四個步驟 獲得更安全數據庫
第一,不要忘記補丁。IT經理應該為網絡操作系統和數據庫安裝最新的安全補丁, Gerhard Eschelbeck說。他是Colo州Boulder的互聯網安全產品公司Webroot Software公司的首席技術官和高級副總裁。
“沒有打過補丁的安全漏洞經常被攻擊者利用來損壞系統和數據庫,”他說。
而且帶有缺陷的密碼或者默認的密碼應該被清除,同樣還有未使用的登錄帳戶,Eschelbeck說。“不安全登錄帳戶或者許可證會導致對你數據的未授權訪問,”Eschelbeck說。
對數據庫系統的有限的物理和網絡訪問也是一項非常關鍵的安全步驟,據Windows Power Users通訊的作者和編輯Serdar Yegulalp說。
他說:“對待數據庫要像你想要保護的其他的計算機資產一樣。不能讓任何人接近它。”
數據庫的聯系應該被限制為必須和它通訊的機器并且保證標準的保護要到位,他說。
而且,如果企業使用Web應用程序來訪問數據庫——使用Active Server Page或者ASP.NET技術的腳本——并且這些腳本的失效,在它發出錯誤報告的時候,它會可能顯示出它的源代碼,Yegulalp說。
在這樣的例子中,僅對正確用戶開放的受限的數據庫訪問是非常必要的。如果通過合適的安全措施,數據庫的訪問已經被限制到了正確的用戶,任何腳本失效將不會顯示數據庫連接信息給錯誤的用戶,Yegulalp說。
“我已經看見這發生了多次——數據庫連接名和密碼全都可見,”他說,還補充到他建議有規律的修改數據庫連接的密碼,這將另外一個安全保護層。
最后,敏感的數據,比如信用卡或社會安全編號,應該在保存在數據庫時候被加密,而不僅僅是在數據在傳送過程中才被加密,Eschelbeck說。
評論