CRM改善

五大诀窍助你打造更加简洁的网站界面

本文作者Jake Rocheleau,社交媒体爱好者兼互联网企业家.他在文中根据自己的个人经验,向我们阐述了一些关于如何设计极简主义的网站界面的诀窍.这里提到的极简主义设计,就是剔除所有多余的元素,将设计保留在最基本的状态下,说来简单,实际上在当今习惯于绚丽与渐变的网站界面设计中,使用极简并非想象中这么容易. "Less is More"是20世纪30年代著名的建筑师米斯.凡德洛说过的一句话,意思是"少即是多",这是一种提倡简单,反对过度装饰的设计理念.和"

五大策略助你完美备份数据

    每年你都说最好是把数据进行备份,但生活往往会发生变化.你开始忙起来,为各种事分心.你的数字生活中的文件数量成指数增长--纷繁的事情让你把这件重要任务继续推到"我会处理的"这个行列. 听起来很耳熟吧?原来如此.备份本是必不可少的,尽管越来越多的文件被添入到数字储存,但大多数人却忽视了备份.据美国电子消费协会提供的信息,每个可以联网的美国成人平均有1800个数字文件,而且这个数字还在增长. 我们已经掌握了一种易于你备份而且能帮你坚持备份计划的技术.你会发现众多的选择实则殊途同归.挑

五大建议助开发人员轻松部署云计算

开发人员热爱云计算,因为云计算让他们的工作更加简单.基础设施和运营部门不应该抵抗这种趋势,而应该尝试接受它.最近Forrester的报告提供了关于控制云计算的一些建议.来自Forrester的报告"云计算开创IT响应能力和效率的新时代"描述了IT企业应该如何部署和控制云计算,并为 IT企业提供了一些建议. 这份报告分为两个部分: 1.应用程序工程师和软件工程师应该怎样应对 2.IT基础设施和运营应该如何响应,从而让整个企业通过云计算满足其需求 抛弃顾虑,接受云计算 云计算的功能正是软件

五大建议助你低成本创业成功

一.一边打工一边创业世界创业实验室(elab.icxo.com)消息:这种方式一般是利用自己的专业经验和在自身的厂商资源在上班时间外进行创业尝试和增加收入,好处是没有任何风险,但应该处理好本职工作与创业的关系.A先生是某服装企业采购,从事了几年的采购工作后颇有心得,对服装有了一定的敏感并熟悉各种服装加工企业,由于服装企业现在很多是虚拟经营,即便是我们熟悉的知名品牌(如班尼路.美特斯邦威)也只是负责产品设计,本身并不设厂,设计出衣服样式后找服装厂加工制成成衣,然后加上品牌标识发往全国的零售终端,现

2015中国教育市场解析:看学而思怎么用环信玩转互联网教育

正和一帮友人开开心心聊着天,电话响起接听:"我是英孚英语教育机构--"几乎未等对方介绍完自己,我便打断了电话中甜美女孩的进一步介绍:"我现在不需要,请您一年内不用再给我电话了."之所以不够耐烦,实在是因为我已被多次骚扰,并多次告知我一年内没有英语培训需求. 很可惜的是,我仍然不断的被骚扰着.尽管作为专注于IT通信及呼叫中心的资深从业人士,我很想建议他们寻求一种更为高效.更具有互动性.并将服务转化为销售机会的新服务模式.毕竟,教育培训市场在此前十多年得到井喷式的发展后