数据库安全管理实践 你的数据库在哪里?

简介:
本文讲的是 数据库安全管理实践 你的数据库在哪里, 所有数据库安全战略的最重要的步骤之一,同时也是最有可能被人遗忘的步骤之一,就是:列出企业管理的数据库。只有企业知道它有多少个数据库,哪个数据库包含敏感信息,企业才有可能基于风险来对这些数据库进行优先排序,并部署适当的控制。然而,在数据库发现方面,很多公司仍然处于“混沌”之中。

  Imperva公司高级产品经理Anu Yamunan表示:“很多公司都难以定位以及准确地知道其数据库上的所有数据。”Vigilant公司高级经理Paul Borchardt也赞同这个说法,他看到很多公司无法维护整个企业的数据库或应用程序库存清单。他表示,“你听起来非常简单且具有逻辑性,但准确的资产清单通常是不存在的,如果存在的话,也是由不同资产管理者(例如数据库管理员和开发人员)分散管理的,无法找出包含你的客户的PII信息的数据库,这将会让你难以面对监管机构和法院的审查。”

  这里的部分问题在于规模。很多企业在其IT基础设施内运行数百个数据库,有些数据库比其他数据库更加明显一些。根据最新的IOUG企业数据安全调查,38%的企业运行着超过100个数据库,而18%运行超过1000个数据库。再加上数据库和应用程序的动态本质,我们就能够明白,为什么看似如此简单的任务仍然在IT的必做工作清单中。

  MENTIS Software 市场营销和产品战略副总裁Kevin O'Malley 表示:“数据库的主要问题是复杂性,不断的变化使企业几乎不可能通过手动程序来追踪。”

  此外,其他业务和技术趋势也加剧了发现和追踪数据库的难度。Yamunan表示,“虚拟化就是其中之一,例如,管理员可以轻松地创建一个数据库的新的虚拟镜像,这个虚拟镜像现在包含一个‘虚拟’数据库,不受IT安全控制。”

  同样地,备份数据存储到云中也给发现和保护数据库带来了潜在的问题。快照功能不仅创建了难以追踪的数据库副本,而且它们通常不具备加密功能。例如,亚马逊AWS具有关系数据库服务(RDS),而没有加密数据库快照功能。

  Laconic Security公司联合创始人Fred Thiele表示,“此外,亚马逊还有冗余故障转移选项,如果主数据库出现故障,还可以保持最新的备份,同样,如果你数据库中有未加密的数据,未加密的数据会以纯文本格式被复制到亚马逊的另一个地方。”

  不管怎样,企业应该想办法来自动扫描基础设施,以发现和追踪数据库及其包含的信息。O'Malley建立每月或者至少每个季度进行一次完全扫描,来确保企业能够找出敏感数据。定期这样做很重要,因为数据库的内容可能会随着时间的推移而变化,看似无用的数据可能会变成敏感数据。

  “在定期扫描的基础上,企业还应该检查和修复基础设施漏洞和错误配置,并持续监控哪些人可以访问敏感数据,”Yamunan认为这会让企业更容易找出存在漏洞的敏感数据库。这样做基本上能够为不同数据的不同数据集来建立风险评分。例如,没有及时修复漏洞的数据库,而又包含信用卡信息,同时又能够被外部用户和应用访问,这种数据库就是高风险数据库。


作者: 邹铮/译
来源:it168网站
原文标题:数据库安全管理实践 你的数据库在哪里?
相关文章
|
1月前
|
存储 SQL Web App开发
SQL实践篇(一):使用WebSQL在H5中存储一个本地数据库
SQL实践篇(一):使用WebSQL在H5中存储一个本地数据库
44 2
|
2月前
|
存储 监控 安全
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
为了提供更好的日志数据服务,360 企业安全浏览器设计了统一运维管理平台,并引入 Apache Doris 替代了 Elasticsearch,实现日志检索与报表分析架构的统一,同时依赖 Doris 优异性能,聚合分析效率呈数量级提升、存储成本下降 60%....为日志数据的可视化和价值发挥提供了坚实的基础。
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
|
2月前
|
安全 Java 数据库
后端进阶之路——万字总结Spring Security与数据库集成实践(五)
后端进阶之路——万字总结Spring Security与数据库集成实践(五)
|
3月前
|
存储 SQL Cloud Native
深入了解云原生数据库CockroachDB的概念与实践
作为一种全球领先的分布式SQL数据库,CockroachDB以其高可用性、强一致性和灵活性等特点备受关注。本文将深入探讨CockroachDB的概念、设计思想以及实践应用,并结合实例演示其在云原生环境下的优越表现。
|
30天前
|
SQL 安全 数据管理
在阿里云数据管理DMS(Data Management Service)中,您可以按照以下步骤来创建和管理数据库
【2月更文挑战第33天】在阿里云数据管理DMS(Data Management Service)中,您可以按照以下步骤来创建和管理数据库
33 7
|
2月前
|
存储 监控 安全
内网屏幕监控软件的数据存储与管理:使用SQLite数据库保存监控记录和配置信息
在当今数字化时代,安全和监控在企业和组织中变得至关重要。内网屏幕监控软件作为一种关键工具,帮助组织监视员工的活动并确保信息安全。这种软件不仅需要高效地记录和管理监控数据,还需要能够方便地进行配置和调整。本文将讨论如何使用SQLite数据库来保存监控记录和配置信息,并介绍如何通过自动化机制将监控到的数据提交到指定网站。
153 2
|
11天前
|
SQL 监控 数据库
数据库管理与电脑监控软件:SQL代码优化与实践
本文探讨了如何优化数据库管理和使用电脑监控软件以提升效率。通过SQL代码优化,如使用索引和调整查询语句,能有效提高数据库性能。同时,合理设计数据库结构,如数据表划分和规范化,也能增强管理效率。此外,利用Python脚本自动化收集系统性能数据,并实时提交至网站,可实现对电脑监控的实时性和有效性。这些方法能提升信息系统稳定性和可靠性,满足用户需求。
39 0
|
1月前
|
NoSQL 关系型数据库 Linux
Star 1.6k!当Web遇上Linux和数据库!一站式管理平台的开源之旅!
Star 1.6k!当Web遇上Linux和数据库!一站式管理平台的开源之旅!
|
1月前
|
存储 关系型数据库 MySQL
|
1月前
|
SQL 存储 数据库
数据库和表的管理
数据库和表的管理
55 0