国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全團隊與數據庫管理員能否通力協作?
2011-12-14   51CTO

由于數據庫管理員隊伍在工作中的疏漏,許多機構都面臨著數據庫安全項目無用武之地的窘境。越來越多的機構已經在積極采取行動,將保護數據庫中的數據作為工作的常態;而整個過程中最大的挑戰之一來自業務成員。為了切實減輕數據泄露的風險,安全團隊不僅要學習如何與數據庫管理員們打成一片,更重要的是讓這些管理員同樣真正參與進來,與他們所管理著的數據庫做到休戚相關。專家認為,要達成這一目的,教育及以尊重為基礎的交流不可或缺,同時需要雙方勇于放開自己的習慣性思維。

 

"當下(行業內部)存在著一種轉變,即我們正著手逐步改進自己的數據庫安全實踐,并專注于解決那些以往常常被忽視的數據庫安全領域,"應用程序安全公司CTO Josh Shaul如是說。"掌控著數據庫的家伙--也就是數據庫管理員們——發現他們所熟知的世界正發生顛覆式變革,而出于對安全性的基礎要求,過去他們曾習以為常的某些自主措施也已經消失不見。以我個人的經歷來看,數據庫管理員與安全團隊之間的裂隙正日益擴大,二者在理解或是遠景預期方面的差異程度正是決定機構在數據庫安全方面能否有所作為的關鍵性因素。"

這種認知差異的產生原因主要來自技術背景方面的分歧。

"通常情況下,數據庫管理員們會把主要精力放在性能及細節調整方面,他們一般都沒什么時間參加與安全性有關的培訓。我們得承認他們在自己的份內工作上表現出色,至于其它內容,邊做邊學也算是種不錯的選擇,"Protiviti公司執行董事Scott Laliberte說道。"而在另一方面,大多數安全專業人士對數據庫也沒什么深入理解,他們往往是操作系統、網絡及具體應用方面的行家;聽取他們的安全建議非常簡單,但大家常常會發現這些建議無法直接應用于數據庫當中,更不能實際進行操作。正是出于這一原因,數據庫管理員對這類建議往往相當抵觸。"

根據紐約家訪護理服務中心CISO(即首席信息安全官)Larry Whiteside的說法,許多安全控制工作在實施的同時會必然導致數據庫內部處理性能的相應下降。而對于將處理性能視為生命的數據庫管理員們而言,這種消極結果當然是很難忍受的;因此他們總在討論安全性話題時打哈哈也在情理之中。

"由于數據庫管理員的述職報告通常以執行層面的信息為重點,因此他們總是強烈關注數據庫的運作角度--保證其正常工作、保證其工作效率等--而與此同時,跟數據庫安全性相關的各類組件所負責的內容則幾乎與管理員們背道而馳--嘗試在其中加入監控機制、嘗試清理可能產生性能阻礙的東西等等,"Whiteside解釋道。"這對于數據庫管理員的日常工作內容來說簡直是種挑釁。"

為了讓管理員隊伍擺脫安全工作這種令人厭惡的第一印象,CISO團隊應該盡量嘗試與他們進行深入交流并通力協作,而不是一味對抗或強迫。一段時間以來,安全部門中已經出現一種趨勢,也就是說他們從過去否定一切的惱人身份轉變為如今以商務交易安全性為主旨的合作者,Whiteside補充道。

"在過去的三到五年中,安全人員的作用已經發生了變化。四年前剛剛入行時,我的主要目的是讓自己的職位不要站在IT團隊、管理員以及商務部門的對立面,而是盡量成為他們的朋友。這樣他們就會切身體會到雖然我常常帶來壞消息,但歸根結底大家同坐一條船,并且我的出發點是從長遠角度幫助企業節約時間、金錢跟資源,"他表示。"(我希望)確保自己不會對商務團隊進行人身攻擊或是阻礙其正常工作。而當下這種標準則進一步細化為努力配合數據庫管理員的業務流程。"

當他開始與數據庫管理員主管Larry Byrnes展開對話,這種原則性態度使得數據庫環境內部的控制實施工作變得更為順暢。

"討論使具體工作變得更加簡單易行,因為我們站在同樣的立場上分析問題,而且雙方都不希望為安全性所做出的改變給數據庫或者數據庫訪問用戶所需要的應用程序帶來任何負面影響,"紐約家訪護理服務中心數據庫主管Byrnes指出。"所以我們決定為同一個奮斗目標并肩努力,最終拿出一套能令大家都感到滿意的方案。"

Whiteside與Byrnes之所以能夠成功部署來自AppSec的數據庫安全體系,正是由于這種拋棄己見、服務全局的戰略眼光。同時Byrnes在整個實施流程中為自己設置的導航員角色也起到了相當良好的輔助作用。他認為,如果安全團隊希望贏得數據庫安全項目的最終勝利,那么讓直接了解這一領域的數據庫管理員放到主駕位置無疑是必要的;管理員對數據庫的部署及管理工作自然得心應手,而安全專家則包攬數據觀察及輸出結果審計監控的工作。

"必須調動數據庫管理員們的主觀能動性,讓他們參與進來、掌管項目并真正為落實工作做出貢獻,"Byrnes評價道。"一天的工作結束之后,我們必須保證數據庫本身內容準確、工作良好。而數據庫管理員則無疑是收集(安全團隊所需的)系統工作狀態信息的上上之選,"Byrnes補充道,他還解釋稱數據庫管理員應該將此視為對職業發展大有裨益的鍛煉良機。"如果大家已經對著數據庫和列表工作了多年,那么嘗試跳出這個圈子,多了解一些其它領域的知識不也是完善職業規劃的一種有益嘗試嗎?這樣的經驗能為我們提供更多的選擇。"

為了讓以上各種美好設想變為現實,像來自Vormetric公司的解決方案架構師Jonathan Intner這樣的多位專家都認為,各類機構必須努力為數據庫管理員提供更好的安全性原則培訓。

"要迅速與數據庫管理員們建立信任與合作關系,IT安全專家們最好的辦法之一就是幫他們學習一些基本的安全原則。不少管理員都沒意識到這一領域的重要性,"Intner說道。"我身邊就有這樣一個實例。我們發現有家公司對數據進行了加密,并把密鑰文件保存在了同一臺服務器中。而每一次他們對數據庫內容進行備份,這個密鑰文件就被備份一次。這有點像鎖了門之后卻把鑰匙粘在門把手上。將密鑰與數據保存在一處會帶來不必要的安全風險。這對于安全專家而言屬于常識,但大多數數據庫管理員卻對此一無所知。"

英文原文鏈接:http://www.darkreading.com/database-security/167901020/security/news/232300305/can-security-teams-and-dbas-play-nice.html

原文鏈接:http://netsecurity.51cto.com/art/201112/307178.htm

熱詞搜索:

上一篇:信息防泄漏:正確理念才能確保全面防御
下一篇:Radware十五條黃金條律 支招商家及消費者安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产尤物一区二区在线| 欧美一区二区三区在线看| 色综合久久66| 国产亚洲综合性久久久影院| 亚洲精品成a人| 国产精品亚洲专一区二区三区| 色婷婷久久99综合精品jk白丝| 精品国产露脸精彩对白| 亚洲成人动漫精品| 9久草视频在线视频精品| 久久品道一品道久久精品| 日韩激情av在线| 欧美三日本三级三级在线播放| 国产精品乱人伦中文| 久久99久久99精品免视看婷婷 | 欧美精品一二三四| 成人免费一区二区三区在线观看| 精品一区二区三区免费| 欧美高清你懂得| 亚洲国产精品久久久男人的天堂| 一本到三区不卡视频| 国产精品网站导航| 成人综合婷婷国产精品久久| 精品久久五月天| 久久精品99国产国产精| 欧美精品一卡两卡| 日韩精品五月天| 欧美精品久久一区二区三区| 午夜精品一区二区三区免费视频 | 国产一区美女在线| 91精品欧美一区二区三区综合在| 亚洲成人av电影| 欧美亚洲国产一区二区三区va| 亚洲男女毛片无遮挡| 91免费看片在线观看| 亚洲欧美日韩一区二区三区在线观看| 成人毛片老司机大片| 欧美国产日本视频| 国产成人激情av| 国产精品国产三级国产三级人妇| av激情综合网| 亚洲一区二区三区四区在线| 91福利资源站| 日韩高清在线不卡| 欧美一区二区三区日韩视频| 国产在线视频一区二区| 国产网站一区二区三区| 成人午夜激情视频| 亚洲精品日产精品乱码不卡| 4438x亚洲最大成人网| 日韩精品福利网| 日韩欧美成人激情| 国产在线国偷精品产拍免费yy | 精品少妇一区二区三区在线播放| 奇米色一区二区| 国产目拍亚洲精品99久久精品| 97精品久久久午夜一区二区三区| 亚洲不卡av一区二区三区| 欧美一二三四区在线| 国产成人在线视频免费播放| 亚洲人吸女人奶水| 7777女厕盗摄久久久| 国产成人午夜精品影院观看视频| 国产精品久99| 日韩精品在线看片z| 99国产精品久久久久| 午夜免费久久看| 中文字幕欧美三区| 欧美狂野另类xxxxoooo| 懂色av噜噜一区二区三区av| 亚洲成人av资源| 国产三级精品在线| 欧美日本国产视频| 成人性生交大片免费看视频在线| 亚洲成av人片一区二区梦乃 | 精品久久久久99| 在线视频综合导航| 国产精品亚洲一区二区三区在线| 一区二区理论电影在线观看| 久久精品亚洲麻豆av一区二区| 在线观看91精品国产入口| 精品亚洲国内自在自线福利| 亚洲成av人片一区二区| 日本一区二区免费在线观看视频| 在线播放亚洲一区| 色呦呦国产精品| 国产91精品一区二区| 日韩激情一区二区| 亚洲男帅同性gay1069| 国产肉丝袜一区二区| 欧美一级午夜免费电影| 91精彩视频在线| 972aa.com艺术欧美| 国产电影精品久久禁18| 日韩—二三区免费观看av| 一区二区三区在线视频免费观看| 久久久精品一品道一区| 日韩一二三区不卡| 91精品国产高清一区二区三区| 欧美怡红院视频| 在线精品视频免费播放| 成人精品电影在线观看| 国产91精品久久久久久久网曝门| 久久av中文字幕片| 日韩国产欧美在线播放| 图片区小说区国产精品视频| 亚洲激情欧美激情| 亚洲精品免费看| 亚洲六月丁香色婷婷综合久久| 国产精品久久久久久久久动漫| 一区二区三区精密机械公司| 中日韩免费视频中文字幕| 久久影院午夜论| 久久久噜噜噜久久人人看| 精品国产一区二区三区久久影院| 日韩一区二区三区观看| 69精品人人人人| 91精品国产综合久久蜜臀| 日韩一区二区三| 精品少妇一区二区三区视频免付费 | 91在线视频18| 在线影视一区二区三区| 在线一区二区三区四区五区| 在线观看日韩国产| 欧美在线视频日韩| 51午夜精品国产| 欧美va日韩va| 国产午夜精品久久久久久免费视| 欧美国产日韩一二三区| 中文字幕亚洲精品在线观看| 亚洲综合自拍偷拍| 亚洲国产视频a| 黑人精品欧美一区二区蜜桃| 国产91丝袜在线18| 91在线观看成人| 欧美巨大另类极品videosbest | 欧美影院一区二区三区| 91麻豆精品国产91久久久资源速度 | 久久精品一区二区三区四区| 中文字幕高清不卡| 亚洲一二三四久久| 久久精品国产精品亚洲红杏| 国产成人在线网站| 欧美色网站导航| www亚洲一区| 亚洲影院理伦片| 久久97超碰国产精品超碰| 9i在线看片成人免费| 欧美欧美欧美欧美首页| 久久看人人爽人人| 亚洲一区二区三区视频在线 | 精品中文av资源站在线观看| 大胆欧美人体老妇| 欧美老人xxxx18| 日本一区二区三区久久久久久久久不| 亚洲男人的天堂一区二区| 久久97超碰国产精品超碰| 色域天天综合网| 国产欧美一区二区精品久导航| 亚洲一区二区三区免费视频| 国产黄色成人av| 欧美三级中文字幕| 日本一区二区免费在线观看视频 | 久久99精品久久久久久国产越南 | 婷婷中文字幕一区三区| 国产1区2区3区精品美女| 欧美喷潮久久久xxxxx| 中文字幕一区二区三区在线观看| 美女脱光内衣内裤视频久久影院| 91美女片黄在线观看| 中文字幕欧美国产| 久久97超碰色| 欧美一二三四区在线| 亚洲v精品v日韩v欧美v专区| kk眼镜猥琐国模调教系列一区二区| 欧美成人aa大片| 午夜亚洲国产au精品一区二区| 91在线码无精品| 国产精品久久久久久妇女6080| 老司机午夜精品| 日韩一区二区三区免费看 | 最新久久zyz资源站| 国产精品亚洲午夜一区二区三区 | 欧美亚洲日本一区| 中文字幕在线不卡一区二区三区| 久久国产人妖系列| 欧美视频一区二区在线观看| 亚洲女女做受ⅹxx高潮| 成人午夜免费av| 中文字幕在线一区| 成年人午夜久久久| 国产精品欧美一区二区三区| 国产露脸91国语对白| 亚洲精品一区二区三区四区高清| 美女任你摸久久| 久久网站热最新地址| 激情图片小说一区| 久久这里只有精品6| 国产99久久久国产精品免费看| 亚洲国产精品ⅴa在线观看|