问:在数据库安全方面什么地方最容易被忽视? 答:Oracle数据库安全(或其他数据库安全)最重要的、通常容易被人们忽视的两个方面显然是审计和保护数据库备份。 无论你的系统有多么牢固,肯定还是有办法进入的。大部分公司都要花很多时间来防御其他外面的人访问它们的系统从而获取数据。 但这种努力也是必要的,我们假设可能有人某天会登陆公司数据库。
那么他入侵之后审计就是危险评估和减轻威胁的关键。计划较好Oracle本地审计性能实施能帮我们回答以下问题: *危及到了什么的安全? *什么东西改变了? *威胁来源于哪里? *我们现有的数据能靠得住吗? 受攻击后使用这些数据对于恢复你数据库……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
问:在数据库安全方面什么地方最容易被忽视?
答:Oracle数据库安全(或其他数据库安全)最重要的、通常容易被人们忽视的两个方面显然是审计和保护数据库备份。
无论你的系统有多么牢固,肯定还是有办法进入的。大部分公司都要花很多时间来防御其他外面的人访问它们的系统从而获取数据。
但这种努力也是必要的,我们假设可能有人某天会登陆公司数据库。那么他入侵之后审计就是危险评估和减轻威胁的关键。计划较好Oracle本地审计性能实施能帮我们回答以下问题:
*危及到了什么的安全?
*什么东西改变了?
*威胁来源于哪里?
*我们现有的数据能靠得住吗?
受攻击后使用这些数据对于恢复你数据库存储状态很重要,这样你就可以信赖你系统的完整性。同样,保证备份安全也将有助于你保护信息其他方面的安全:如机密性。
任何人都很容易从你的备份中重建数据库。假如绝大部分公司采用第三方备份存储公司来寻保存它们的备份文件,那么保护你的数据库备份文件就变得尤为重要!去年就有三则磁带丢失或被盗的大新闻——即使是最高端的备份存储供应商也是这样。所以,在备份文件被带离公司之前一定要对它们进行加密。
一些磁带驱动现在提供对硬件进行加密的功能,Oracle自10gR2以来就支持加密备份。在Oracle 11g中,DataPump导出还能够进行本地加密。(注:DataPump主要支持迁移数据,而不是灾难恢复,但是它在某种条件下还是可以手动获取一些数据)。还有一些其他第三方厂商也可以对数据进行保护。无论你考虑的是什么产品,如果你让备份文件在没有任何适当保护的条件下带离公司,那将可能会给你带来无法估量的风险。
翻译
相关推荐
-
控制合约 不再畏惧Oracle
许多公司都与Oracle有无限制授权协议,他们害怕离开这个协议,所以就证明他们在使用Oracle的软件,即使因为需求单独购买部分授权许可也可能总体是省钱的。
-
如何应对Oracle EBS实施中的六个挑战?
在18个月的时间里,Vitamix启动运行了Oracle电子商务套件(E-Business Suite,EBS),而且Vitamix还对诸如Oracle ATG Web Commerce等所有页面属性进行了重新整理,并实现了全球数据中心。
-
Oracle的云产品“砸了自己脚”?
Sparc和Solaris都是Oracle云计划的一部分,但是硬件和支持人员的减少意味着本地Solaris和Sparc将变得更加稀少。
-
2017年3月数据库流行度排行榜 Oracle卫冕之路困难重重
时隔一个月,数据库市场经过一轮“洗牌”,旧的市场格局是否会被打破,曾经占巨大市场份额的企业是否可能失去优势?