“數據門”事件頻發 如何避免人為因素導致數據泄露?

前段時間,某酒店集團數據泄露引起軒然大波,泄露的數據中包含了用戶姓名、手機號、郵箱、×××號等多項信息。賣家對這個約5億條數據打包出售價格為8比特幣或520門羅幣。
而關于此次信息泄露事件的原因,目前尚未定論。據悉,由于集團某程序員將服務器及數據庫信息泄露到了Github,導致被×××利用,通過弱密碼×××攻陷了酒店服務器和數據庫體系。不過這一說法目前只是推斷。
內部管控不嚴泄密加上××××××成為了這場數據泄露事件的主要原因。
外部×××我們尚可加防,內部運維我們應該如何自防呢?在日常的數據庫使用過程當中,運維人員在數據分析、線上問題排查、臨時修正數據等多個環節均可直接接接觸數據庫中的數據,也就是說這些環節都有可能出現問題。
傳統數據庫安全管控方案漏洞頻出
傳統的人為數據安全管控方案有兩種,集權管理和分權管理。使用集權管理方案需要在業務代碼使用賬號之外,創建獨立的讀寫賬號、只讀賬號,只給與DBA、運維等特定的人員,但是這種方案的弊端在于,對于有些需要快速響應查看數據進行決策的場景,繁瑣的步驟將直接影響研發效率。
在日常數據庫使用過程中,應用代碼的在線服務訪問是最主要的一種方式,但人員基于數據分析、線上問題排查、新需求變更結構、臨時修正數據等各種訴求也需要直接接觸數據庫。
如果采用分權管理,創建獨立的讀寫賬號、只讀賬號,分發到一線負責人,相較于集權管理,效率有一定的提升,但是接觸數據庫賬號密碼人員較多,人員變動時需要及時變更賬號密碼信息確保安全。
這兩種方案不僅本身存在弊端,且在大批量管理時,實施難度也將成指數級放大。如此一來,企業還能如何避免人為因素導致的數據泄露事件發生呢?
阿里云數據管理DMS企業版針對此問題,提供了從訪問源頭開始防護的完善、成熟的數據安全訪問解決方案。
DMS企業版高效保障數據安全,提升研發效率
1
“數據門”事件頻發 如何避免人為因素導致數據泄露?
與傳統的數據訪問方案相比,DMS企業版消除了人員瓶頸,在保障數據安全的前提下也兼顧了企業的研發效率。DMS企業版主要從訪問和變更兩個方面進行安全管控。
在訪問方式上,區別于傳統方案,無需直連數據庫,只需提前錄入需要管理的數據庫實例、接觸數據庫的人員,當需要訪問數據庫、表的時候,可直接在產品內按需申請或由數據owner主動授權,具備權限后登錄DMS企業版即可直接訪問數據庫,不再接觸任何數據庫的賬號密碼。
在訪問權限粒度上也設定了相應的規范,若無對應權限則不可大量數據導出、不可提交數據變更(DML、DDL等)操作,避免了數據被大量泄漏。同時,DMS企業版支持了特有的字段級別權限管控,方便企業在×××、銀行卡、密碼等敏感信息上進行精細化的管理。
2
“數據門”事件頻發 如何避免人為因素導致數據泄露?
DMS企業版對于保障訪問性能安全也做了特別的處理,比如數據庫級別閥值禁止全表掃描管控,當表空間大于一定值執行計劃不走索引則禁止發起查詢;用戶級別單天查詢行數、次數上限管控;產品內單次查詢返回行數上限管控等,全方位保障訪問安全。
變更安全管控主要加入了實例級別變更流程管控、任務調度負載管控以及數據變更update、delete默認備份前鏡像,如果遇到異常情況可快速恢復,并且避免了元數據鎖爭用阻塞數據庫、避免thread_running過高時調度加重負載。
除此以外,DMS企業版還提供了云賬號準入、企業人員準入、企業內網準入三層登錄安全保障;在開啟內網準入(訪問IP白名單)管控后,即使企業內人員變更流失賬號未及時回收,但由于人員已不能再登錄企業內網環境這無疑又是一道安全保障。
值得注意的事,在人員賬號都精細化按需使用后,賬號無共用,產品內人員的每一個操作都將可被溯源。公司內(尤其是上市公司)固定周期的操作審計將是重要的數據支撐來源。
3“數據門”事件頻發 如何避免人為因素導致數據泄露?

數據安全任重道遠
數據安全任重道遠,企業內數據作為一個企業的核心資產、賴以生存的命脈,數據安全是重中之重;也是最值得持續投入改進、不斷加強的一個方向。DMS企業版將不斷努力,助力企業完善數據安全管理。
最后附上【數據安全管理小建議】
1)禁止弱密碼的存在,即使生產服務使用的數據庫賬號密碼如有可能建議定期更換
2)禁止敏感信息的大量接觸,敏感信息嚴格限制可接觸人員
3)禁止公開企業內數據庫訪問方式、服務器IP等敏感信息
4)設置數據庫服務器的可訪問IP白名單,來源管控
5)設置數據庫賬號的可訪問IP白名單,來源管控
更多詳情可移步:企業數據庫DevOps解決方案
原文 https://yq.aliyun.com/articles/635328?spm=a2c4e.11155435.0.0.569033129FbMi4

轉載于:https://blog.51cto.com/13927391/2174786

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/282142.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/282142.shtml
英文地址,請注明出處:http://en.pswp.cn/news/282142.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

lamda獲取參數集合去空_JAVA集合框架知識

1. Vector用法和ArrayList區別(1) Vector的特有方法有哪些?void addElement(E obj) 將指定的組件添加到此向量的末尾,將其大小增加1。(2) Vector與ArrayList的區別是什么?①Vector的add()方法是同步方法,ArrayList的add()方法是非…

阿里云ECS服務器多種實例規格如何選擇

一、什么是 ECS 云服務器ECS(Elastic Compute Service)是一種簡單高效、處理能力可彈性伸縮的計算服務。 二、常見的幾種實例規格 1、個人類 (1)突發型(t5、t6) 特點:性能基線和積…

Blazor學習之旅(2)第一個Blazor應用

【Blazor】| 總結/Edison Zhou大家好,我是Edison。最近在學習Blazor做全棧開發,因此根據老習慣,我會將我的學習過程記錄下來,一來體系化整理,二來作為筆記供將來翻看。本篇我們來構建第一個Blazor Web應用,…

《深入理解Hadoop(原書第2版)》——2.6本章小結

本節書摘來自華章計算機《深入理解Hadoop(原書第2版)》一書中的第2章,第2.6節,作者 [美]薩米爾瓦德卡(Sameer Wadkar),馬杜西德林埃(Madhu Siddalingaiah),杰…

HTTP與服務器的四種交互方式

Http定義了與服務器交互的不同方法,最基本的方法有4種,分別是GET,POST,PUT,DELETE。URL全稱是資源描述符,我們可以這樣認為:一個URL地址,它用于描述一個網絡上的資源,而H…

ubuntu 以太網已連接但是無法聯網_工業以太網有多“牛X”?兩個案例告訴你

現代生活中,工業以太網發揮的作用愈來愈重要。為增進大家對工業以太網的認識,本文將基于3方面介紹工業以太網:何為工業以太網物理層?工業以太網具有哪些優勢?工業以太網兩大方案介紹。如果你對工業以太網具有興趣&…

高可用架構可行性方案

一、動靜分離 把靜態的,耗費大量帶寬資源、請求資源的數據獨立出來,緩存到cdn里去,包括產品詳情頁,圖片、視頻、js、css通通打包放到cdn里去,封住一部分流量,用cdn去承擔。 二、熱數據預熱緩存 將一些熱點數…

SublimeText 自帶格式化代碼功能

其實sublime自身就有格式化命令,就不再安裝插件,位置在[Preferences]->[Key Bindings]->[User]中, 中文版的位置在 [首選項]->[按鍵綁定-用戶],彈出的頁面中 ,添加如下代碼,為其設置快捷鍵:Ctr…

http服務詳解(1)——一次完整的http服務請求處理過程

前言:要熟練掌握一個服務,首先需要非常了解這個服務的工作過程,這篇就詳細解釋了http服務的請求處理過程。 一次完整的http請求處理過程 (1)流程圖 (2)過程詳解 0、DNS域名解析:遞歸…

線程管理(九)使用本地線程變量

聲明:本文是《 Java 7 Concurrency Cookbook 》的第一章, 作者: Javier Fernndez Gonzlez 譯者:鄭玉婷 校對:方騰飛 使用本地線程變量 并發應用的一個關鍵地方就是共享數據。這個對那些擴展Thread類或者實現Runnable接…

5訓練需要更改參數嗎_糖尿病病人需要多喝水嗎?多喝水的5大好處,了解一下...

糖尿病是典型的慢性疾病,需要在生活中多加講究,從各方面進行預防,其中喝水也是非常重要的一項調控方法。這就與糖尿病影響到患者的代謝功能有一定的關系,如果能夠保持良好的飲水習慣,就可以有效解決糖尿病帶來的影響。…

wordpress搭建博客 主題推薦 2019

一、generatepress2.14 主頁: 詳情頁: 二、 Astra 主頁: 詳情頁: 三、Bstone 主頁: 詳情頁: 四、Hestia 主頁: 詳情頁: 五、Rife free 主頁: 詳情頁:

Blazor學習之旅(1)初步了解Blazor

【Blazor】| 總結/Edison Zhou九月以來在學習Blazor做全棧開發,因此根據老習慣,我會將我的學習過程記錄下來,一來體系化整理,二來作為筆記供將來翻看。作為第一篇,我們先來了解一下這個Blazor到底是個什么鬼。什么是Bl…

英國如何推動分享經濟的發展?

——基于英國“分享經濟全球中心”戰略的深度分析 蔡雄山 騰訊研究院法律研究中心首席研究員 徐 俊 騰訊研究院助理研究員 “分享經濟具有巨大的經濟潛力,我希望確保英國處于分享經濟的前沿與中心,并且成為能夠與舊金山相媲美的高科技初創企業的發源地…

C#合并文件夾圖片列表 自定義排版順序

本次程序編寫主要為了將pdf word等文檔轉換為圖片后設置不同的打印排版 前提 目標文件夾中的圖片高寬都是一致的 /// <summary>/// 合并圖片/// </summary>/// <param name"savedictory">文件保存目錄</param>/// <param name"singl…

硬盤基本知識(一)

總體來說&#xff0c;硬盤結構包括&#xff1a;盤片、磁頭、盤片主軸、控制電機、磁頭控制器、數據轉換器、接口、緩存等幾個部份。所有的盤片&#xff08;一般硬盤里有多個盤片&#xff0c;盤片之間平行&#xff09;都固定在一個主軸上。在每個盤片的存儲面上都有一個磁頭&…

MySQL - 存儲過程

一、概述 存儲過程可以理解為一段 SQL 語句的集合&#xff08;相當于 PHP 中的一個函數方法&#xff0c;去實現業務邏輯&#xff09;&#xff0c;它們被事先編譯好并且存儲在數據庫中。 調用存儲過程與直接執行 SQL 語句的效果是相同的&#xff0c;但是存儲過程的一個好處是處理…

白話聊應用架構

產業互聯網時代&#xff0c;數字化轉型&#xff08;數字化演化歷史&#xff09;已成為一種趨勢&#xff0c;各行各業都投入到數字化轉型的浪潮中來。節后有個客戶項目參與者問我架構方面的事情&#xff0c;我想來想去對于非IT人來說&#xff0c;可能應用架構是最容易理解&#…

python大數_python處理大數字的方法

本文實例講述了python處理大數字的方法。分享給大家供大家參考。具體實現方法如下&#xff1a;def getFactorial(n):"""returns the factorial of n"""if n 0:return 1else:k n * getFactorial(n-1)return kfor k in range(1, 70):print "…

數據庫分庫分表、讀寫分離的原理和實現,以及使用場景

2019獨角獸企業重金招聘Python工程師標準>>> 為什么要分庫分表和讀寫分離&#xff1f; 類似淘寶網這樣的網站&#xff0c;海量數據的存儲和訪問成為了系統設計的瓶頸問題&#xff0c;日益增長的業務數據&#xff0c;無疑對數據庫造成了相當大的負載&#xff0c;同時…