国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

數(shù)據(jù)庫安全優(yōu)秀實踐十項
2021-04-12   數(shù)世咨詢

  RiskBasedSecurity2020年第三季度報告顯示,2020年1月到9月間約有360億數(shù)據(jù)記錄被盜。這一結(jié)果雖然令人吃驚,但也發(fā)出了需要切實加強數(shù)據(jù)庫安全措施的明確信息。

 
  數(shù)據(jù)庫安全措施與網(wǎng)站安全實踐略有不同。前者涉及物理措施、軟件解決方案,乃至員工安全教育。不過,保護站點免遭網(wǎng)絡罪犯利用潛在攻擊途徑入侵也同樣重要。
 
  本文謹列出10個數(shù)據(jù)庫安全優(yōu)秀實踐,幫助讀者加強敏感數(shù)據(jù)安全。
 
  1.部署物理數(shù)據(jù)庫安全措施
 
  數(shù)據(jù)中心或自有服務器容易遭遇外部人甚或惡意內(nèi)部人的物理攻擊。只要能夠接觸實體數(shù)據(jù)庫服務器,網(wǎng)絡罪犯就能盜取數(shù)據(jù)、損壞數(shù)據(jù),甚至植入惡意軟件獲取遠程訪問權(quán)。如果缺乏額外的安全措施,我們就難以檢測此類攻擊,因為它們能夠繞過數(shù)字安全規(guī)程。
 
  在選擇Web托管服務時,一定要確保服務提供商一貫重視安全,過往安全記錄良好。同時,最好避免選擇免費的托管服務,因為可能不安全。
 
  如果自行保管服務器,強烈建議增配攝像頭、鎖具等物理安全措施,并配備安保人員。此外,還應保留全部物理服務器訪問記錄,并只允許特定人員接觸物理服務器,從而緩解惡意行為風險。
 
  2.隔離數(shù)據(jù)庫服務器
 
  需要采用專門的安全措施來保護數(shù)據(jù)庫免遭網(wǎng)絡攻擊。而將數(shù)據(jù)與網(wǎng)站放到同一臺服務器上,則是將數(shù)據(jù)暴露給了針對網(wǎng)站的各種攻擊方法。
 
  假設你運營著一家在線商店,并且把你的網(wǎng)站、非敏感數(shù)據(jù)和敏感數(shù)據(jù)都放在同一臺服務器上。沒錯,你確實可以利用托管服務供應商提供的安全措施,以及電子商務平臺的安全功能來防止網(wǎng)絡攻擊和欺詐。但是,你的敏感數(shù)據(jù)就難以抵御通過網(wǎng)站和在線商店平臺實施的攻擊了。無論是網(wǎng)站還是在線商店平臺,網(wǎng)絡罪犯但凡能攻破其中一個,就可以訪問你的數(shù)據(jù)庫。
 
  想要緩解這些安全風險,那就將你的數(shù)據(jù)庫服務器與其他一切隔離開來。此外,采用實時安全信息與事件管理(SIEM),這是專門用于數(shù)據(jù)庫安全的,可供企業(yè)在遭遇入侵時立即采取行動。
 
  3.設置HTTPS代理服務器
 
  從工作站發(fā)出的請求在訪問數(shù)據(jù)庫服務器之前會經(jīng)過代理服務器的評估。這樣一來,代理服務器就像守門員一樣攔住非授權(quán)請求。
 
  最常見的代理服務器基于HTTP。然而,如果你要處理敏感信息,例如密碼、支付信息或個人信息,那就設置HTTPS服務器。這樣穿過代理服務器的數(shù)據(jù)就也是加密的,能夠多一層安全。
 
  4.避免使用默認網(wǎng)絡端口
 
  TCP和UDP協(xié)議用在服務器間傳輸數(shù)據(jù)的時候。設置這些協(xié)議時往往會自動使用默認網(wǎng)絡端口。由于太常見了,暴力破解攻擊就經(jīng)常使用默認端口。
 
  如果你不使用默認端口,盯上你服務器的網(wǎng)絡攻擊者就必須嘗試不同端口號,不斷試錯。這額外的工作量很是勸退,攻擊者不會再在你身上耗時間。
 
  不過,分配新端口的時候,記得查一下互聯(lián)網(wǎng)號碼分配機構(gòu)(IANA)的端口注冊表,確保新端口沒被其他服務占用。
 
  5.使用實時數(shù)據(jù)庫監(jiān)測
 
  主動掃描數(shù)據(jù)庫檢查入侵嘗試可以強化安全,也有助于應對潛在攻擊。
 
  可以使用Tripwire的實時文件完整性監(jiān)測(FIM)記錄數(shù)據(jù)庫服務器上所有行為,發(fā)現(xiàn)異常及時報警。此外,還可以設置升級規(guī)程應對潛在攻擊,讓敏感數(shù)據(jù)更加安全。
 
  另一個值得考慮的方面是定期審計數(shù)據(jù)庫安全并組織網(wǎng)絡安全滲透測試。這些措施有助于發(fā)現(xiàn)潛在安全漏洞,在數(shù)據(jù)泄露發(fā)生之前打上補丁。
 
  6.采用數(shù)據(jù)庫防火墻和Web應用防火墻
 
  防火墻是攔住惡意訪問的第一道防線。除網(wǎng)站防護措施之外,還應安裝防火墻來保護數(shù)據(jù)庫免遭不同攻擊方式侵害。
 
  有三種類型的防火墻常用于保護網(wǎng)絡安全:
 
  包過濾防火墻
 
  有狀態(tài)包檢測(SPI)
 
  代理服務器防火墻
 
  防火墻的配置要確保正確覆蓋每個安全漏洞。另外,保持更新防火墻也是必需的,因為這樣才能保護站點和數(shù)據(jù)庫能抵御新型網(wǎng)絡攻擊方法。
 
  7.部署數(shù)據(jù)加密協(xié)議
 
  數(shù)據(jù)加密不僅能保護你的商業(yè)秘密,也是傳輸和存儲敏感用戶信息的重要防護措施。
 
  設置數(shù)據(jù)加密協(xié)議可以降低數(shù)據(jù)泄露風險。換句話說,即使網(wǎng)絡罪犯拿到了你的數(shù)據(jù),這些信息也是安全的。
 
  8.創(chuàng)建定期數(shù)據(jù)庫備份
 
  創(chuàng)建網(wǎng)站備份算是常見操作了,但定期創(chuàng)建數(shù)據(jù)庫備份也很重要。這么做可以緩解因惡意攻擊或數(shù)據(jù)損壞而造成的敏感信息丟失風險。
 
  在Windows和Linux等常見服務器上創(chuàng)建數(shù)據(jù)庫備份的方法可在官網(wǎng)上找到。此外,要想進一步強化安全,最好在單獨的服務器上加密并存儲備份。這樣,即使主數(shù)據(jù)庫服務器被黑或無法訪問,你的數(shù)據(jù)也可以恢復。
 
  9.保持應用更新
 
  研究顯示,90%的應用都包含過時軟件組件。而且,對WordPress插件的分析揭示,17,383個插件兩年來都沒更新過,13,655個插件三年沒更新過,3,990個插件甚至長達七年未更新。你用來管理數(shù)據(jù)庫甚至運營網(wǎng)站的軟件就是這些過時組件的集合,其間蘊含的巨大安全風險可想而知。
 
  雖然你應該只用經(jīng)驗證的可信數(shù)據(jù)庫管理軟件,但也應該保持更新,在有可用補丁時及時安裝。同樣的更新原則也適用于小部件、插件和第三方應用,并且要加上一條建議:不要使用那些沒接收定期更新的。完全離它們遠遠的。
 
  10.采用強用戶身份驗證
 
  Verizon最新的研究揭示,80%的數(shù)據(jù)泄露事件由被盜密碼導致。這表明單靠密碼可不是什么良好的安全措施,因為不會設置強密碼的人太多了。
 
  想要對抗密碼設置中的人為失誤問題,以及給你的數(shù)據(jù)庫安全增添另一層防護,不妨設立多因子身份驗證過程。(該方法并不完美。)這樣即使登錄憑證被盜,網(wǎng)絡罪犯也很難繞過這一安全規(guī)程。
 
  此外,僅允許經(jīng)驗證的IP地址訪問數(shù)據(jù)庫也可以進一步緩解潛在數(shù)據(jù)泄露風險。盡管IP地址可被復制或屏蔽,但這好歹也要求攻擊者的技術(shù)水平要達到一定門檻,而且也更費事了不是?
 
  強化數(shù)據(jù)庫安全,緩解數(shù)據(jù)泄露風險
 
  保護數(shù)據(jù)庫免受惡意攻擊侵害是一項系統(tǒng)性工作,囊括從服務器物理位置到人為失誤風險緩解等諸多方面。
 
  即使數(shù)據(jù)泄露越來越頻繁,維護健康的安全規(guī)程也能降低遭攻擊的風險,幫助避免真被攻擊者盜得數(shù)據(jù)。

熱詞搜索:

上一篇:零信任的四大誤區(qū)
下一篇:火山引擎正式發(fā)布大數(shù)據(jù)研發(fā)治理套件

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品黄色在线观看| 日韩av一区二区在线影视| 悠悠色在线精品| 中文久久乱码一区二区| 欧美成人一区二区三区| 日韩片之四级片| 日韩欧美国产午夜精品| 精品美女在线观看| 亚洲国产精品久久不卡毛片| 日日摸夜夜添夜夜添国产精品| 五月婷婷久久综合| 国产在线国偷精品产拍免费yy| 国产成人在线免费观看| av电影天堂一区二区在线观看| 91视频在线观看免费| 97国产精品videossex| 国产精品99久久久久久似苏梦涵| 国产盗摄女厕一区二区三区 | 91麻豆精品在线观看| 国产精品日日摸夜夜摸av| 岛国精品在线观看| 欧美亚洲国产怡红院影院| 这里只有精品电影| 国产欧美精品国产国产专区 | 99久久国产综合精品女不卡| 亚洲色图欧美偷拍| 韩国三级在线一区| 91亚洲永久精品| 一区二区在线观看免费| 欧美性猛交一区二区三区精品| 亚洲国产日日夜夜| 在线播放国产精品二区一二区四区| 精品日韩在线一区| 久久国产福利国产秒拍| 91福利在线免费观看| 日韩欧美一级特黄在线播放| 久久精品久久综合| 欧美国产精品v| 激情久久五月天| 国产欧美日韩不卡免费| 色天天综合久久久久综合片| 中文字幕精品三区| 欧美性xxxxxxxx| 精品一区二区在线看| 欧美日韩中文字幕一区二区| 亚洲欧洲精品一区二区精品久久久| 日韩av不卡在线观看| 久久综合狠狠综合| 麻豆一区二区三| 欧美午夜片在线观看| 亚洲精品欧美综合四区| 久久精品国产亚洲高清剧情介绍| 国产三级精品在线| 日韩精品一区二区三区中文精品| 色吊一区二区三区| 色综合色狠狠天天综合色| 97精品超碰一区二区三区| 一本色道综合亚洲| 亚洲一级片在线观看| 成人中文字幕在线| 亚洲精品一区二区三区四区高清 | 国产精品乱码一区二三区小蝌蚪| 国产69精品久久99不卡| 色综合久久中文字幕| 日本va欧美va欧美va精品| 欧美日韩在线直播| 国产精品123| 蜜臀久久久久久久| 亚洲综合色自拍一区| 久久蜜桃av一区二区天堂| 国产精品自拍毛片| 日韩影视精彩在线| 一区二区三区在线观看网站| 欧美亚洲一区二区在线| 成人午夜视频网站| 激情综合色播激情啊| 奇米综合一区二区三区精品视频| 亚洲精品国产精华液| 国产精品色在线观看| 欧美极品美女视频| 国产午夜亚洲精品理论片色戒 | 欧美精品一区二区三区四区| 777a∨成人精品桃花网| 91丨九色丨黑人外教| av电影天堂一区二区在线观看| 国产成人午夜视频| 成人性生交大片免费 | 日本在线不卡一区| 成人午夜免费视频| 亚洲日穴在线视频| 国产中文一区二区三区| 国产日韩欧美一区二区三区乱码 | 99久久久精品免费观看国产蜜| 免费成人在线视频观看| 亚洲欧美一区二区不卡| 丁香啪啪综合成人亚洲小说 | 欧美一区二区三区喷汁尤物| 懂色一区二区三区免费观看| 日韩主播视频在线| 日本亚洲电影天堂| 日韩制服丝袜先锋影音| 日本欧美大码aⅴ在线播放| 青青青爽久久午夜综合久久午夜| 免费在线观看一区| 久久精品国产精品亚洲红杏 | 欧美肥胖老妇做爰| 日韩女优av电影| 久久精品一区蜜桃臀影院| 久久精品视频网| 日韩一区在线免费观看| 亚洲电影在线免费观看| 久久99精品久久久久久久久久久久| 国产精品综合av一区二区国产馆| 成人黄色小视频| 午夜私人影院久久久久| 日韩午夜电影在线观看| www国产精品av| 欧美久久一区二区| 精品国产1区二区| 国产精品久久久久久福利一牛影视| 蜜臀va亚洲va欧美va天堂 | 色综合视频在线观看| 欧美图区在线视频| 欧美精品一区视频| 亚洲另类在线一区| 久久av资源站| 欧美网站一区二区| 国产日韩av一区| 三级影片在线观看欧美日韩一区二区 | 欧美性色综合网| 久久久夜色精品亚洲| 一区二区三区资源| 国产一区二区三区香蕉| 欧美亚洲一区二区在线| 国产三级精品视频| 日本最新不卡在线| 色婷婷久久久久swag精品| 欧美变态口味重另类| 亚洲午夜激情网站| 色综合一区二区三区| 麻豆久久久久久久| 在线免费不卡电影| 9191成人精品久久| 中文字幕亚洲区| 国产精品一区二区不卡| 777午夜精品免费视频| 亚洲精品免费视频| 成人精品国产一区二区4080| 欧美精品一区二区三区蜜桃视频| 亚洲aaa精品| 狠狠色丁香久久婷婷综合丁香| 一本久久a久久精品亚洲| 久久免费的精品国产v∧| 日韩av不卡在线观看| 欧美系列亚洲系列| 亚洲免费电影在线| 91麻豆123| 一区二区三区四区精品在线视频| 99视频在线精品| 国产精品久久久久一区二区三区| 国产老妇另类xxxxx| 2020日本不卡一区二区视频| 九九在线精品视频| 欧美tickling网站挠脚心| 麻豆精品蜜桃视频网站| 欧美一区二区在线不卡| 美女任你摸久久| 欧美大度的电影原声| 蜜桃视频一区二区三区在线观看| 91精品国产欧美一区二区成人| 天天色综合成人网| 精品少妇一区二区| 国产精品一二三区在线| 国产精品人成在线观看免费| 92国产精品观看| 亚洲不卡av一区二区三区| 8x福利精品第一导航| 麻豆国产精品一区二区三区| 久久久无码精品亚洲日韩按摩| 国产精品小仙女| 国产精品久久久久影院| 在线欧美一区二区| 日本伊人色综合网| 久久久精品2019中文字幕之3| 不卡视频在线观看| 亚洲一线二线三线视频| 欧美一级免费观看| 国产福利精品一区二区| 一区二区三区在线看| 日韩欧美电影一二三| 成人美女视频在线看| 亚洲国产综合人成综合网站| 欧美一级欧美一级在线播放| 国产成人自拍网| 一区二区视频在线| 久久午夜羞羞影院免费观看| 一本久道久久综合中文字幕| 老色鬼精品视频在线观看播放| 中文字幕日韩一区| 日韩欧美中文字幕制服|