精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

數據庫安全測評常見問題的分析與對策

運維 數據庫運維
本文主要對數據庫安全檢測的工作重點和常見問題進行分析,安華金和提出高效、正確測評的工作方法和應對措施,為安服人員按等保要求進行數據庫安全測評提供幫助。

近年來與數據庫相關的信息安全事件頻發,政府組織、商業和金融機構在數據庫中存儲重要的人事信息、交易記錄、市場決策信息、商業合同等大量的敏感數據,數據安全成為社會的關注焦點,數據庫安全問題不容忽視。

安全測評機構、安服團隊、集團安全部門在信息安全等級保護要求的指導下,使用專業的儀器設備與人工檢測相結合的方式,檢測數據庫的安全問題,并向被測單位提出有針對性的整改措施,用來扭轉數據庫安全問題頻發的嚴峻局面,保護和促進信息化的健康發展。

目前數據庫安全檢測的主要類型有Oracle、MySQL、SQL Server、DB2、達夢、人大金倉等,每個類型數據庫還可能由于版本不同,數據庫缺省賬戶、安全配置參數等也不同,如:Oracle各版本的缺省賬戶共有700多個,達夢6和達夢7從連接的端口號到安全配置項都有不同。單純靠人工很難在短時間內全面、有效、準確的發現數據庫的安全問題,借助數據庫漏掃工具可以提高安全檢查效率。

檢測重點及常見問題

做數據庫安全檢測,一般需要在應用系統不繁忙的時候使用數據庫漏掃工具進行自動化的數據庫弱點評估,按等保要求主要檢測如下幾點:

1) 檢查用戶口令復雜度,找出弱口令和配置安全策略;

2) 數據庫賬戶權限設置不當;

3) 數據庫中多余的運維賬戶或過期賬戶未被及時清除;

4) 數據庫安全審計功能處于關閉狀態;

5) 數據庫補丁未升級和高、中等級漏洞,如:SQL注入和緩沖區溢出漏洞,帶有攻擊性,要引起重視。

安華金和經與多家單位安服人員合作與溝通,總結在做數據庫安全檢測時,經常會遇到的以下幾類問題:

1) 數據庫漏掃工具根本不支持國產數據庫的檢測,無法快速實現國產數據庫安全評估;

2) 被測單位不允許檢測設備接入到運行的網絡環境中,或者必須通過堡壘機(linux操作系統)才能檢測數據庫;

3) 被測單位往往以數據庫管理員不在或者不清楚數據庫賬戶為由,不提供檢測工具授權掃描需要的管理員賬戶和密碼;

4) 通常檢測工作需要在應用系統不繁忙的時間進行,如凌晨12點以后;

5) 通過數據庫漏掃工具檢測出來的結果過多,無法從檢測報表中找出等保對應的檢測項或高中漏洞項;

6) 檢測報表格式無法達到客戶或檢測單位的要求,實現定制化報表,滿足個性化需求。

問題分析及解決對策

對應上述檢測重點來看:

一、 檢查用戶口令復雜度,找出弱口令和配置安全策略;

首先要求對數據庫弱口令的檢測要有充足的弱口令字典和口令算法破解程序,通過能夠通過授權和非授權的弱口令掃描方式,實現弱口令的自動化發現,同時提供與口令和缺省賬戶相關的安全配置項檢查和修復建議,如:連續登錄的失敗次數、登錄失敗后鎖定時間、密碼賬戶的有效期等。

二、數據庫賬戶權限設置不當;數據庫中多余的運維賬戶或過期賬戶未被及時清除;

上述這兩點要通過檢測工具和人工確認共同完成,首先要通過數據庫漏掃工具快速發現當前數據庫類型都有哪些賬戶和他們的權限,但是,這些賬戶只有通過與系統管理員核實,才有可能確定是否屬于廢棄的運維賬戶忘記回收了,賬戶的權限過大,過期賬戶是否鎖定或刪除,正確處理這些賬戶才能防止被黑客惡意提權,利用這些賬戶篡改和查詢敏感信息。

    三、數據庫安全審計功能處于關閉狀態;

這點和某數據庫廠商核實過,從數據庫運行性能考慮不推薦開啟審計功能,但是數據庫的操作必須要有獨立的審計日志,在出現非法篡改和數據泄漏的時候,能夠追責和定責,而且這些審計數據要符合數據的獨立性、完整性和安全性,因此,安華金和建議采用成熟的數據庫審計設備來實現數據庫操作記錄。

四、數據庫補丁未升級和高、中等級漏洞,如:SQL注入和緩沖區溢出漏洞,帶有攻擊性,要引起重視。

數據庫補丁未升級和安全漏洞問題,如果檢測出來單純靠升級數據庫補丁的方式來解決,有可能在升級補丁后影響前臺應用,建議采用數據庫防火墻的虛擬補丁實現網絡層的數據庫漏洞防護。

對于安服人員在實際檢測過程中遇到的問題,安華金和數據庫安全專家提供如下解決對策:

1) 在選擇數據庫漏掃工具的時候,優先考慮能支持國產數據庫類型檢測的檢查工具;

2) 可以采用檢測工具自帶的離線掃描工具來實現,將離線掃描工具發給被測單位,被測單位在自己網絡內的可信計算機運行,采集到檢測結果文件后,發回給檢測單位生成相應的報告;

3) 在沒有數據庫賬戶的情況下,就要求數據庫漏掃工具通過非授權掃描的功能實現數據庫安全檢查,非授權掃描通過對數據庫版本和缺省數據庫賬戶的探測,同時結合CVE、CNNVD報的數據庫高危漏洞,實現非授權掃描報表;

4) 在數據庫漏掃工具中,加入定時掃描的功能,可以在正常工作時間設定需要掃描的時間,到時就可以自動實現掃描,這樣,安服人員就不用常加班了,安服的小伙伴們肯定非常喜歡這個功能;

5) 數據庫漏掃工具支持等保、分保和行業檢查策略定制功能,可以按檢測要求事先指定好檢查策略集合,然后進行掃描,就可以實現按需要的策略實現檢測的功能;

6) 數據庫漏掃工具能輸出xml格式的檢查結果,這樣的數據就可以按客戶方提供的xml樣式表顯示定制的結果報表,如果客戶能采用編程的方式提取xml數據,那將來顯示的xml報表就更“貼心”了。

數據庫安全檢測是一項復雜、科學嚴謹的工作,檢測人員首先要選擇檢測結果準確、檢測過程方便、適應各種安服條件的自動化數據庫漏掃工具,還需要結合測評工作經驗和等、分保、行業信息安全政策要求,充分與被測方進行溝通后,才能得出數據庫安全測評結果,并提出有效的整改意見。安華金和結合自身數據庫安服和數據庫漏掃工具研發經驗,對安服過程中的問題提出對策,也希望更多的安服小伙伴將自己在工作中的困惑和需求反饋給我們,這片文章希望起到“拋磚引玉”的效果對數據庫安全測評工作有實際幫助。

 

 

 

關于安華金和 

安華金和是我國專業數據庫安全產品和服務提供商,由長期致力于數據庫內核研發和信息安全領域的專業資深人員共同創造,是國內唯一提供全面的數據庫安全產品、服務和解決方案服務商,覆蓋數據庫安全防護的事前檢查、事中控制和事后審核,幫助用戶全面實現數據庫安全防護和安全合規。 

安華金和數據庫安全產品已經廣泛地應用于政府、軍隊、軍工、運營商、金融、企業信息防護等領域,建立了一定的聲譽,成為眾多企業在該領域尋求安全產品和服務的首選。

 

責任編輯:王林 來源: 51CTO
相關推薦

2011-04-07 16:43:23

MySQL數據庫

2010-08-06 15:21:08

DB2數據庫代理

2009-06-18 10:24:00

CDMA網絡優化

2011-05-26 14:49:50

ORACLE數據庫

2010-06-12 15:36:01

2018-11-14 14:18:26

APP網絡分析

2018-01-31 17:50:33

數據庫MySQL優化

2017-04-13 12:59:43

數據分析

2011-07-26 16:05:19

Oracle數據庫服務器

2018-08-02 10:40:31

數據庫服務器標準

2012-12-18 13:56:55

2009-01-18 13:21:27

DB2數據庫常見問題

2014-10-21 10:30:33

2011-03-29 13:23:54

CACTI

2017-03-14 13:39:08

2010-08-27 10:29:17

DB2數據庫開發

2009-07-07 10:13:57

Servlet學習

2009-09-23 17:52:16

Hibernate概念Hibernate常見

2025-02-27 08:50:00

RocketMQ開發代碼

2011-11-23 16:28:07

JavaSpring框架
點贊
收藏

51CTO技術棧公眾號

91黄页在线观看| 欧美一级淫片免费视频黄| 成人污版视频| 亚洲午夜三级在线| 欧美精品二区三区四区免费看视频| 亚洲精品男人的天堂| 日韩电影二区| 精品sm在线观看| 91看片在线免费观看| 香蕉久久aⅴ一区二区三区| 99久久国产综合精品女不卡| 国产精品羞羞答答| 国产成人啪精品午夜在线观看| 久草成人在线| 日韩一区二区精品| 国产aaa一级片| 五月天激情在线| 欧美极品aⅴ影院| 国产精品免费一区二区三区观看 | 久热精品在线播放| 99热99re6国产在线播放| 中文字幕制服丝袜一区二区三区| 国模精品娜娜一二三区| 国产精品久久久久久久成人午夜| 国产欧美精品久久| 欧美激情精品久久久| 丁香激情五月少妇| 亚洲a级精品| 精品三级在线观看| 99国产精品久久久久久| 欧美成人精品三级网站| 亚洲国产精品欧美一二99| 一本一本a久久| 国产中文字幕在线看| 国产成人在线视频免费播放| 国产精品视频在线播放| 欧美a视频在线观看| 影音先锋一区| 欧美巨乳在线观看| 少妇人妻丰满做爰xxx| 成人羞羞动漫| 亚洲视频在线看| 麻豆精品国产传媒av| 欧美成人精品午夜一区二区| 欧美日韩1234| 色悠悠久久综合网| 欧美色网在线| 91久久久免费一区二区| 欧美女人性生活视频| 国产色播av在线| 激情亚洲一区二区三区四区| 男人天堂av片| 超碰在线网站| 亚洲风情在线资源站| 国产成人在线小视频| 牛牛电影国产一区二区| 洋洋成人永久网站入口| 日b视频免费观看| 狂野欧美性猛交xxxxx视频| 一区二区三区四区乱视频| 国产香蕉一区二区三区| 国产丝袜在线| 伊人婷婷欧美激情| 波多野结衣av一区二区全免费观看 | 亚洲精品一区二区三区av| 国产女人在线观看| 国产精品麻豆久久久| 宅男一区二区三区| jizz性欧美| 亚洲高清不卡在线观看| 乱妇乱女熟妇熟女网站| 手机看片久久| 在线成人av影院| 国产人妻精品午夜福利免费| 国产一区二区三区不卡av| 日韩精品日韩在线观看| 欧美性猛交xxxx乱| 国产大片一区| 欧美精品18videosex性欧美| 亚洲国产综合久久| 免费永久网站黄欧美| 国产a∨精品一区二区三区不卡| 中文字幕在线播| 久久99热99| 国产精品对白一区二区三区| 日本不卡视频一区二区| 国产欧美日韩不卡| 日本道在线视频| av男人的天堂在线观看| 色婷婷激情久久| 欧美视频亚洲图片| 久久99精品国产自在现线| 亚洲色图五月天| 国产高清视频免费在线观看| 激情成人亚洲| 国产精品第二页| www日本在线| 国产亚洲欧洲一区高清在线观看| 中文字幕剧情在线观看一区| av电影免费在线看| 经典三级在线一区| 51精品秘密在线观看| 制服下的诱惑暮生| 久操精品在线| 久久久久成人精品| 最近中文字幕在线观看| 国产91在线|亚洲| 日韩一二三区不卡在线视频| 手机av在线播放| 欧美午夜寂寞影院| 视频免费在线观看| 99热国内精品| 欧洲精品久久久| 99热这里只有精品5| 久久综合九色综合久久久精品综合| 正在播放一区| 成人天堂yy6080亚洲高清| 日韩欧美123| 美女网站视频色| 国产精品老牛| 国产精品一区二区三区在线观| av电影在线观看一区二区三区| 亚洲午夜视频在线观看| 色噜噜狠狠一区二区三区狼国成人| 日韩成人午夜| 久久久综合av| 午夜精品一二三区| 中文字幕在线观看不卡| 成人在线观看a| 欧美高清视频看片在线观看| 欧美成在线观看| 91theporn国产在线观看| 久久综合久久99| 国产精品免费入口| 欧美xxxx在线| 久久久久久久久久久国产| h片在线免费看| 亚洲少妇屁股交4| 日韩精品视频一二三| 精品99在线| 日本成人黄色片| 三区在线视频| 欧美网站在线观看| 亚洲制服丝袜在线播放| 夜久久久久久| 国产精品区一区| 欧美人与牲禽动交com| 日韩三级在线免费观看| 一区二区在线观看免费视频| 激情图片小说一区| 国产91av视频在线观看| 久久精品97| 色婷婷av一区二区三区久久| 中文字幕在线2019| 国产精品美女视频| www.cao超碰| 91精品天堂福利在线观看| 91久久在线观看| www在线观看播放免费视频日本| 在线不卡的av| 成人观看免费视频| 成人午夜私人影院| 欧美啪啪免费视频| 国产传媒欧美日韩成人精品大片| 国产不卡视频在线| 成人影视在线播放| 欧美精品v国产精品v日韩精品| 老湿机69福利| 成人av在线一区二区| 国产午夜福利在线播放| 免费看日本一区二区| 国产精品久久久久av| 欧美一区二区三区| 欧美不卡一区二区三区| 国产情侣在线视频| 久久久不卡影院| 做a视频在线观看| 韩国亚洲精品| 欧美亚洲国产免费| 亚洲欧洲二区| 91精品国产91久久久久久最新| 日本大臀精品| 91精品国产综合久久精品app| 免费网站观看www在线观| 99国产精品久久久久| 五月婷婷深爱五月| 欧美在线三级| 欧美三级网色| 精品视频成人| 日本高清视频一区| 八戒八戒神马在线电影| 精品小视频在线| 国产精品永久久久久久久久久| 午夜av一区二区三区| 粉嫩精品久久99综合一区| 成人午夜在线播放| 亚洲精品自拍网| 亚洲国产一区二区三区a毛片| 欧美一级片免费观看| 久久伊人影院| 国产成人久久久| 日本一本在线免费福利| 国产一区二区三区在线播放免费观看| 国产精品无码久久av| 色一区在线观看| 妺妺窝人体色www婷婷| 亚洲国产精品av| 95视频在线观看| 久久成人久久爱| 亚洲午夜精品久久久久久人妖| 99精品视频在线观看免费播放| 久久精品magnetxturnbtih| 在线观看欧美| 国产成人精品av在线| av有码在线观看| 久久影院资源网| av在线日韩国产精品| 日韩精品免费观看| 丰满岳乱妇国产精品一区| 欧美日韩不卡一区二区| 亚洲GV成人无码久久精品| 一区二区三区精品在线| 国产三级精品三级观看| 久久蜜桃一区二区| 先锋资源av在线| 国产成人免费视频网站| 欧美美女一级片| 日本一不卡视频| 色诱视频在线观看| 亚洲欧美日韩国产一区二区| 青青青青在线视频| 综合激情在线| 老汉色影院首页| 99精品网站| 中文字幕一区二区三区5566| 日韩精品第一区| 日日噜噜噜噜夜夜爽亚洲精品| 五月综合久久| 免费观看成人高| 校花撩起jk露出白色内裤国产精品| 国产精品久久波多野结衣| 久久久久九九精品影院| 91精品免费视频| 疯狂欧洲av久久成人av电影 | wwwxxx亚洲| 五月激情综合婷婷| 欧美精品亚洲精品日韩精品| 亚洲成人精品一区二区| 国产精品19乱码一区二区三区| 一区二区三区免费看视频| 日本天堂中文字幕| 亚洲人成人一区二区在线观看 | 男人的天堂在线| 亚洲欧美在线播放| 黄色片在线免费观看| 国产亚洲精品美女久久久久| porn亚洲| 欧美成人免费va影院高清| 18网站在线观看| 欧美高跟鞋交xxxxxhd| 成人免费高清观看| 91av在线免费观看| 亚洲成人看片| 国产在线视频一区| 日韩免费一级| 国产伦精品一区二区三区视频免费 | 蜜桃成人在线| 精品freesex老太交| 在线观看日韩片| 99久久亚洲精品| 蜜臀av性久久久久蜜臀av| 国产精品www994| 免费欧美一级视频| 日韩avvvv在线播放| www.桃色.com| 成人高清视频免费观看| 国产精品无码久久久久一区二区| 欧美国产成人在线| av激情在线观看| 黑丝美女久久久| 亚洲熟妇av乱码在线观看| 日韩免费电影一区| 人人九九精品| 久久好看免费视频| av漫画网站在线观看| 国产精品直播网红| 高清精品视频| 日韩欧美视频第二区| 国产综合自拍| 毛片毛片毛片毛片毛片毛片毛片毛片毛片| 久久99久国产精品黄毛片色诱| 午夜剧场免费看| 国产精品毛片久久久久久久| 国产精品suv一区二区69| 在线观看免费亚洲| 亚洲第一成年人网站| 亚洲天堂男人天堂| 日本中文字幕中出在线| 日韩女在线观看| 日韩精品久久久久久久软件91| 欧美凹凸一区二区三区视频| 亚洲91久久| 久久精品午夜福利| 国产91丝袜在线观看| 欧美日韩中文字幕视频| 亚洲国产aⅴ天堂久久| 97精品人妻一区二区三区在线| 亚洲国产成人精品女人久久久 | 久久久久久美女精品| 国产精品宾馆在线精品酒店| 国产毛片精品视频| 国产又大又粗又爽的毛片| 亚洲午夜一区二区| 国产又黄又爽视频| 亚洲一区二区黄| 69av成人| 亚洲一区二区久久久久久久| 国产欧美日韩影院| 激情五月宗合网| 国产精品2024| 国产免费一区二区三区四区| 一本色道**综合亚洲精品蜜桃冫| 亚洲精品久久久蜜桃动漫| www亚洲精品| 99re66热这里只有精品4| 精品久久精品久久| 亚洲视频狠狠| 中文字幕第10页| 1024亚洲合集| 亚洲综合网av| 夜夜躁日日躁狠狠久久88av| 91精品论坛| 久久一区免费| 亚洲一区二区三区免费在线观看| 色哟哟网站在线观看| 亚洲视频在线观看一区| 伊人精品在线视频| 一本一本久久a久久精品牛牛影视 一本色道久久综合亚洲精品小说 一本色道久久综合狠狠躁篇怎么玩 | 免费在线看v| 欧洲成人在线观看| 亚洲三级在线播放| 久久久精品视频免费观看| 在线观看精品一区| 邻居大乳一区二区三区| 7777精品视频| 久久99精品久久久久久欧洲站| wwwjizzjizzcom| 国产成人在线视频播放| 美女毛片在线观看| 日韩美一区二区三区| 黄色在线观看视频网站| 999在线观看免费大全电视剧| 亚洲久久久久| 久久久久久久久久久影视| 一区二区三区久久久| 成人无码一区二区三区| 国语自产偷拍精品视频偷 | 国产 中文 字幕 日韩 在线| 亚洲成人自拍网| 性高潮久久久久久久久久| 欧美怡春院一区二区三区| 国产一区日韩| 天天色综合社区| 中文字幕视频一区| www.av黄色| 91精品国产高清久久久久久91| 日韩美女毛片| 欧美一级裸体视频| 国产精品精品国产色婷婷| 国产不卡av在线播放| 久久久久中文字幕2018| 小说区图片区色综合区| 国产精品视频黄色| 中文字幕一区二区三区不卡在线 | 极品少妇一区二区| 强乱中文字幕av一区乱码| 精品国产乱码久久久久久图片| www中文字幕在线观看| 美女视频久久| 国产综合久久久久久久久久久久| 国产一级片久久| 亚洲香蕉成人av网站在线观看 | 久久国产精品一区二区三区| 香蕉视频成人在线观看| 国产视频精品免费| 亚洲国产日韩欧美在线99| 快播电影网址老女人久久| 91社在线播放| 2021中文字幕一区亚洲| 国产日韩欧美一区二区东京热| 91av视频在线免费观看| 亚洲二区三区不卡| 亚洲永久无码7777kkk| 欧美日韩一区二区三区在线| 美女尤物在线视频| 色综合久久88色综合天天提莫| 国产xxx精品视频大全| 无码人妻av一区二区三区波多野| 欧美精品做受xxx性少妇| 国产欧美日韩免费观看 |