问:在数据库安全方面什么地方最容易被忽视? 答:Oracle数据库安全(或其他数据库安全)最重要的、通常容易被人们忽视的两个方面显然是审计和保护数据库备份。 无论你的系统有多么牢固,肯定还是有办法进入的。大部分公司都要花很多时间来防御其他外面的人访问它们的系统从而获取数据。 但这种努力也是必要的,我们假设可能有人某天会登陆公司数据库。
那么他入侵之后审计就是危险评估和减轻威胁的关键。计划较好Oracle本地审计性能实施能帮我们回答以下问题: *危及到了什么的安全? *什么东西改变了? *威胁来源于哪里? *我们现有的数据能靠得住吗? 受攻击后使用这些数据对于恢复你数据库……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:在数据库安全方面什么地方最容易被忽视?
答:Oracle数据库安全(或其他数据库安全)最重要的、通常容易被人们忽视的两个方面显然是审计和保护数据库备份。
无论你的系统有多么牢固,肯定还是有办法进入的。大部分公司都要花很多时间来防御其他外面的人访问它们的系统从而获取数据。
但这种努力也是必要的,我们假设可能有人某天会登陆公司数据库。那么他入侵之后审计就是危险评估和减轻威胁的关键。计划较好Oracle本地审计性能实施能帮我们回答以下问题:
*危及到了什么的安全?
*什么东西改变了?
*威胁来源于哪里?
*我们现有的数据能靠得住吗?
受攻击后使用这些数据对于恢复你数据库存储状态很重要,这样你就可以信赖你系统的完整性。同样,保证备份安全也将有助于你保护信息其他方面的安全:如机密性。
任何人都很容易从你的备份中重建数据库。假如绝大部分公司采用第三方备份存储公司来寻保存它们的备份文件,那么保护你的数据库备份文件就变得尤为重要!去年就有三则磁带丢失或被盗的大新闻——即使是最高端的备份存储供应商也是这样。所以,在备份文件被带离公司之前一定要对它们进行加密。
一些磁带驱动现在提供对硬件进行加密的功能,Oracle自10gR2以来就支持加密备份。在Oracle 11g中,DataPump导出还能够进行本地加密。(注:DataPump主要支持迁移数据,而不是灾难恢复,但是它在某种条件下还是可以手动获取一些数据)。还有一些其他第三方厂商也可以对数据进行保护。无论你考虑的是什么产品,如果你让备份文件在没有任何适当保护的条件下带离公司,那将可能会给你带来无法估量的风险。
翻译
相关推荐
-
甲骨文自治数据库亮相 带来云计算新希望
早前甲骨文还不在云计算公司之列,而现在该公司正在迅速弥补其失去的时间。甲骨文的云计算核心是甲骨文自治数据库(O […]
-
2017年12月数据库流行度排行榜 定格岁末排名瞬间
数据库知识网站DB-engines最近更新的2017年12月份数据库流行度排名情况是否能提供更多的看点呢?TechTarget数据库网站将与您分享12月份的榜单排名情况,让我们拭目以待。
-
2017年11月数据库流行度排行榜 半数以上数据库积分减少
数据库知识网站DB-engines更新了2016年11月份的数据库流行度排行榜。TechTarget数据库网站将与您一同关注11月份的榜单排名情况。
-
控制合约 不再畏惧Oracle
许多公司都与Oracle有无限制授权协议,他们害怕离开这个协议,所以就证明他们在使用Oracle的软件,即使因为需求单独购买部分授权许可也可能总体是省钱的。