時間:2022-04-04 21:27:01 | 來源:行業(yè)動態(tài)
時間:2022-04-04 21:27:01 來源:行業(yè)動態(tài)
數(shù)據(jù)存儲的關(guān)鍵位置仍然在數(shù)據(jù)庫中,而現(xiàn)狀則是,大量互聯(lián)互通的企業(yè)環(huán)境中,數(shù)據(jù)庫普遍缺乏有效安全防護。傳統(tǒng)的防護手段通常有規(guī)則庫機制和旁路審計機制兩種,然而不論哪一種都無法完全解決問題。采用規(guī)則庫機制,部署在網(wǎng)絡(luò)邊界,目的在于防止入侵行為,該類組件阻止了外部入侵后可有效的降低數(shù)據(jù)泄漏的風(fēng)險,但不能有效的甚至不能阻止內(nèi)部用戶惡意操作或無意的操作場景,對數(shù)據(jù)的訪問權(quán)限無法做到精準的控制。旁路審計機制,則是通過流量鏡像的方式,實時的對數(shù)據(jù)流進行監(jiān)控審計,從而實現(xiàn)在不影響業(yè)務(wù)的情況下實時檢測和告警,該類方法對于數(shù)據(jù)保護而言只適合做事件溯源分析,不能夠做到數(shù)據(jù)泄漏的實時保護??傊瑑煞N機制都偏重于在單點或者在入侵發(fā)生后進行回溯,而沒有前攝的主動防御機制,能夠提前對敏感數(shù)據(jù)進行保護,從而讓數(shù)據(jù)庫中的重要資產(chǎn)實質(zhì)上處于裸奔的狀態(tài)。關(guān)鍵詞:數(shù)據(jù)
微信公眾號
版權(quán)所有? 億企邦 1997-2022 保留一切法律許可權(quán)利。