發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-11-11 瀏覽次數(shù): 次
近日的微盟的刪庫跑路事件,一直被大家所關(guān)注,不去深究為什么會發(fā)生此事的原因,相信,沒有無緣無故的愛,也沒有無欲無故的恨。
此事件給我們企業(yè)一個(gè)警示,該如何防止企業(yè)刪除數(shù)據(jù)庫事件的發(fā)生,怎么加強(qiáng)企業(yè)數(shù)據(jù)安全的管理,值得我們在企業(yè)數(shù)據(jù)安全的防護(hù)上,做好安全對策。
為了防止企業(yè)刪除數(shù)據(jù)庫事件的發(fā)生,我們建議:
1、對于所有生成環(huán)境的服務(wù)器做好權(quán)限訪問控制權(quán)限的合規(guī)管理對于所有賬號,規(guī)劃其明確的權(quán)限管理,對運(yùn)維人員進(jìn)行雙因素身份鑒別等技術(shù)手段,使得事前運(yùn)維訪問滿足合規(guī)要求,防范身份濫用、盜用和混用等現(xiàn)象。
使用過程中的權(quán)限控制運(yùn)維人員訪問行為必須經(jīng)過管理員授權(quán),管理員客戶實(shí)時(shí)在線查看運(yùn)維操作過程;對于核心設(shè)備、關(guān)鍵操作等需要支持一人使用,一人監(jiān)控的模式,實(shí)時(shí)查看運(yùn)維操作過程的同時(shí),對運(yùn)維執(zhí)行的每一條命令進(jìn)行精細(xì)授權(quán)控制,可實(shí)時(shí)阻斷高危操作。
操作過程后的追溯做好完整錄屏方式回放審計(jì)運(yùn)維行為,詳細(xì)的審計(jì)日志不但是事故后向提交公安機(jī)關(guān)報(bào)案,舉證不分行為的有力證據(jù)以外,同時(shí)為運(yùn)維事故快速定位故障點(diǎn),為事故快速恢復(fù)解決提供參考依據(jù),挽回相關(guān)客戶損失或?qū)蛻舳〒p提供可靠參考。
2、服務(wù)器數(shù)據(jù)庫的備份容災(zāi)生產(chǎn)環(huán)境的核心數(shù)據(jù)一定要做好多副本備份,當(dāng)預(yù)防措施無法阻止企業(yè)數(shù)據(jù)被刪除的結(jié)果后,能快速的恢復(fù)回來所有的數(shù)據(jù),是我們唯一能做的最后一道防線。
最后愿所有企業(yè)的數(shù)據(jù)都是安全的,可用的,不被泄密的。
數(shù)據(jù)安全防護(hù)的解決方案,也可以咨詢小編。
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有