在資訊安全中,什麼是資料庫安全?


資料庫安全定義了用於保護和保障資料庫或資料庫管理軟體免受未經授權的使用以及惡意網路威脅和攻擊的綜合措施。資料庫安全是資訊安全的一個層面。它主要關注資訊的物理保護、儲存資料的加密以及資料殘留問題。

資料庫安全程式旨在不僅保護資料庫內部的資料,還保護資料庫管理系統和一些訪問它的應用程式免受入侵、資訊濫用和損壞。

這是一個通用術語,包含大量程式、工具和方法,這些程式、工具和方法在資料庫環境中提供安全保障。資料庫安全通常由資料庫管理人員和其他資訊安全專業人員進行規劃、實施和維護。

全球資訊網提供了一種合適、廉價、易於訪問且即時的資訊分發方式。它使分發變得非常簡單,但重要的是要確保資料只能被擁有訪問許可權的合法使用者訪問。

一些組織使用依賴資料庫的動態網頁,因此企業資訊安全變得極其重要。以前,需要嚴格的資料庫訪問許可權或專門的客戶端軟體才能檢視資料,但現在只需一個簡單的網頁瀏覽器即可檢視未得到充分保護的資料庫中的資料。因此,資訊安全處於一個脆弱的過程中。因此,計算公司越是從客戶端處理器轉向網際網路,安全分散的可能性就越大。

由於Intranet/Internet資訊訪問的性質,安全資料庫專業人員必須依靠網路管理來實施防火牆或其他結構來保護本地資訊,資料庫管理員(DBA)必須執行一些安全服務。本單元將審查屬於DBA領域的基本安全領域,然後DBA必須使資料庫熟悉解決方案。

一些安全漏洞無法訪問,因為攻擊者需要推遲修復,而製造商不需要有害的公開宣傳。關於是否在公共領域中公開安全漏洞會鼓勵還是幫助避免更多攻擊,目前存在著持續且不明確的爭論。

它可以想象到的最安全的資料庫應該位於一個最牢固鎖定的銀行或核防護掩體中,設定在沒有網際網路或網路連線的獨立計算機上,並受到 24×7×365 的保護。

資料庫伺服器需要持續提供服務,這通常包含安全問題,並且必須對可能的威脅持務實態度。它應該假設在某些時候會發生故障,並且不應在非法使用者可以輕鬆滲透/訪問的資料庫中積累真正敏感的資訊。

更新於:2022 年 3 月 7 日

3K+ 次檢視

開啟你的 職業生涯

透過完成課程獲得認證

開始學習
廣告