46%的本地数据库系统存在安全漏洞

VSole2021-09-16 12:10:59

根据Imperva一项为期五年的新研究,全球46%的本地数据库包含安全漏洞,其中大多数是严重或者高危漏洞。Imperva在五年内扫描了全球2.7万个数据库,发现平均每个数据库包含26个漏洞,其中约56%都是严重或者高危漏洞。这意味着一旦被利用,会导致严重的危害。

数据库安全地区排行

报告根据国家和地区的调查结果列出了数据库安全排行榜(下图),法国、澳大利亚、新加坡、英国和中国排在前五位。

报告指出,很多国家的数据库都存在超过全球平均水平的漏洞,无论是在易受攻击的数据库百分比方面,还是在每个数据库的平均漏洞数量方面都是如此。即使是德国这样的脆弱数据库比例相对较低(19%)的国家,漏洞的平均数量仍然相对较高,需要改进。同时,虽然基于云的平台越来越受欢迎,但大多数组织继续将最敏感的数据存储在本地。而这些本地数据库中普遍存在一些多年未得到解决的CVE漏洞。

虽然企业公开强调在安全方面投入巨大,但广泛研究表明,大多数(数据安全项目)都失败了。企业经常忽视数据库安全,因为他们依赖于主机安全产品或过时的流程。鉴于近二分之一的本地数据库易受攻击,因此报告推测数据泄露数量很可能会继续增长,而且这些泄露的严重性也会增加。

数据库安全缓解措施

破坏不可公开访问的数据库的标准攻击途径是通过Web应用漏洞,例如SQLi、网络钓鱼,或者投放能让攻击者在网络中立足的恶意软件。报告指出,企业应当采取以下三大措施来提高数据安全能力:

获得可见性:除非您对整个组织中存储数据的所有位置都有一个概览,包括设置在安全范围之外的恶意数据库,否则无法保护数据。现代业务的复杂性意味着数据变得比以往任何时候都更加分散,因此必须自动化此发现过程以确保不会无意中遗漏任何内容。至关重要的是,这还应该涉及部署工具来检测数据库活动异常,以及可以防止漏洞被利用的解决方案。

优先考虑高优先级漏洞和敏感数据:在理想化的场景中,安全团队有时间在每个数据库中的每个漏洞发布后立即对其进行修补。然而,考虑到来自整个企业的其他任务的冲击以及补丁发布时间的限制,这变得越来越难以管理。因此,安全团队需要确保他们为不同优先级任务正确分配时间,无论是在缓解最严重的漏洞方面,还是在保护哪些数据方面。拥有可以识别哪些数据库保存敏感客户数据(例如信用卡号或护照号)的工具可以帮助安全团队更好的部署防御措施。

了解数字化转型的风险:如今所有行业都在紧锣密鼓地推进数字化转型计划,并将数据转移到云端。然而,研究表明,在考虑保护云中数据的复杂性之前,管理本地数据的安全性已经非常具有挑战性。虽然数字化转型对于保持竞争力至关重要,但企业需要制定清晰、有凝聚力的安全战略来保护数据,这是一切努力的根本。

数据库系统数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
全球数据库漏洞情况和缓解措施
Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小微机环境。它是一种高效率的、可靠性好的、适应高吞吐量的数据库方案。
Oracle数据库的基本知识Oracle数据库介绍Oracle Database,又名Oracle RDBMS,或简称Oracle。
Firebird是一个跨平台的关系数据库系统,目前能够运行在Windows、linux和各种Unix操作系统上,提供了大部分SQL-99标准的功能。它既能作为多用户环境下的数据库服务器运行,也提供嵌入式数据库的实现。
随着数据规模的TB级增长,通过释放数据价值来完成业务转型与增长,已经成为各行业数字化转型的基本方向。作为数据存储的主要技术手段,数据库系统在整个IT架构中的重要地位不言而喻。然而,伴随互联网技术的飞速发展,数据库被逐渐暴露在更开放、更复杂的网络环境中,传统网络安全体系已不再适用于云计算、多连接等环境,高速的场景迁移和猖獗的黑产交易,更使数据库面临更多安全挑战。
国产数据库与Oracle在可观测性方面的差距
数据库没有备份,一旦数据库被恶意破坏或者因为软硬件故障导致不可用,烦恼的不仅是IT人,还有企业的经营者。所以,企业需要结合不同场景灵活组合不同的备份和恢复手段,备份之后也要定期进行恢复演练,确保恢复流程的正确性和数据库备份集的有效性。
数据库运维人员(DBA)在开展日常运维工作的过程中,因操作环境和规范要求的不同,其访问数据库的方式也相对灵活——既可以通过网络远程访问,也可以进行本地访问。那么问题来了...
VSole
网络安全专家