暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
1.安全概述-01.docx
33
12页
0次
2024-11-30
25墨值下载
什么是安全?
“安全”一词是一个非常广泛的概念,可以指完全不同的程序和实现方法。了解安全对应用程序
意味着什么非常重要,因此可以执行适当的安全实践和程序来确保资产的安全。数据泄露通常
会导致经济损失、声誉受损、消费者信心瓦解、品牌侵蚀以及不遵守政府和行业法规。
因此,像数据库等基础设施软件的安全性更为重要,因为任何数据泄露都可能对全国或全市产
生影响,而这些影响通常很难完全恢复。
信息安全的核心是数据安全,而数据一旦泄露、丢失、被盗取可能会引发难以想象的灾难,所
以对数据的安全防护、对风险的预判防范就变得愈发重要。
安全性是一个很重要的话题。它不仅仅只存在于数据库中,整个 IT 系统中都是如此。然而数
据库有特殊的安全要求。数据库通常存放的是机密数据,因此数据得到合适的保护是有意义的。
安全事件
1.安全事件
看一下近几年发生的安全事件:
1. 5 万台 MongoDB 数据库实例被勒索
2017 1 月、9 月,黑客通过在互联网上扫描开放外部连接的 MongoDB 数据库,入侵了超
5 万台服务器,删除数据并留下勒索信息。
1. Gitlab 误删库事件
2017 1 月,“Gitlab 误删库事件”导致 300GB 数据被误删,差不多 6 小时的数据丢失, 影响
5000 个项目,5000 个评论和 700 个新用户账户。
1. 2.4 亿条酒店开房记录(疑似)被转卖
2018 年,国内某知名连锁酒店数据以 8 个比特币在暗网转卖,其中包含了 1.3 亿条个人信息、
2.4 亿条酒店入住登记信息。
1. 删库跑路事件
2020 2 月,因公司内部员工恶意破坏线上生产环境数据,导致服务不可用超过 120 小时,
股价暴跌 22%,市值缩水 30 亿港元
2.数据泄业的影响
看一下数据安全可能会公司造成什么后果
2020 IBM数据泄露年度报告》显示,全数据泄露事件 3932 ,泄露数据记录数
概是 370 亿条,平均单次泄露事件造成的损失概是 386 美元事上市公司平均股价
7.27%,基可以暴跌
个国家针对安全事件也出了一些法法规,如欧盟GDPR以及中国的数据安全法
《民典》
安全
用户题:
1. 权限过多
2. 权滥
3. 用户认证
4. 码强度低
数据题:
1. 敏感数据不受管理和不受保护
2. 备份数据
3. 硬盘被盗
4. 硬盘未加
络问题:
1. 火墙
2. 未加
3. 漏洞预防
4. 拒绝服务 (DOS) 攻击
漏洞问题:
1. 软件
2. 内存溢出
3. SQL
4. 权升级
围绕不同类型的安全题,这里提供应的解
1.用户安全
用户权限相关的安全性,如果操作不当,过多的权限权限滥用是很常的。通常遵
循权限最原则
2.数据安全
PostgreSQL 入数据的安全(磁盘),通常 透明数据(TDE)通过磁盘上的数
据,硬盘将无从硬盘取有用的信息。
3.安全
客户服务的安连接 IPS DOS IDS
测警报对通信的安全性,通常使 TLS 密生产环境中的数据通信。
4.软件安全
软件安全由漏洞,防种情况最佳方法是行软件版本升级
数据库运维安全管理规范
数据安全-
1.重数据库是保护数据资产
Gartner 调查数据显示:在经了数据完丢失而导致系统停运业中,有 2/5 再也没
能恢复运营下的 1/3 年内宣告破产。此可数据灾难对于业的影响是多
巨大深远
此可,数据资产,数据即财富,如用户自我数据的价必须对数据库有一
敬畏重。
2.数据环境个环节做到可
运维的任何一个环都不能心。数据环境通常及了网机、存操作系统和
数据库五大,要在个环节做到可
3.件的使用年和生命周期
在系统规时一不能忽略硬件的生命周期,有时可能超限使用的件一误,
等着故障,就有可能遭遇严重灾难。所以,即使在系统完全稳定运行时,应当做出
足够提前件设升级、更新换代
4.项目计划做好充分的资源准备
行数据库设或护时,要做好充足的资源准备,以便要时可以快速获技术支援
做出正确判
5.必须有人能够把握技术
在核心的数据运维有人能把握么任何操作都应当重,或者干脆选择
弃进行不可、破坏性数据操作。如果没回退,任何险的数据库操作都不应
行。
6.管理参与决策
对于重要的数据环境,在执行重要的操作之前管理即便不了解详细技术细节应当和
of 12
25墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。