如何做好企业数据库的安全问题
2015-06-25 08:40:08 时间:2015-06-25 08:40:08 点击次数:834次 【
返回】
安全行业的主要问题之一是DBA,一般具有所有数据的完全访问权,在高周围的开发环境中,甚至开发人员在产品回眸也能具有完全的支配权,越来越多的开发人员要求生产和生产前数据库环境的DBA级别的访问权,僵硬的提交日期导致了对数据库和系统安全的损害。
即使数据库行业对生产DBA和开发DBA的角色和职责有清晰的描绘,但由于预算约束或公司相对较小,还是有大量的DBA身兼两职,特别是在中小型的公司中更是这样,公司没有意识到,如果负责备份,审计和操作的人员碰巧也知道个人身份信息驻留在何处,将会使数据更为容易。
随着安全违规以及公司内部员工出场第三数据给竞争对手的事件越来越多,数据库安全成了很多公司的一个敏感话题,管理人员和审计人员要求系统管理遵从SOX和PCI标准。