保障高校数据库安全需定时巡检 | 网络安全

编者按:

保障高校数据库安全需定时巡检

百密或有一疏,再可谓道高一尺,魔高一丈,没有绝对的安全,因此做好数据灾备是必须的。

数据库系统安全是一项综合性的系统工作,贯穿数据库系统环境构建初始到数据库系统应用的整个过程。

大连海事大学经过多年的实践与摸索,逐步建成了适合学校实际应用的数据库系统安全体系。

数据库系统安全环境构建

安全环境构建主要有硬件环境、软环境和网络环境三个方面

1、硬件冗余是数据库安全的硬件基础,可避免因硬件的单点故障带来的数据库系统安全问题。

2、搭建软环境的数据库集群,可确保数据库服务的负载均衡和失效转移,避免因软环境的单点故障带来的服务安全问题。采用集群架构,配置多个服务器节点,节点之间通过私有网络进行通信,互相监控节点的运行状态,所有集群节点可以共享读写共享存储。

3、通过在核心交换机划分VLAN,将数据库服务器的网络网段设定为内部私网地址,并配置VLAN间访问控制,实现前端服务器和数据库服务器之间分离,可在一定程度上保障数据库系统的网络访问安全。

数据库参数和性能调优

1

调整内存参数

调整内存参数是较常用的优化方法。根据数据库实际运行的工作负荷、统计情况,调整相应参数值,以确保数据库系统自身运维环境的可靠性。

2

开启数据库归档模式

当出现介质损坏、误操作时,数据库管理员可以凭借归档日志文件来防止丢失数据,从而当数据库出现意外故障时,最大限度地保护数据的安全性。

3

在线重做日志缓冲区调整

设置合适的重做日志缓冲区值,可以避免重做日志缓冲区写入失败,提高进程的写入效率,从而提高数据库性能。

4

限制最大连接数

根据数据库软硬件平台的实际性能,设置数据库的最大连接数参数,保障业务稳定性。

数据库系统管理安全性策略

1

数据库系统管理员

保护管理者与数据库的连接,只有数据库管理者能用管理权限连入数据库。修改数据库默认账号密码,加强静态口令认证的密码复杂度控制。

2

用户安全管理

按照用户或应用分配数据库账号,避免共享账号,删除或锁定与数据库运行、维护等工作无关的账号;将用户权限最小化,对账号的属性进行控制,包括密码策略、资源限制等。

3

权限管理

只有给用户授予了特定权限或角色之后,该用户才能连接到数据库,进而执行相应的SQL语句或进行对象访问操作。同时可以通过回收权限的命令对所授予的权限进行回收。

4

数据库漏洞

数据库版本升级与打补丁,尽可能地堵住潜在的各种漏洞,防止非法用户利用它们侵入数据库系统。数据库软件版本尽量保持稳定,尤其是要及时为数据库安装各种安全补丁。

数据库审计

部署独立的数据库安全审计设备,采用外挂旁路的方式,通过网络端口的数据映射,将数据库系统访问的数据流量映射给第三方数据库安全审计设备,从而既能达到数据库审计目的,又不会给数据库系统带来额外的系统负载和开销。

审计工具用于记录关于数据库操作的信息,如操作是何时发生的,是哪个用户在执行;可进行SQL语句审计、权限审计、模式对象审计等等,通过审计可以跟踪有异常的数据库操作行为,从而为数据库管理的优化调整提供依据。

数据灾备

百密或有一疏,再可谓道高一尺,魔高一丈,没有绝对的安全,因此做好数据灾备是必需的。

一般采用数据的物理备份、逻辑备份和数据容灾三种方式,确保数据备份和容灾系统在发生灾难性事件时,数据能够被快速恢复,从而提升数据的可用性。

数据库定时巡检

在软硬件各种安全保障的前提下,人工巡检也非常重要。巡检内容包括:

1、服务器负载情况:主要查看服务器是否出现自动重启、服务器资源使用情况、内存使用情况、I/O使用情况、硬盘使用情况。

2、数据库集群工作情况:主要查看集群工作状态、集群下资源使用状态。

3、数据库资源及运行状况:表空间使用情况、监听日志情况、alert日志情况、数据库资源使用情况、数据同步日志。

巡检中发现问题,要根据查到的问题对症下药,及时正确查找原因并解决,以保证数据库系统的安全可靠运行。

数据加密

随着数据安全防护的迫切需求,尝试基于加密算法和合理的密钥管理,有选择性地加密敏感字段内容,能够有效防止数据泄漏,对保护数据库安全会起到很好的作用。

重视数据库系统安全工作,必须建立数据库安全防护机制,面临数据库安全事件,综合考虑技术和管理各方面能力,遵循“事前布防监控与预警、事中应急防御与反击、事后分析追查与调整”的思路,全面纵深防御,保障数据库系统安全。

(作者单位为大连海事大学)

本文刊载于《中国教育网络》杂志2017年10月刊

(0)

相关推荐

  • 数据库审计与防护系统功能硬件咱们看看有啥猫腻

    登录界面如下 数据库审计与防护系统,可旁路部署在网络中工作在数据库审计模式,通过对访问数据库的行为.内容等进行采集.存储.分析,实现完全独立于数据库的审计功能.同时可以工作于数据库防火墙模式串行部署在 ...

  • 系统安全管理checklist

    系统安全管理包括身份鉴别.访问控制.可靠性与可用性.系统监控.日志审计.管理员行为审计.系统安全评估与加固.数据备份.系统安全应急九个部分的内容.操作系统.数据库.应用系统可以酌情裁剪. 01. 身份 ...

  • 美创数据库安全审计系统荣获“金智奖”2020年度优秀产品奖

    近日,由信息安全与通信保密杂志社.中国网络空间安全网主办的2020年度中国网络安全与信息产业"金智奖"重磅揭晓.经120余位专家评委.50余位媒体评委及1000余位专业评委严格评审 ...

  • 油烟净化器需定时“洗澡”,达标排放才是王道

    日前,星沙公安分局执法人员根据日常巡查计划,对星沙街道道通程星沙商业广场内的商业广场餐饮店进行了油烟检测. 执法者在某饭店的例检过程中发现,这家饭店五个灶台都属于中型餐饮个体工商户,通过油烟管道对外排 ...

  • 郑州公积金拟调背后:保障主城刚需、收紧郊县购房/异地贷款

    昨天(3月8日),郑州市公积金管理中心官网发布<关于征求住房公积金个人住房贷款政策调整意见和建议的通知>,拟对申请条件.贷款额度.贷款比例.还贷能力.征信查询等方面做出调整并征求广大缴存职 ...

  • 让同学眼红的!七所国家一级保密级别的高校!进央企有保障!

    我国有7所高校被称为"国防七子":在实力上都不俗,学科上也都各有特色,在填报志愿时如何做出选择,本文将从以下4个方面来介绍,可供参考! 以上这7所高校中,有4所985院校,3所21 ...

  • 融媒时代高校舆论引导力提升需范式创新

    来源:中国教育报2021-05-10 09:29 X 作者:韩承敏(苏州市职业大学党委委员.宣传统战部部长) 融媒时代的到来,使高校舆论引导传播方式转变成为可能.融媒语境下成长起来的当代大学生群体,在 ...

  • 医疗器械CDMO细则即将出台 创新者“跳龙门”仍需制度保障

    伴随着中国医疗器械市场的不断增长,相关部门正在推动医疗器械注册人制度加速落地.第一财经记者在近日举行的中国国际医疗器械博览会上了解到,有关医疗器械注册人制度的细则文件有望于今年6月出台,医疗器械的研发 ...

  • 只需5分钟,学会用草莓葡匐茎育苗,既省钱,幼苗质量还有保障!

    来源:今日头条/李茗说乡村 在写这篇文章之前,我先根据自身的经历来算一笔帐. 前两年经朋友介绍,我去当我们当地的一家草莓种植基地购买了3000株草莓苗. 因为是熟人介绍,苗地的老板每株草莓苗便宜我五分 ...

  • 保障视力健康,需坚持创新改进角膜塑形技术

    我国近视眼患者人数众多,如何安全有效矫治近视已成为全民关注的问题.随着医疗技术的发展,非手术矫治近视已成现实.角膜塑形镜因其美观性和控制近视的有效性,受到越来越多的医生和患者的青睐. 我国是近视大国, ...

  • 只需几元钱,就能获得100万意外保障!

    临近岁末,又是每年的出行最频繁的季节,今天深蓝君就为大家带来实打实的福利,推荐几款性价比超级高的航空意外险,顺带看看航意险的那些坑. 有必要买航空意外险吗? 很多人第一次购买保险,基本上都是航空意外险 ...

  • 转需!各大高校顶尖学科有哪些,查询工具来了

    截止到7月25日,全国绝大部分省市高考成绩和分数线均已揭晓.在志愿填报的关键时期,青塔整理了国内关于学校和学科专业最为权威的官方文件--2017年公布的"双一流"建设高校名单和20 ...