亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12
最近訪問板塊 發(fā)新帖
樓主: 王楠w_n
打印 上一主題 下一主題

【大話IT】數(shù)據(jù)泄露?這個鍋我們不背! [復(fù)制鏈接]

論壇徽章:
154
2022北京冬奧會紀(jì)念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16賽季CBA聯(lián)賽之深圳
日期:2022-11-02 14:02:4515-16賽季CBA聯(lián)賽之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16賽季CBA聯(lián)賽之八一
日期:2023-11-04 19:23:5115-16賽季CBA聯(lián)賽之廣夏
日期:2023-12-13 18:09:34
11 [報告]
發(fā)表于 2017-03-02 20:38 |只看該作者
現(xiàn)在社會,數(shù)據(jù)泄密不是個什么事,但是有一點是真的,跟金錢掛鉤

論壇徽章:
3
15-16賽季CBA聯(lián)賽之同曦
日期:2016-03-15 17:09:4315-16賽季CBA聯(lián)賽之新疆
日期:2016-04-18 14:21:37shanzhi
日期:2016-06-17 17:59:31
12 [報告]
發(fā)表于 2017-03-03 12:55 |只看該作者
運(yùn)維人員確實得要學(xué)習(xí)數(shù)據(jù)庫呀,起碼的sql得會寫吧

論壇徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辭舊歲徽章
日期:2015-03-03 16:54:152015年亞洲杯之烏茲別克斯坦
日期:2015-03-27 14:01:172015年亞洲杯之約旦
日期:2015-03-31 15:06:442015亞冠之首爾
日期:2015-06-16 23:24:37IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-07-01 22:20:002015亞冠之德黑蘭石油
日期:2015-07-08 09:32:07IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-29 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-11 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-10 06:20:00
13 [報告]
發(fā)表于 2017-03-03 23:08 |只看該作者
只能猜測下大公司的運(yùn)轉(zhuǎn)機(jī)制了

論壇徽章:
8
綜合交流區(qū)版塊每周發(fā)帖之星
日期:2015-12-02 15:03:53數(shù)據(jù)庫技術(shù)版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-09-14 06:20:00金牛座
日期:2014-10-10 11:23:34CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34酉雞
日期:2013-10-19 10:17:1315-16賽季CBA聯(lián)賽之北京
日期:2017-03-06 15:12:44
14 [報告]
發(fā)表于 2017-03-06 15:19 |只看該作者
一般的運(yùn)維都要學(xué)習(xí)點數(shù)據(jù)庫知識了,最起碼要會一些簡單的sql編寫
數(shù)據(jù)庫審計一般對性能有不小影響,所以用的很少,一般是在運(yùn)維堡壘機(jī)或者4A機(jī)制來控制了
數(shù)據(jù)泄露,除了脫褲和備份中心安全外,一般是內(nèi)鬼的概率比較大

論壇徽章:
13
CU大;照
日期:2013-04-17 11:20:3615-16賽季CBA聯(lián)賽之吉林
日期:2017-05-25 16:45:4715-16賽季CBA聯(lián)賽之福建
日期:2017-03-13 11:33:442017金雞報曉
日期:2017-02-08 10:39:422017金雞報曉
日期:2017-01-10 15:13:29IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-03-15 06:20:01IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-10-02 06:20:00CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34CU大;照
日期:2013-09-18 15:15:45CU大;照
日期:2013-09-18 15:15:15CU大;照
日期:2013-04-17 11:46:39CU大牛徽章
日期:2013-04-17 11:46:28
15 [報告]
發(fā)表于 2017-03-09 16:21 |只看該作者
1. 運(yùn)維需要學(xué)數(shù)據(jù)庫嗎?如果需要學(xué)習(xí),哪方面的技術(shù)點需要著重精進(jìn)?
如果運(yùn)維的系統(tǒng)涉及到數(shù)據(jù)庫,那肯定需要學(xué)習(xí),對運(yùn)維來說主要的技術(shù)點應(yīng)該是數(shù)據(jù)庫的備份、穩(wěn)定性(多活/鏡像 維護(hù))、數(shù)據(jù)恢復(fù) 等等方面的內(nèi)容。

2. 如何構(gòu)建安全穩(wěn)健的數(shù)據(jù)庫運(yùn)維體系?比如,
(1)如何對運(yùn)維的操作權(quán)限進(jìn)行審計和監(jiān)管?
(2)如何分析環(huán)境,自動梳理數(shù)據(jù)關(guān)系,是否需要建立數(shù)據(jù)庫智能化運(yùn)維?
(3)如何避免數(shù)據(jù)泄露?保證數(shù)據(jù)安全。

任何運(yùn)維系統(tǒng)/體系,要保證安全穩(wěn)健,首先要有一個好的安全工作策略,這又是構(gòu)建在安全評估上的。只有這樣,才能有效的建立起有安全保障的維護(hù)體系。其大致步驟是:
  1. 首先,要對系統(tǒng)進(jìn)行全面的安全評估,標(biāo)記出風(fēng)險點(故障危害風(fēng)險點、操作危害風(fēng)險點),根據(jù)不同的風(fēng)險點制定相應(yīng)的對策(操作策略和規(guī)范)。
  2. 根據(jù)對策策略,制定相應(yīng)的操作規(guī)程(這包括 故障識別程序(確定程序) 、 處理規(guī)程 )這些規(guī)程將涉及操作權(quán)限的使用,所以需要進(jìn)行權(quán)限審計和監(jiān)管,梳理出明確的職責(zé)流程
  3. 模擬驗證 規(guī)程的 有效性(進(jìn)行改進(jìn))
  4. 培訓(xùn)人員,執(zhí)行規(guī)程
  5. 在執(zhí)行中進(jìn)行追蹤評估,進(jìn)一步改進(jìn)

(類似的安全維護(hù)方面,航空業(yè)應(yīng)該是做的比較好的,但個人還沒有機(jī)會深入了解。)

回頭來談?wù)?下面的小問題:
(1)運(yùn)維操作權(quán)限一定要按照最小原則分配使用,這樣可以防止誤操作危害的影響范圍擴(kuò)大。 其授權(quán)來源就是前面的安全評估及策略,而審計和監(jiān)管已經(jīng)屬于 安全規(guī)程范疇。
(2)這個不是太了解
(3)數(shù)據(jù)泄露和數(shù)據(jù)安全其實不是同一層次的概念,數(shù)據(jù)安全的涵蓋要廣的多:數(shù)據(jù)安全至少包括了數(shù)據(jù)的完整可用(不遺失)和數(shù)據(jù)不泄露,這甚至是兩個領(lǐng)域的問題。 其中的數(shù)據(jù)分散保存、多活服務(wù)、鏡像......主要保障數(shù)據(jù)完整可用, 防入侵等等則是防止泄露的。 因為數(shù)據(jù)安全包含了至少兩個方面的內(nèi)容(目標(biāo)),而這兩個目標(biāo)在實現(xiàn)的細(xì)節(jié)上其實存在一定的沖突, 所以數(shù)據(jù)的安全是需要做一定均衡的策略選擇,沒有同時完備達(dá)成兩個目標(biāo)的可能(或者說成本高的離譜)。 僅就防泄露來講,這也是一個很復(fù)雜的問題,對于一個大型系統(tǒng)來說,因為涉及的人員復(fù)雜,除了有技術(shù)因素外,還有很多人為因素不是完全可控的(否則就沒有間諜一說了)。泛指來講,防止泄露,需要一個良好的安全規(guī)程,詳細(xì)分配數(shù)據(jù)訪問權(quán)限,并進(jìn)行有效監(jiān)管(也屬于安全規(guī)程需要定義的內(nèi)容)。這樣可以在技術(shù)可操作層面防止個人泄密的影響(最多涉及個人接觸到的內(nèi)容),加強(qiáng)對高權(quán)限人員的控制(多由事業(yè)、情感方面留住人,同時輔以法律方面的限制保障——加強(qiáng)泄密成本)。   


論壇徽章:
8
2017金雞報曉
日期:2017-01-10 15:13:2915-16賽季CBA聯(lián)賽之天津
日期:2019-06-20 14:25:4015-16賽季CBA聯(lián)賽之天津
日期:2019-08-20 23:06:5319周年集字徽章-慶
日期:2019-08-27 13:24:4219周年集字徽章-19
日期:2019-09-06 18:55:5019周年集字徽章-年
日期:2019-09-06 18:55:5019周年集字徽章-周
日期:2019-09-20 17:18:2220周年集字徽章-CU
日期:2020-11-11 13:06:03
16 [報告]
發(fā)表于 2017-03-14 21:01 |只看該作者
1. 運(yùn)維需要學(xué)數(shù)據(jù)庫嗎?如果需要學(xué)習(xí),哪方面的技術(shù)點需要著重精進(jìn)?
這個回答是肯定的,至于學(xué)習(xí)重點應(yīng)該是備份還原和高可用性吧。

2. 如何構(gòu)建安全穩(wěn)健的數(shù)據(jù)庫運(yùn)維體系?比如,
(1)在發(fā)現(xiàn)系統(tǒng)存在漏洞的話,要在能夠安全回退的情況下,盡快更新系統(tǒng)補(bǔ)丁。
(2)無論是誰都不要給予完全權(quán)限,實行最小權(quán)限原則
(3)建立實時監(jiān)控系統(tǒng),對整個系統(tǒng)的異常情況能夠及時報警

論壇徽章:
8
2017金雞報曉
日期:2017-01-10 15:13:2915-16賽季CBA聯(lián)賽之天津
日期:2019-06-20 14:25:4015-16賽季CBA聯(lián)賽之天津
日期:2019-08-20 23:06:5319周年集字徽章-慶
日期:2019-08-27 13:24:4219周年集字徽章-19
日期:2019-09-06 18:55:5019周年集字徽章-年
日期:2019-09-06 18:55:5019周年集字徽章-周
日期:2019-09-20 17:18:2220周年集字徽章-CU
日期:2020-11-11 13:06:03
17 [報告]
發(fā)表于 2017-05-10 09:13 |只看該作者
回復(fù) 1# 王楠w_n

好不容易得獎,在這邊論壇居然不能發(fā)論壇短消息給hyukhae079408,說權(quán)限不夠,但在IT168那邊可以發(fā),這樣行嗎?需不需要另外再發(fā)?

論壇徽章:
2
綜合交流區(qū)版塊每日發(fā)帖之星
日期:2016-07-06 06:20:00綜合交流區(qū)版塊每日發(fā)帖之星
日期:2016-08-16 06:20:00
18 [報告]
發(fā)表于 2017-05-10 11:17 |只看該作者
水一下~~~~~~~~~~
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP