数据库安全防护全解析

发布时间:2025-01-10 17:12

了解信息安全知识,保护个人数据安全 #生活技巧# #工作学习技巧# #数字技能学习#

数据库安全技术

最新推荐文章于 2024-11-23 11:07:24 发布

Leo笑 于 2020-03-29 19:47:24 发布

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

1、概述

数据库访问方式:

通过数据库协议直接访问通过CS三层结构通过Web通过运用接口

数据库面临的主要安全威胁:

2、数据库安全防护产品介绍

主要的数据库安全产品包括:数据库审计、数据库安全网关、数据库脱敏、数据库加密。

1)数据库漏洞扫描:主要功能就是漏洞扫描,口令检测,渗透检测

   辅助功能包括数据库自动探测,策略管理,报告分析等。

过程:手机数据库信息、与策略比对、应用漏洞评分系统评分、输出分析报告。

2)数据库审计:通常是旁路方式。

主要审计内容:1、登录情况;2、操作语句(DDL、DML、DCL);3、返回结果。

产品结构一般是采集模块、处理模块、展示模块。

业务关联分析:最终用户--业务系统--数据库之间的业务关联分析。

方式1、通过web流量抓取,实现数据库事件与业务关联。

方式2、通过业务代理来实现关联

行为触发后,通过多种方式告警。并实现与防火墙联动阻断、系统旁路阻断

3)数据库安全网关  又称数据库防火墙。

一般是串联实时防火、拦截,也具备行为审计的能力。也可以旁路,这时类似审计产品。

虚拟补丁功能:监控数据库活动,利用监控数据与保护规则比较,发现与规则匹配时,发出一个警告。

这样可以不用频繁地升级数据库。

4)数据库脱敏

静态脱敏:非生产环境使用敏感数据时,保证数据不至于泄漏。

核心能力:库到库脱敏(源和目标都是数据库);库到文件脱敏;文件到库脱敏;文件到文件的脱敏。

动态脱敏:通过屏蔽保护数据,对敏感数据提供了实时的,以角色和权限为驱动的脱敏。

5)数据库加密

会影响数据库性能,因此比较少见。一般是安全性较高的系统应用。

应用场合:如,可以限制DBA等高等级人员访问特定数据。

要求对应用透明。使用者使用方式不会变(性能下降肯定会感觉到)。

网址:数据库安全防护全解析 https://www.yuejiaxmz.com/news/view/684513

相关内容

mysql数据库安全防护
军工数据安全防护
大型数据库系统安全风险与防护策略
Oracle数据库数据安全面面观
大数据时代下的数据安全防护策略与案例解析
工程模型与数据工程模型与数据安全防护系统安全防护系统项目公告
大数据时代下的数据安全防护—守好数据管理的安全阀——数据空间
Oracle数据库日常维护技巧与最佳实践:提升性能与安全
Android 安全防护:深度解析应用保护策略
数据安全审计

随便看看