首頁 資料庫 mysql教程 次级信息源如何使您的企业面临风险

次级信息源如何使您的企业面临风险

Jun 07, 2016 pm 05:54 PM
企業 風險

运用加密技术保护数据库是一项基本的信息安全最佳实践,也是受合规遵从指令影响的信息的一个要求。然而,主数据存储以外的地方(如临时文件、提取-转换-加载 (ETL) 数据、调试文件、日志文件和其他次要来源)也存在未加密的数据。许多企业甚至没有意识到自身

运用加密技术保护是一项基本的信息安全最佳实践,也是受合规遵从指令影响的信息的一个要求。然而,主数据存储以外的地方(如临时文件、提取-转换-加载 (ETL) 数据、调试文件、日志文件和其他次要来源)也存在未加密的数据。许多企业甚至没有意识到自身网络中可能存有这类未加密的敏感数据。根据 Verizon Payment Card Industry Compliance Report,之外的未加密数据常常遭到黑客窃取,因为这些数据十分容易获得。在思考如何保护 IBM DB2 数据时,绝大部分企业都很清楚需要加密 DB2 表空间和数据库活动监控。不过,人们往往会忽略对数据库内部信息以外的数据库周边信息的保护。虽然仅对数据库本身进行加密似乎足以保护 DB2 内部的静态数据,但企业还需要考虑可能存在敏感数据的其他数据库周边位置。

其中许多位置并不在数据库管理员 (DBA) 的直接控制之下。例如,数据库脚本通常包含用于访问数据库的用户名和密码。如果数据库损坏,那么这些类型的文件可能会产生数据库漏洞。

另一项风险在于 DB2 的外部文件行为。DB2 错误等行为可能会生成包含敏感数据的跟踪文件或警报日志。举例来说,DB2 以外的一些敏感数据位置包括目录文件、事务日志以及包含诊断日志、报告、导出文件、ETL 数据和脚本的外部文件(参见图 1)。

次级信息源如何使您的企业面临风险

图 1. 可能包含敏感信息的 IBM DB2 相关文件

图片文字:
Catalog Files:目录文件
Tablespaces:表空间
User:用户
System:系统
TEMP:TEMP
Transaction logs:事务日志
Online:在线
Archive:存档
External files:外部文件
Operates on database:数据库上的操作
Diagnostic logs:诊断日志
Reports:报告
Exports:导出文件
Backups:备份
Scripts:脚本

下面是一份包含所有外部 DB2 文件和子类型文件的名单,同时还介绍了它们提供的功能,以及它们为什么应当受到保护。

目录文件

通常情况下,这些配置文件用于定义与数据库相关的 IBM DB2 初始化参数。其中包含诸如数据库名称和所用的端口等信息。如果配置信息被认定为敏感信息,那么系统就会对其进行保护。

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
2 週前 By 尊渡假赌尊渡假赌尊渡假赌
倉庫:如何復興隊友
4 週前 By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island冒險:如何獲得巨型種子
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

這家企業正式進軍金橋,成為元宇宙領域的領導者! 這家企業正式進軍金橋,成為元宇宙領域的領導者! Oct 09, 2023 pm 12:45 PM

這家企業正式進軍金橋,成為元宇宙領域的領導者!

今日頭條極速版賺錢有風險嗎 軟體有沒有危害的講解 今日頭條極速版賺錢有風險嗎 軟體有沒有危害的講解 Mar 12, 2024 pm 08:30 PM

今日頭條極速版賺錢有風險嗎 軟體有沒有危害的講解

2022年改變科技產業的十大人工智慧獨角獸 2022年改變科技產業的十大人工智慧獨角獸 Apr 11, 2023 pm 07:27 PM

2022年改變科技產業的十大人工智慧獨角獸

java反序列化的風險是什麼? java反序列化的風險是什麼? Apr 15, 2024 pm 04:06 PM

java反序列化的風險是什麼?

AI風險發現中的十種方法 AI風險發現中的十種方法 Apr 26, 2024 pm 05:25 PM

AI風險發現中的十種方法

探索Go語言在知名企業的成功案例 探索Go語言在知名企業的成功案例 Mar 01, 2024 pm 06:03 PM

探索Go語言在知名企業的成功案例

PHP密碼驗證機制不當:如何避免錯誤密碼登入風險? PHP密碼驗證機制不當:如何避免錯誤密碼登入風險? Mar 09, 2024 pm 12:54 PM

PHP密碼驗證機制不當:如何避免錯誤密碼登入風險?

比特幣可能面臨的4次威脅 比特幣可能面臨的4次威脅 Jan 18, 2024 pm 02:42 PM

比特幣可能面臨的4次威脅

See all articles