ImageVerifierCode 换一换
格式:DOCX , 页数:5 ,大小:14.09KB ,
资源ID:4511520      下载积分:5 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/4511520.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(数据库加固建议和方案.docx)为本站上传会员【二***】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

数据库加固建议和方案.docx

1、数据库加固是一项纷繁复杂的工作,不但需要解决数据库存在的平安问题,更要针 对每种平安问题,多种平安加固方案,权衡利弊,保证业务系统的正常和稳定。本 文分别针对数据库漏洞、数据库弱口令、数据库身份认证、数据库网络平安、数据 库审计和日志平安、数据库权限配置、数据库平安策略的数据后门木马等问题,提 出加固建议和方案。 01数据库漏洞加固数据库漏洞是数据库平安加固的核心,也是各种检查也渗透测试的关键点。如何既 消除数据库漏洞,又保证系统稳定那么是摆在所有人面前的难题。 1、数据库版本升级加固方法通过数据库漏洞扫描工具对数据库进行检测后,会通过识别数据库组件、版本、补 丁号等关键信息过滤出数据库存

2、在的平安漏洞列表,形成《数据库平安检测报告》。 报告中,针对数据库存在的漏洞,会提供每一个漏洞的补丁链接。用户可以选择通 过下载数据库补丁升级,解决存在的数据库漏洞。但补丁升级的方式需要做一系列 的应用稳定性测试,防止数据库升级后,应用出现不稳定或无法使用的问题。一般 一次完整的应用稳定性测试也需要比拟长的时间。这种比拟适合在有稳定计划按部 就班的情况下使用。 2、第三方工具加 方法 对于比拟紧急的情况,不建议通过升级数据库漏洞,解决平安问题。建议采用有虚 拟补丁功能的数据库防火墙产品,以串联方式部署于数据库之前。虚拟补丁会帮助 数据库阻止针对数据库的漏洞发现和漏洞渗透攻击。杜绝攻击者利

3、用漏洞对数据库 发起的直接攻击。 02数据库弱口令加固方法1、修改弱口令加固方法 弱口令的加固最直接的方法就是把弱口令修改成强口令。直接修改数据库账号的密 码并不复杂,复杂的是衍生问题。如果同时有多个业务系统使用同一数据库账号, 会要求多个业务系统一起修改访问数据库的密码。过程中可能会出现遗忘而导致业 务中断等问题。 2、第三方工具加固方法弱口令问题除了直接修改弱口令密码外,也可以使用带有数据库密码桥功能的第三 方软件解决弱密码问题。密码桥是用来做数据库和应用系统密码映射的软件,串联 在应用和数据库之间。应用使用密码访问数据库,密码桥会通过改登陆包的方式把 应用的错误密码映射成数据库的正

4、确密码,帮助应用连上数据库。 数据库修改密码后,不需要调整所有应用访问数据库的访问密码,只需要修改中间 密码桥的映射表即可。使用密码桥可以有效的降低修改弱口令带来的潜在业务宕机 风险。 03数据库身份认证加固方法1、提高数据库自身身份认证能力 数据库身份认证的加固需要按照不同的情况进行加固。如果是数据库缺乏数据库身 份认证能力,需要通过升级到有数据库身份认证功能的数据库版本。如果只是数据 库身份验证功能未开启,只需要通过调整参数开启数据库身份认证功能即可。 2、第三方工具加固方法如果数据库升级遇到困难,但数据库又缺乏身份认证能力。也可以退而求其次利用 数据库防火墙的ip/mac绑定,锁

5、定允许访问数据库的固定机器,在一定程度上弥 补了缺乏数据库身份验证的问题。 04数据库网络平安加固方法1.提高数据库自身网络加密功能力 数据库网络平安加固需要按照不同的情况进行加固。如果是缺乏数据库网络加密功 能力,需要通过升级到有网络加密功能的数据库版本。如果只是数据库网络加密功 能未开启,只需要通过调整参数开启网络加密功能即可。 但请注意数据库网络通讯协议加密后会导致很多数据库监控、审计软件无法正常工 作。 2、第三方工具加固方法网络加密的目标是防止中间人攻击。退而求其次利用数据库防火墙的ip/mac绑定, 锁定允许访问数据库的固定机器,在一定程度上弥补了网络明文引起的平安威胁。

6、 05数据库审计和日志平安加固方法.开启数据库审计和日志加固方法 数据库审计和日志有助于帮助客户对攻击进行溯源。所以加固的主要方式是开启审计和日志,并设置严格的策略。 2、第三方工具加固方法审计日志开启会对数据库性能造成影响,除了开启数据库自身的审计和日志外。还 可以通过第三方数据库审计工具完成数据库审计日志的平安加固任务。 06数据库权限配置平安加固方法1、数据库自身权限配置加固方法 基于数据库账号/角色权限配置清单和客户数据库管理员进行沟通。按照最小化权限 原那么削减数据库账号的权限。 1 .第三方工具加固方法由于数据库账号和角色之间关系错综复杂,很容易越调越乱,甚至产生新的权

7、限问 题。也可以通过有细粒度控制能力的数据库防火墙产品。在数据库之外在做一层数 据库权限设置。这样既防止了数据库自身权限的混乱,又解决了数据库权限不符合 最小化原那么的问题。 07数据库平安策略加固方法在不影响业务的前提下,通过对数据库平安策略配置,可以完成数据库平安策略加 固。 08数据库后门/木马清理方法发现疑似数据库后门/木马的触发器或存储过程,在DBA确认确实和业务无关后, 需要进行清理和追踪。 数据库平安加固是数据平安保障中最基础的一环,数据以静态存储在数据库中,但 数据使用时,要进入到业务系统,流转到第三方,要被共享、挖掘和分析,数据的 平安更多的是使用中或者流转中的平安问题。数据库平安设计应围绕生产实际业务 应用平安需求为基础。防范重要数据和公民信息泄露专项工作建设,除了针对数据 库进行平安加固,还需要通过一套由内向外的技术防范硬措施来实现核心资产数据 加固工作。安华金和依托多年数据平安的技术积累,提供从数据资产梳理、数据库 平安检测、数据库平安加固的整体解决方案,助力各政府单位和企业组织保质保量 按时做好数据资产清理和数据库平安加固工作。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服