国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

“誰動(dòng)了你的數(shù)據(jù)庫?”之層層排查捉竊賊
2011-07-05   啟明星辰

 

2010年8月底的一個(gè)下午,G公司信息化部的會(huì)議室坐滿了人,屋里卻鴉雀無聲。公司COO意外的現(xiàn)身在這次部門會(huì)議上,信息化部的萬部長(zhǎng)眉頭緊鎖,技術(shù)負(fù)責(zé)人小李臉色微白,其他人也都是滿臉嚴(yán)肅,到底發(fā)生了什么事?原來,G公司近期發(fā)生了一起事故,大批客戶的個(gè)人信息被泄露,姓名、聯(lián)系方式甚至身份證號(hào)碼全部曝光,一些客戶一怒之下投訴了G公司。

G公司從事通信業(yè)務(wù),因?yàn)楣芾碛蟹剑鼛啄甑臉I(yè)務(wù)做的風(fēng)生水起,尤其是憑借出色的服務(wù)質(zhì)量,在業(yè)內(nèi)樹立了良好的口碑。出于客戶管理和業(yè)務(wù)安全性的需要,客戶辦理部分業(yè)務(wù)時(shí),需要留下身份證號(hào)碼和聯(lián)系方式等信息,G公司一直承諾對(duì)客戶信息的保密性負(fù)責(zé),不會(huì)發(fā)生信息外泄的現(xiàn)象。此次事故的發(fā)生,不僅導(dǎo)致大批客戶資源的流失,支付巨額賠償金,就連股票也一路下滑,如果不及時(shí)采取應(yīng)對(duì)措施,G公司前途堪憂。

會(huì)上COO說的最多的一個(gè)字就是“查”,由信息化部牽頭,一定要配合公安機(jī)關(guān),查出罪魁禍?zhǔn)祝瑢?duì)社會(huì)公布事故原因,挽救企業(yè)形象,杜絕此類現(xiàn)象的再次發(fā)生。萬部長(zhǎng)強(qiáng)調(diào),公安機(jī)關(guān)主要從企業(yè)外部開始查起,信息化部要利用好已有的安全防范工具,尤其是已經(jīng)部署的信息安全產(chǎn)品,從內(nèi)部開始嚴(yán)查。小李提出一個(gè)思路:既然是客戶信息泄露,必然跟客戶業(yè)務(wù)信息系統(tǒng)有關(guān)。首先,要排查業(yè)務(wù)系統(tǒng)是否受到了黑客攻擊,這是信息泄露最常見的渠道,然后,排查可能接觸到業(yè)務(wù)信息系統(tǒng)的員工。這個(gè)思路被大家認(rèn)可,排查工作開始了。

G公司深知業(yè)務(wù)信息的重要性,早在兩年前就開始了信息安全的建設(shè),公司在各個(gè)網(wǎng)絡(luò)分支機(jī)構(gòu)都部署了防火墻,在關(guān)鍵業(yè)務(wù)區(qū)域還部署了IDS、IPS等設(shè)備,本次排查,大家都希望這些設(shè)備能派上用場(chǎng)。兩天過去了,小李帶領(lǐng)技術(shù)攻關(guān)小組,逐項(xiàng)檢查業(yè)務(wù)部門網(wǎng)絡(luò)所部署的防火墻、IDS、IPS日志,想從這些信息安全設(shè)備上找到一些黑客入侵的蛛絲馬跡,然而,結(jié)果讓他失望。防火墻的策略非常嚴(yán)格,日志沒看到有異常的訪問流量;部署在業(yè)務(wù)網(wǎng)接入邊界的IPS,日志顯示近三個(gè)月有兩起入侵事件,但是入侵行為被及時(shí)阻斷,威脅尚未產(chǎn)生就已經(jīng)被制止;監(jiān)控業(yè)務(wù)網(wǎng)核心交換流量的IDS,日志中看到的攻擊行為都是蠕蟲類攻擊,只能引起業(yè)務(wù)系統(tǒng)資源耗盡或者目標(biāo)業(yè)務(wù)主機(jī)不響應(yīng),不會(huì)導(dǎo)致客戶信息泄露。

如果沒有受到來自外部的黑客攻擊,那么,問題應(yīng)該出在內(nèi)部了,所有能接觸到業(yè)務(wù)網(wǎng)尤其是數(shù)據(jù)庫的員工立刻都變成了嫌疑人,公司內(nèi)部的氣氛陡然變得緊張起來。最先被懷疑的是兩個(gè)數(shù)據(jù)庫管理員(DBA)老滕和老宋,只有他們能最直接的接觸到數(shù)據(jù)庫的核心數(shù)據(jù)。不過,DBA對(duì)數(shù)據(jù)庫的任何操作都必須經(jīng)過嚴(yán)格的身份認(rèn)證和監(jiān)控機(jī)制,且經(jīng)過檢查數(shù)據(jù)庫和操作系統(tǒng)日志,沒看到DBA有什么違規(guī)操作。嫌疑暫時(shí)解除,老滕和老宋松了一口氣,加入到排查問題的隊(duì)伍中來。他們提出建議,G公司除了DBA,沒有人能直接接觸數(shù)據(jù)庫服務(wù)器了,需要檢查一下通過網(wǎng)絡(luò)訪問數(shù)據(jù)庫的業(yè)務(wù)系統(tǒng)是否有異常。G公司能批量查詢客戶信息的主要業(yè)務(wù)系統(tǒng)是客戶關(guān)系管理系統(tǒng),系統(tǒng)為BS架構(gòu)。操作員在PC上通過瀏覽器進(jìn)行身份認(rèn)證并登錄客戶關(guān)系管理系統(tǒng)(WEB服務(wù)),系統(tǒng)的WEB服務(wù)器連接后臺(tái)數(shù)據(jù)庫服務(wù)器,WEB服務(wù)器到數(shù)據(jù)庫的訪問均采用同一數(shù)據(jù)庫賬號(hào),此系統(tǒng)有管理員2人、運(yùn)維人員2人、操作員若干。

又是三天的排查時(shí)間,客戶關(guān)系管理系統(tǒng)相關(guān)的管理人員和操作人員沒有被查出任何違規(guī)行為。不過在排查中發(fā)現(xiàn)了一個(gè)線索,在數(shù)據(jù)庫日志中發(fā)現(xiàn),WEB服務(wù)器在7月份發(fā)生過多次向數(shù)據(jù)庫查詢批量客戶信息的操作,一部分查詢集中在月初,那個(gè)時(shí)候公司會(huì)開展常規(guī)的客戶關(guān)系維護(hù)活動(dòng),要查詢客戶信息比較正常。另一部分查詢操作均在7月12日左右,正常來說,公司月中不會(huì)辦理對(duì)批量客戶的業(yè)務(wù)或者活動(dòng),這些查詢顯得有些莫名其妙,操作員均否認(rèn)這個(gè)時(shí)間段查詢過客戶信息。公安機(jī)關(guān)的同志分析,問題應(yīng)該就出在這里,這個(gè)時(shí)間距離客戶信息被泄露的時(shí)間也比較近。經(jīng)過層層排查,罪魁禍?zhǔn)捉K于被找到。那么,到底是誰偷盜了用戶信息,內(nèi)鬼還是外賊?答案即將揭曉。

熱詞搜索:

上一篇:淺析數(shù)據(jù)庫濫用的現(xiàn)狀 數(shù)據(jù)普遍無規(guī)劃
下一篇:守內(nèi)安郵件安全系統(tǒng)成就宇龍酷派IT治理

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看成人小视频| 欧美在线视屏| 国产午夜精品一区二区三区视频 | 欧美午夜电影在线| 韩日精品在线| 在线播放国产一区中文字幕剧情欧美 | 国产欧美日韩亚洲一区二区三区| 国产综合久久久久久鬼色| 亚洲人成在线播放网站岛国| 亚洲欧美日韩综合国产aⅴ| 另类酷文…触手系列精品集v1小说| 欧美紧缚bdsm在线视频| 国产婷婷97碰碰久久人人蜜臀| 亚洲日本无吗高清不卡| 午夜一区二区三区在线观看| 欧美精品一区二区三区视频| 国产自产2019最新不卡| 这里只有精品视频在线| 欧美高清视频在线| 韩曰欧美视频免费观看| 亚洲欧美日韩爽爽影院| 欧美日韩一区二区三区| 亚洲欧洲精品一区二区三区| 久久久久久久国产| 国产精品免费观看视频| 一本大道久久a久久综合婷婷| 久久久久国产精品午夜一区| 国产精品久久久久一区二区| 91久久中文| 久久亚洲色图| 国产一区二区三区在线观看免费| 一区二区三区四区在线| 欧美激情一区在线观看| 在线观看欧美| 老司机午夜精品| 国产中文一区| 久久福利资源站| 国产精品稀缺呦系列在线| 一区二区三区精密机械公司| 欧美成人午夜激情| 91久久精品日日躁夜夜躁欧美| 久久久久青草大香线综合精品| 国产三区二区一区久久| 欧美在线资源| 国语对白精品一区二区| 久久精视频免费在线久久完整在线看 | 蘑菇福利视频一区播放| 亚洲第一网站| 久久这里有精品15一区二区三区| 亚洲一区二区少妇| 亚洲第一伊人| 亚洲国产99| 美女免费视频一区| 亚洲国产成人av| 美女视频网站黄色亚洲| 亚洲已满18点击进入久久| 久久久蜜臀国产一区二区| 国产精品免费网站| 亚洲精品乱码久久久久久久久 | 欧美一区二区在线免费观看| 欧美日韩第一区| 在线视频精品一区| 欧美激情第一页xxx| 欧美日韩免费观看一区二区三区| 在线天堂一区av电影| 国产精品外国| 久久午夜色播影院免费高清| 最新国产成人av网站网址麻豆| 欧美二区不卡| 亚洲一区二区欧美日韩| 国产欧美一区二区三区视频| 久久久久久亚洲精品杨幂换脸| 91久久精品日日躁夜夜躁国产| 欧美日韩成人在线播放| 亚洲欧美国产制服动漫| 狠狠色丁香久久婷婷综合_中| 欧美成人性生活| 亚洲美女av网站| 国产精品va在线播放我和闺蜜| 国产在线精品二区| 亚洲婷婷免费| 亚洲欧美日韩视频二区| 久久久水蜜桃| 亚洲精品视频免费| 欧美三区在线视频| 欧美一区午夜精品| 影音先锋欧美精品| 欧美日韩精品系列| 欧美一区二区三区视频在线| 亚洲国产精品一区| 国产精品免费小视频| 老司机午夜精品| 亚洲一区二区在线免费观看| 伊伊综合在线| 欧美久久婷婷综合色| 午夜精品久久久久久久久久久久久 | 欧美一区综合| 亚洲欧洲在线一区| 国产日产欧产精品推荐色| 欧美成人小视频| 欧美一区二区免费视频| 亚洲日本中文字幕区| 国产日韩欧美日韩| 欧美日韩精品免费观看视频完整| 欧美在线视频观看免费网站| aa级大片欧美| 亚洲欧美视频一区| 在线播放日韩欧美| 国产伦精品一区二区三区免费 | 国产精品久久久久久模特| 久久亚洲精品欧美| 欧美一区二区三区男人的天堂| 在线视频欧美日韩| 亚洲国产综合在线| 国产亚洲午夜| 国产精品美女在线观看| 欧美精品一区二区三区一线天视频| 欧美在线观看网站| 亚洲欧美日韩人成在线播放| 99热这里只有精品8| 亚洲福利在线视频| 激情久久五月天| 国产欧美日韩不卡| 国产精品电影在线观看| 欧美另类视频| 欧美激情aaaa| 欧美成人乱码一区二区三区| 老司机午夜免费精品视频| 久久精品国产久精国产一老狼 | 日韩亚洲精品视频| 国产日本欧美一区二区三区| 国产精品视频不卡| 欧美日韩和欧美的一区二区| 欧美成人综合| 免费久久99精品国产| 久久一区亚洲| 久久精品官网| 久久九九免费视频| 午夜精品在线| 欧美一站二站| 欧美亚洲日本网站| 久久大逼视频| 欧美aaaaaaaa牛牛影院| 久久天堂成人| 欧美大片免费| 欧美欧美午夜aⅴ在线观看| 欧美精品一区二区三区高清aⅴ| 国产日本欧美一区二区三区在线 | 最新高清无码专区| 亚洲激情精品| 亚洲精品国产日韩| 一区二区三区鲁丝不卡| 亚洲女同精品视频| 欧美影院在线播放| 葵司免费一区二区三区四区五区| 久热精品在线视频| 免费日韩成人| 欧美日韩性视频在线| 国产精品一区二区三区四区| 国产视频亚洲| 亚洲国产日韩综合一区| 一本久久青青| 久久疯狂做爰流白浆xx| 欧美国产欧美亚洲国产日韩mv天天看完整 | 欧美理论在线| 国产精品欧美一区喷水 | 欧美一区二区成人6969| 久久久久久久网| 欧美激情亚洲另类| 国产精品婷婷午夜在线观看| 精品1区2区| 国产精品99久久久久久久女警 | 欧美国产一区二区三区激情无套| 欧美日韩免费一区二区三区视频| 国产精品美女久久久浪潮软件| 黄色成人av网| 亚洲愉拍自拍另类高清精品| 久久综合九色综合欧美就去吻 | 樱桃成人精品视频在线播放| 亚洲美女免费视频| 欧美一区久久| 韩国欧美国产1区| 亚洲三级电影在线观看| 亚洲欧美日韩在线综合| 欧美大片免费| 国内揄拍国内精品少妇国语| 99精品欧美一区| 久久久久.com| 国产精品视频网站| 日韩视频免费| 久久在线免费观看| 国产精品入口日韩视频大尺度| 亚洲韩国青草视频| 欧美一区二区视频97| 欧美日韩综合| 91久久国产综合久久蜜月精品| 欧美一区二区三区在线免费观看| 欧美日韩ab片| 亚洲国产激情| 久久久成人网|