精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

墨菲定律視角下的數據庫入侵防御

安全 應用安全 數據安全
在以企業數據資產為核心競爭力的現下,數據庫作為企業組織“核心競爭力”--數據資產--的容器,承載了企業核心數據,成為業務運行和數據保護的基礎設施,數據庫的安全防御問題已躍至CTO/CIO的工作內容象限的榜首。

隨著網絡信息化的發展,企業組織對網絡安全的關注,由物理安全、邊界安全和系統安全,已逐漸將注意力轉移到業務安全和數據安全,對于業務數據的安全防護成本已占到企業組織IT預算成本的一半以上。特別在新時代新形勢新業態的互聯網安全中,信息安全部門已逐步成為企業組織的一級部門,企業數據已經成為組織核心資產,對于數據的保護已寫入企業的基本戰略。

[[267740]]

 

企業對數據資產的安全防護存在多項工作,數據備份安全、數據存儲安全、數據脫敏及加密……以可用性為主的業務安全觀點人群中,大多還沒有完全理解數據庫安全的重要性,而據前瞻性統計發現,越來越多的企業信息安全負責人開始將數據庫安全細分領域列入自己的備忘清單。業務連續性為企業組織的根本核心,而業務安全和數據安全是企業長久發展的安全保障,在以企業數據資產為核心競爭力的現下,數據庫作為企業組織“核心競爭力”--數據資產--的容器,承載了企業核心數據,成為業務運行和數據保護的基礎設施,數據庫的安全防御問題已躍至CTO/CIO的工作內容象限的榜首。

一、數據庫面臨哪些安全威脅

企業組織的數據庫體系,不僅僅是數據庫軟件平臺本身,不會流動的數據沒有意義,當我們考慮數據庫安全的時候,顯然我們需要合理評估數據庫的受攻擊面大小,數據庫訪問涉及的認證、授權和審計問題,由于開發人員疏忽帶來的軟件漏洞和運維人員的管理不善等。各種各樣的風險都可能產生并帶來可怕的后果,筆者實驗室通過收集各漏洞平臺及企業安全運營者的反饋數據庫安全信息,參考OWASP TOP 10制定了數據庫應用防御的十大數據庫風險威脅列表。

十大數據庫安全威脅(DB Vuln Top 10)

  • 權限濫用
  • 特權提升
  • 數據庫軟件漏洞
  • SQL注入
  • 審計記錄缺失
  • 拒絕服務
  • 通信協議漏洞
  • 身份驗證不足
  • 敏感數據泄露
  • 安全配置不規范

數據安全

二、數據庫安全風險是否會發生

答案就是墨菲定律,它闡述了一個事實:如果事情有變糟糕(發生)的可能,不管這種可能性有多小,它總會發生。

墨菲(Edward A. Murphy)是美國愛德華茲空軍基地的上尉工程師。1949年,他和他的上司斯塔普少校,在一次火箭減速超重試驗中,因儀器失靈發生了事故。墨菲發現,測量儀表被一個技術人員裝反了。由此,他得出的教訓是:如果做某項工作有多種方法,而其中有一種方法將導致事故,那么一定有人會按這種方法去做。在事后的一次記者招待會上,斯塔普將其稱為“墨菲法則”,并以極為簡潔的方式作了重新表述:凡事可能出岔子,就一定會出岔子。墨菲定律的適用范圍非常廣泛,它揭示了一種獨特的社會及自然現象。它的極端表述是:如果壞事有可能發生,不管這種可能性有多小,它總會發生,并造成最大可能的破壞。

此后在技術界也不脛而走,并不是我要將其強加在數據庫安全領域,因為它道出了一個法則,即安全風險必將由可能性變為突發性的事實。

三、以墨菲定律分析數據庫安全

從墨菲定律來觀察數據庫入侵防御,我們要持以積極的態度,既然數據庫安全風險一定會發生,那我們一定要順應必然性,積極應對,做好事件應急和處置。在數據庫安全防御方面來說,要科學合理規劃全面積極的應對方案,必須做到事前主動防御、事中及時阻斷、事后完整審計。

根據墨菲定律可總結對數據庫入侵防御的啟示:

1. 不能忽視數據庫風險小概率事件

雖然數據庫安全事件不斷發生,但仍有一定數量的安全負責人認為,企業安全防護已經從物理層、網絡層、計算主機層、應用層等進行了多重防御,網絡邊界嚴格準入控制,外部威脅情報和內部態勢感知系統能完美配合,業務數據早已經過層層保護,安全威脅不可能被利用發生數據庫安全事件。

由于小概率事件在一次實驗或活動中發生的可能性很小,因此,就給人一種錯誤的理解,即在一次活動中不會發生。與事實相反,正是由于這種錯覺,加大了事件發生的可能性,其結果是事故可能頻繁發生。雖然事件原因是復雜的,但這卻說明小概率事件也會常發生的客觀事實。

墨菲定律正是從強調小概率事件的重要性的角度啟示我們,雖然數據庫安全風險事件發生的概率很小,但在入侵防御體系活動中,仍可能發生且必將發生,因此不能忽視。

2. 在數據庫安全中積極應用墨菲定律

(1)強化數據庫入侵防御的安全認知

數據庫已經成為企業安全防護的核心,預防數據庫不安全狀態的意外性事件發生,認識數據庫安全威脅事件可能發生的必然性,必須要采取事前預防措施,從網絡層、應用層和數據庫層,涵蓋業務系統(中間件)和運維DBA,全面管控,提前謀劃。既然數據庫入侵事件無可避免,那一定要保證完整原始的數據庫訪問記錄,以供審計取證留存證據,做到有據可查。

(2)規范安全管理,正確認識數據庫安全控制

安全管理的目標是杜絕事故的發生,而事故是一種不經常發生的意外事件,這些意外事件發生的概率一般比較小,由于這些小概率事件在大多數情況下不發生,所以,往往管理疏忽恰恰是事故發生的主觀原因。墨菲定律告誡我們,數據庫及業務數據的安全控制不能疏忽。要想保證數據庫安全,必須從基礎做起,對數據庫的基本安全配置,要形成統一的安全基線,對數據庫的訪問行為要做到 “白名單化”,采取積極的預防方法和措施,消除意外的事件發生。

(3)轉變觀念,數據庫入侵防御變被動為主動

傳統安全管理是被動的安全管理,是在安全管理活動中采取安全措施或事故發生后,通過總結教訓,進行“亡羊補牢”式的管理。隨著IT網絡技術迅速發展,安全攻擊方式不斷變化,新的安全威脅不斷涌現,發生數據庫安全事件的誘因增多,而傳統的網絡型入侵防御系統模式已難于應付當前對數據庫安全防御的需求。為此,不僅要重視已有的安全威脅,還要主動地去識別新的風險,主動學習,模態分析,及時而準確的阻斷風險活動,變被動為主動,牢牢掌握數據庫入侵防御的主動權。

四、正確認識數據庫入侵防御系統

1. 數據庫入侵防御系統串聯與并聯之爭

數據庫入侵防御系統,可以通過串聯或旁路部署的方式,對業務系統與數據庫之間的訪問行為進行精確識別、精準阻斷。不僅如此,合理使用還能具有事前主動防御和事后審計追溯的能力。

不過,部分用戶認為旁路的阻斷行為效果不佳,而串聯進網絡實現實時阻斷,又擔心影響業務訪問時。

串聯模式部署在業務系統與數據庫中間,通過流量協議解碼對所有SQL語句進行語法解析,審核基于TCP/IP五元組(來往地址、端口與協議)、準入控制因素和數據庫操作行為的安全策略,結合自主動態建模學習的白名單規則,能夠準確識別惡意數據庫指令,及時阻斷會話或準確攔截惡意操作語句。串聯模式部署最大風險在于不能出現誤判,否則影響正常語句通過,此必需要系統的SQL語句解析能力足夠精確,并且能夠建立非常完善的行為模型,在發現危險語句時,能夠在不中斷會話的情況下,精準攔截風險語句,且不影響正常訪問請求。因此,若想數據庫入侵防御系統發揮最佳效果,必須串聯在數據庫的前端,可以物理串聯(透明橋接)或邏輯串聯(反向代理)。

旁路部署模式,目前常用方式是通過發送RESET指令進行強行會話重置,此部署方式在較低流量情況下效果最佳。如在業務系統大并發情況下,每秒鐘SQL交易量萬條以上,這種旁路識別阻斷有可能出現無法阻斷情況,且會出現延遲。有可能因為延遲,阻斷請求發送在SQL語句執行之后,那么反倒影響了正常業務請求。所以在高并發大流量場景下,如果要實現實時精準阻斷攔截效果,就要求數據庫入侵防御系統具有超高端的處理性能。

至于串聯部署還是旁路部署更為合適,需要匹配相應的業務系統場景。數據庫入侵防御系統最終奧義是它的防御效果,即對風險語句的精準阻斷能力,從墨菲定律對比分析,旁路部署有阻斷請求的可能性則必然會發生。而串聯存在影響業務訪問的擔憂,那它始終都會發生,而正視這種風險,讓我們對數據庫入侵防御系統的精準阻斷能力有更高要求,盡可能將這種風險降到最低。

2. 數據庫入侵防御系統串聯實時同步阻斷與異步阻斷之爭

相對數據庫入侵防御系統的串并聯之爭來講,串聯實現同步阻斷與異步阻斷更為細分了,市面上存在兩類串聯的數據庫入侵防御系統;

一類就是以IBM Guardium為代表的本地代理引擎在線監聽異步阻斷,當有危險語句通過代理到DBMS時,代理會將內容信息副本發至分析中心,由中心判斷是否違法或觸犯入侵防御規則,進而給代理程序發出阻斷指令,很顯然這種部署的好處是不局限與數據庫的網絡環境,ip可達即可,而壞處就更明顯了,那就是agent與Center通信期間,sql訪問是放行的,也就是如果在前面幾個包就出現了致命攻擊語句,那么這次攻擊就會被有效執行,即防御體系被有效繞過。

另一類就是以國內廠商漢領信息為代表的串聯實時同步阻斷,當有危險語句通過串聯數據庫入侵防御系統時,入侵防御系統若監測到風險語句,立馬阻斷;無風險的語句放行,這種模式及立馬分析立馬判斷。也很顯然,這種部署模式的好處是小概率事件或預謀已久的直接攻擊語句也會被實時阻斷;而壞處也非常明顯,那就是處理效率,如果數據庫入侵防御系統處理效率不行,那就會出現排隊等待的狀態,業務的連續性就造成了影響。關鍵就是要把握這個平衡點,至少要達到無感知,這個點的取舍就取決于各個數據庫安全廠商處理sql語句的算法能力了。

結束語:

墨菲定律并不復雜,將它應用到數據庫入侵防御領域,揭示了在數據庫安全中不能忽視的小概率風險事件,要正視墨菲定律轉為積極響應,應充分理解墨菲定律,抵制 “數據庫層層保護不存在風險”、“別人都是這樣做”、“數據庫入侵防御系統并聯不會誤阻斷” 等錯誤認識,牢記只要存在風險隱患,就有事件可能,事件遲早會發生,我們應當杜絕習慣性認知,積極主動應對數據庫安全風險。

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2020-10-08 18:29:43

數據安全數據庫審計數據庫安全

2018-06-21 14:50:00

2010-12-21 18:09:48

2011-04-13 11:13:56

2020-07-06 14:20:43

MongoDB數據庫安全

2024-05-31 07:46:28

2011-02-25 13:49:12

2012-10-10 11:36:02

2011-11-21 09:57:47

2011-10-28 16:03:06

2015-02-02 10:11:20

2015-11-24 10:11:17

2009-08-31 23:12:31

2011-06-10 09:51:30

2009-12-15 10:57:05

2011-01-12 21:26:49

2019-06-12 09:19:19

2010-08-25 13:13:04

2011-03-30 08:56:42

Zabbix數據庫
點贊
收藏

51CTO技術棧公眾號

偷拍自拍在线| 久久激情免费视频| 日韩在线电影| 亚洲狠狠丁香婷婷综合久久久| 粉嫩精品一区二区三区在线观看 | 丝袜美腿综合| 欧美三级电影网| 日韩精品综合在线| 成人综合影院| 成人av在线资源| 国产精品国产三级国产专播精品人 | 亚洲精品久久久久久久蜜桃| 一区二区三区网站| 精品亚洲夜色av98在线观看| xxxx在线免费观看| 日韩在线伦理| 一区二区高清视频在线观看| 日韩久久不卡| 免费观看国产精品| 精品一区二区在线免费观看| 91国产一区在线| 天天操夜夜操av| 日韩美女国产精品| 日韩视频一区二区在线观看| 欧美亚洲日本在线观看| 黄色在线观看视频网站| 国产精品久久久久久户外露出 | 国产综合无码一区二区色蜜蜜| 天堂久久久久va久久久久| 欧美激情第三页| 国产又黄又粗又猛又爽的| 婷婷综合一区| 亚洲成人黄色在线观看| 青青草原播放器| 九九热这里有精品| 色婷婷久久一区二区三区麻豆| av动漫在线播放| 久久6免费视频| 爆操欧美美女| 国产精品美女久久久久久久网站| 国产综合第一页| 精品国产乱码久久久久久蜜臀网站| 久久字幕精品一区| 欧美影院在线播放| 国产欧美一区二区三区在线看蜜臂| 欧美国产精品| 久久影视免费观看| www色aa色aawww| 色一区二区三区四区| 亚洲无限av看| 狠狠躁夜夜躁人人爽天天天天97 | 中文字幕一区二区三区免费看 | 特黄视频免费观看| 久久久成人av毛片免费观看| 欧美视频免费在线观看| 中文字幕无码精品亚洲资源网久久| 91中文在线| 亚洲免费观看高清完整版在线| 伊人久久99| 黄视频网站在线| 亚洲天堂久久久久久久| 中文字幕中文字幕99| 久cao在线| 亚洲另类在线一区| 日韩黄色片在线| 99在线视频影院| 欧美日韩另类字幕中文| 日本三级免费网站| 欧美成人精品三级网站| 欧美日韩视频一区二区| 午夜大片在线观看| 这里视频有精品| 日韩av综合网站| 国产三级av在线播放| 第一会所亚洲原创| 久久这里只有精品视频首页| 麻豆视频在线观看| 在线观看一区| 国产精品福利无圣光在线一区| 亚洲 小说区 图片区| 九九九久久久精品| av资源一区二区| 色就是色亚洲色图| 成人影欧美片| 国产美女av一区二区三区| 91精品久久久久久蜜桃| 少妇人妻偷人精品一区二区 | 人人爽人人爽人人片| 日本黄色精品| 久久6免费高清热精品| 日韩黄色a级片| 免播放器亚洲一区| 国产69精品久久久久9999apgf| 日韩欧美在线观看一区二区| 日本一区二区不卡视频| 国产 国语对白 露脸| 毛片在线网站| 91精品国产综合久久久蜜臀粉嫩 | 欧美国产日韩xxxxx| 亚洲男人第一av| 精品一区二区三区在线播放视频 | 日韩av自拍偷拍| 久久a级毛片毛片免费观看| 国产亚洲成av人片在线观看桃| 三级全黄做爰视频| 午夜亚洲精品| 3d动漫啪啪精品一区二区免费 | 日韩亚洲精品在线观看| 日韩黄在线观看| 中文字幕人妻一区二| 免费中文字幕日韩欧美| 51精品国产人成在线观看| 国产爆初菊在线观看免费视频网站| 亚洲精品网站在线观看| 免费在线观看的毛片| 91精品尤物| 久久精品人人爽| 亚洲黄网在线观看| 99久久久无码国产精品| 最新视频 - x88av| 成人精品动漫| 亚洲欧美制服另类日韩| 日本视频免费在线| 国产激情一区二区三区四区| 五月婷婷综合色| 亚洲同志男男gay1069网站| 日韩亚洲欧美成人一区| 三区四区在线观看| 久久天堂精品| 久久99久久99精品蜜柚传媒| 欧美性受ⅹ╳╳╳黑人a性爽| 欧美日韩中文一区| 成人性生交大免费看| 国产精品美女久久久浪潮软件| 亚洲最大的网站| 黄色免费在线网站| 欧美日韩精品欧美日韩精品| 粉嫩av蜜桃av蜜臀av| 亚洲精品资源| 国产无套精品一区二区| 日本一级理论片在线大全| 在线综合视频播放| 成人免费精品动漫网站| 国产在线不卡一区| 小说区视频区图片区| 国产一区二区色噜噜| 国产亚洲精品美女久久久| 国产午夜精品久久久久| 久久这里只有精品视频网| 俄罗斯av网站| 免费看成人吃奶视频在线| 日本国产高清不卡| 久久国产精品高清一区二区三区| 色综合久久六月婷婷中文字幕| 小毛片在线观看| 国产亚洲毛片| 欧美精品欧美精品| 成人国产激情| 久久精品在线视频| www.久久成人| 天天综合天天综合色| 男女黄床上色视频| 日本视频免费一区| 亚洲精品偷拍视频| 视频一区中文字幕精品| 久久免费在线观看| 亚洲三级黄色片| 在线中文字幕一区| 免费观看特级毛片| 国产成人av一区二区三区在线观看| 高清无码一区二区在线观看吞精| gogo久久日韩裸体艺术| 18一19gay欧美视频网站| 黄色一级大片在线免费看国产一| 午夜激情综合网| www.黄色在线| 国产又黄又大久久| 黄色一级在线视频| 精品久久久久久久久久久下田| 国产在线日韩在线| 午夜成年人在线免费视频| 亚洲精品成人久久电影| 日本中文字幕在线观看视频| 日韩理论在线观看| 波多野结衣办公室双飞| 日韩中文字幕1| 国产美女视频免费| 婷婷五月色综合香五月| 国产在线拍揄自揄视频不卡99 | 国产99在线|中文| 黄网页在线观看| 日韩精品视频三区| 又污又黄的网站| 精品动漫一区二区| 国产精品精品软件男同| 99re8在线精品视频免费播放| 一区二区成人网| 亚洲调教视频在线观看| 日韩三级电影| 国偷自产视频一区二区久| 国产精品日韩在线播放| 182在线播放| 日韩有码在线播放| 精品无吗乱吗av国产爱色| 日韩一区二区免费电影| 免费av中文字幕| 天天影视网天天综合色在线播放 | 天天综合网 天天综合色| 神马久久精品综合| 久久久欧美精品sm网站| 熟女人妻一区二区三区免费看| 日韩成人一区二区| 国产无限制自拍| 欧美一区二区三区另类 | 中文字幕日韩欧美精品高清在线| 欧美成人第一区| а√中文在线天堂精品| 国产在线拍偷自揄拍精品| 亚洲欧洲高清| 国内精品久久久久伊人av| 成人ww免费完整版在线观看| 国产亚洲精品美女久久久| 天堂a√中文在线| 精品福利在线导航| 国产suv一区二区| 欧美亚洲国产bt| 久久久久久无码午夜精品直播| 亚洲国产精品一区二区www| 少妇被躁爽到高潮无码文| 国产免费成人在线视频| 91精品人妻一区二区| www.av精品| 无码国产精品一区二区免费式直播| 久久99精品视频| 中文字幕第38页| 蜜臀精品久久久久久蜜臀| 黄色a级片免费| 久久精品官网| 2018国产在线| 一二三区精品| 免费看国产曰批40分钟| 亚洲国内欧美| aa在线观看视频| 在线亚洲伦理| 久久美女福利视频| 久久一区视频| 日韩一级免费片| 久久精品理论片| 日韩av片专区| 激情成人综合网| 樱花草www在线| 国产一区在线观看麻豆| 黑人巨大猛交丰满少妇| 高清在线不卡av| 伊人网综合视频| 久久久久88色偷偷免费| 国产aⅴ激情无码久久久无码| 久久久www成人免费无遮挡大片| 亚洲av无码国产精品久久| 久久蜜桃av一区二区天堂 | 一级中文字幕一区二区| 久久午夜鲁丝片午夜精品| 亚洲风情在线资源站| av资源免费观看| 91久久免费观看| 国产一区二区三区在线观看| 日韩欧美在线1卡| 神马午夜在线观看| 国产亚洲欧洲在线| 黄色国产网站在线播放| 欧美黑人国产人伦爽爽爽| 97人澡人人添人人爽欧美| 欧美一区第一页| 欧美a视频在线| 国产精品theporn88| 一区二区三区视频免费观看| 亚洲一区不卡在线| 自拍偷拍欧美| 欧美牲交a欧美牲交aⅴ免费下载| 日本vs亚洲vs韩国一区三区 | 久久香蕉频线观| www555久久| 国产精品久久97| 视频国产精品| 欧美美乳视频网站在线观看| 欧美电影免费| 黄网站欧美内射| 麻豆精品久久久| 在线xxxxx| 国产精品美女一区二区三区| 国产一级片免费| 欧美视频在线不卡| 亚洲女人18毛片水真多| 亚洲一区二区黄| 日本aa在线| 国产精品视频白浆免费视频| 成人动态视频| 伊人久久99| 久久福利毛片| 久久久久亚洲AV成人网人人小说| 欧美国产成人在线| 亚洲综合一二三| 91精品综合久久久久久| 国产系列在线观看| 久久久久成人网| 亚洲网站免费| 日韩免费电影一区二区三区| 国产精品sm| 在线观看岛国av| 久久久久久久久久久久久女国产乱| 欧美国产日韩在线观看成人| 91官网在线观看| 蜜臀av中文字幕| 欧美刺激性大交免费视频| 电影天堂国产精品| 精品国产区在线| 欧美激情第10页| 欧美大片久久久| 国产女人18毛片水真多成人如厕| 精品成人免费视频| 欧美精品一区二区蜜臀亚洲| 成人在线视频亚洲| 国产日韩精品在线播放| 精品福利久久久| 北条麻妃在线视频观看| 成人禁用看黄a在线| 欧美日韩一级在线观看| 在线电影国产精品| 自拍视频在线免费观看| 国产精品高潮视频| 一区二区三区四区在线看| 久久久久久久久久久视频| 粉嫩一区二区三区在线看| 国内偷拍精品视频| 日韩一区二区精品在线观看| 毛片av在线| 成人在线激情视频| 98精品久久久久久久| 色呦色呦色精品| 亚洲日本丝袜连裤袜办公室| 91精品人妻一区二区三区果冻| 中文字幕在线看视频国产欧美| 欧美日韩精品一区二区三区视频| 免费在线成人av电影| 欧美亚洲三区| 丰满少妇高潮一区二区| 色国产精品一区在线观看| 国产在线小视频| 国产精品999| 99re6这里只有精品| 欧美在线aaa| 亚洲视频在线一区二区| 99视频国产精品免费观看a| 久久91精品国产91久久久| 午夜视频在线观看精品中文 | 黑人玩欧美人三根一起进| 成人在线视频网址| 一区二区激情| 精品国产av无码| 欧美日韩电影一区| caoporm免费视频在线| 99热最新在线| 国产日韩欧美三级| 亚洲一区二区自偷自拍 | 国产人妖在线观看| 精品久久久久久久久中文字幕| 蜜桃免费在线| 91精品久久久久久| 激情久久久久久| www.久久av| 欧美日韩1234| 超黄网站在线观看| 日本欧洲国产一区二区| 久久福利视频一区二区| 妺妺窝人体色www聚色窝仙踪| 日韩电影在线观看永久视频免费网站| 亚洲成人激情社区| 视频一区二区视频| 99久久国产免费看| 中文天堂在线视频| 欧美日韩高清区| 亚洲区小说区图片区qvod| 日本黄色的视频| 亚洲第一搞黄网站| av在线之家电影网站| 亚洲aⅴ日韩av电影在线观看 | 亚洲 国产 欧美 日韩| 国产精品美女久久久久久免费| 亚洲精品二区三区| 精品人妻一区二区三区香蕉| 欧美剧在线免费观看网站 | 欧美在线首页| 国产精品揄拍100视频| 欧美一区日本一区韩国一区| 日韩精品美女| 国产欧美久久久久| 国产欧美精品日韩区二区麻豆天美| 国产伦精品一区二区三区四区 | 视频国产一区| 性生交大片免费看l|