久久久噜噜噜久久中文字幕色伊伊,av免费高清网址在线播放,黑逼白逼一样操,在线岛国片免费无码AV

?
內(nèi)容中心
按關(guān)鍵字查找
通用數(shù)據(jù)庫(kù)安全應(yīng)用指南
作者:安華金和 發(fā)布時(shí)間:2019-02-28

一.  數(shù)據(jù)庫(kù)安全需求

通過(guò)對(duì)典型行業(yè)的應(yīng)用場(chǎng)景分析,我們將數(shù)據(jù)庫(kù)安全的需求共同點(diǎn)總結(jié)如下;

?數(shù)據(jù)庫(kù)運(yùn)維人員,擁有高權(quán)限賬號(hào)可以直接對(duì)數(shù)據(jù)庫(kù)進(jìn)行信息檢索、查詢和修改。

?第三方人員可能會(huì)在業(yè)務(wù)系統(tǒng)及數(shù)據(jù)庫(kù)系統(tǒng)中留有后門(mén)程序,長(zhǎng)期監(jiān)控、竊取數(shù)據(jù)。

?黑客利用攻擊手段盜取敏感數(shù)據(jù)。

?數(shù)據(jù)庫(kù)安全現(xiàn)狀未知,無(wú)法掌握數(shù)據(jù)庫(kù)漏洞情況、配置情況、敏感數(shù)據(jù)分布等內(nèi)容。

二.  數(shù)據(jù)庫(kù)安全應(yīng)用方案

2.1  周期防護(hù)構(gòu)建縱深防護(hù)體系

為了解決數(shù)據(jù)庫(kù)在防攻擊、防篡改、防丟失、防泄密、防超級(jí)權(quán)限、內(nèi)部高危操作等問(wèn)題。數(shù)據(jù)庫(kù)的安全防護(hù)應(yīng)從數(shù)據(jù)庫(kù)安全的三維角度,構(gòu)建事前-事中-事后的全生命周期數(shù)據(jù)安全過(guò)程,并結(jié)合多層次安全技術(shù)防護(hù)能力,形成整體的數(shù)據(jù)庫(kù)縱深防護(hù)體系。

2.2  主動(dòng)防御減少威脅

通過(guò)事中主動(dòng)防御手段在數(shù)據(jù)庫(kù)前端對(duì)入侵行為做到有效的控制,通過(guò)強(qiáng)大特征庫(kù)和漏洞防御庫(kù),主動(dòng)防御內(nèi)外部用戶的違規(guī)操作以及黑客的入侵行為。

對(duì)IP/MAC等要素進(jìn)行策略配置,確保應(yīng)用程序的身份安全可靠。通過(guò)黑白名單對(duì)敏感數(shù)據(jù)訪問(wèn)控制,定義非法用戶行為的方式定義安全策略,有效通過(guò)SQL注入特征識(shí)別庫(kù)。 

2.3  權(quán)限控制解決拖庫(kù)

從數(shù)據(jù)庫(kù)級(jí)別應(yīng)進(jìn)行最小化權(quán)限控制,杜絕超級(jí)管理員的產(chǎn)生,通過(guò)數(shù)據(jù)庫(kù)防火墻和數(shù)據(jù)庫(kù)加密措施進(jìn)行從根源上徹底控制 數(shù)據(jù)信息的泄露,為 信息化打好底層基礎(chǔ)。有效防止存儲(chǔ)文件和備份文件被“拖庫(kù)”的風(fēng)險(xiǎn)。

2.4  應(yīng)用透明

技術(shù)的實(shí)施應(yīng)對(duì)于現(xiàn)有應(yīng)用系統(tǒng)基本透明,對(duì)原有數(shù)據(jù)庫(kù)特性、原有應(yīng)用無(wú)改造,不改變應(yīng)用及用戶使用習(xí)慣。

2.5  政策合規(guī)滿足標(biāo)準(zhǔn)

在等級(jí)保護(hù)、分級(jí)保護(hù)基本要求中,數(shù)據(jù)庫(kù)安全是主機(jī)安全的一個(gè)部分,數(shù)據(jù)庫(kù)的測(cè)評(píng)指標(biāo)是從“主機(jī)安全”和“數(shù)據(jù)安全及備份恢復(fù)”中根據(jù)數(shù)據(jù)庫(kù)的特點(diǎn)映射得到的。對(duì)等保三級(jí)、分保秘密級(jí)以上系統(tǒng)中,關(guān)鍵敏感數(shù)據(jù)的安全防護(hù)要求滿足了標(biāo)準(zhǔn)特性:

數(shù)據(jù)保密性

滿足了“實(shí)現(xiàn)系統(tǒng)管理數(shù)據(jù)、鑒別信息和重要業(yè)務(wù)數(shù)據(jù)的存儲(chǔ)保密性”。

訪問(wèn)控制性

實(shí)現(xiàn)了最小授權(quán)原則,使得用戶的權(quán)限最小化,同時(shí)要求對(duì)重要信息資源設(shè)置敏感標(biāo)記。

安全審計(jì)性

完成了“對(duì)用戶行為、安全事件等進(jìn)行記錄”。


?
好深好爽好舒服| 国产亚洲精99品精99| 给美女丰满大向腿骚穴逼| 日本边添边摸边做边爱喷水| 少妇被大鸡巴艹高潮视频| 国产精品爽爽爽免费视频| 久久久久久精品久久久久久| 国产中日韩一区二区三区| 亚洲欧美国产国产一区久久| 久久久久久久国产精品美女| 欧美激情aaa级顶级一区| 日韩 人妻 精品 一区| 亚洲一区二区三区四区看片| 久久精品亚洲av无码乱码三区| 在线免费看污污污的网站| 国产无卡一级毛片aaa| 斯文教授×貌美学生1v1h| 啊啊啊大鸡巴插小穴视频| 91亚洲欧美日韩国产综合| 亚洲精华国产精华精华液好用吗| 国产污污视频在线观看免费| 久热中文字在线视频观看| 亚洲欧洲国产精品香蕉网| 老司机带带我免费观看| 精品综合国产亚洲欧美久久 | 国产suv精品一区二区88| 国产老熟妇性老熟妇性色| 爱爱插插我要小骚货视频| 扒开粉嫩细缝喷白浆sex| 久久精品亚洲国产欧美91| 欧美xxxbbb顶级香蕉| 亚洲国产av电影院网站| 久草视频在线观看| 男生的机机桶入女生的逼| 国产人成午夜免电影观看| 中国一区二区三区高清电影| 国产精品交换| 爆艹大奶骚逼网| 国产av未满18岁禁污污| 奇米影视首页| 99久在线视频免费播放|