微波EDA网,见证研发工程师的成长! 2025濠电姷鏁告慨鐑藉极閸涘﹥鍙忛柟缁㈠枟閸庡顭块懜闈涘缂佺嫏鍥х閻庢稒蓱鐏忣厼霉濠婂懎浜惧ǎ鍥э躬婵″爼宕熼鐐差瀴闂備礁鎲¢悷銉ф崲濮椻偓瀵鏁愭径濠勵吅闂佹寧绻傚Λ顓炍涢崟顓犵<闁绘劦鍓欓崝銈嗙箾绾绡€鐎殿喖顭烽幃銏ゅ川婵犲嫮肖闂備礁鎲¢幐鍡涘川椤旂瓔鍟呯紓鍌氬€搁崐鐑芥嚄閼搁潧鍨旀い鎾卞灩閸ㄥ倿鏌涢锝嗙闁藉啰鍠栭弻鏇熺箾閻愵剚鐝曢梺绋款儏濡繈寮诲☉姘勃闁告挆鈧Σ鍫濐渻閵堝懘鐛滈柟鍑ゆ嫹04闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁惧墽鎳撻—鍐偓锝庝簼閹癸綁鏌i鐐搭棞闁靛棙甯掗~婵嬫晲閸涱剙顥氬┑掳鍊楁慨鐑藉磻閻愮儤鍋嬮柣妯荤湽閳ь兛绶氬鎾閳╁啯鐝曢梻浣藉Г閿氭い锔诲枤缁辨棃寮撮姀鈾€鎷绘繛杈剧秬濞咃絿鏁☉銏$厱闁哄啠鍋撴繛鑼枛閻涱噣寮介褎鏅濋梺闈涚墕濞诧絿绮径濠庢富闁靛牆妫涙晶閬嶆煕鐎n剙浠遍柟顕嗙節婵$兘鍩¢崒婊冨箺闂備礁鎼ú銊╁磻濞戙垹鐒垫い鎺嗗亾婵犫偓闁秴鐒垫い鎺嶈兌閸熸煡鏌熼崙銈嗗17闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁惧墽鎳撻—鍐偓锝庝簼閹癸綁鏌i鐐搭棞闁靛棙甯掗~婵嬫晲閸涱剙顥氬┑掳鍊楁慨鐑藉磻閻愮儤鍋嬮柣妯荤湽閳ь兛绶氬鎾閳╁啯鐝栭梻渚€鈧偛鑻晶鎵磼椤曞棛鍒伴摶鏍归敐鍫燁仩妞ゆ梹娲熷娲偡閹殿喗鎲奸梺鑽ゅ枂閸庣敻骞冨鈧崺锟犲礃椤忓棴绱查梻浣虹帛閻熴垽宕戦幘缁樼厱闁靛ǹ鍎抽崺锝団偓娈垮枛椤攱淇婇幖浣哥厸闁稿本鐭花浠嬫⒒娴e懙褰掑嫉椤掑倻鐭欓柟杈惧瘜閺佸倿鏌ㄩ悤鍌涘 闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁惧墽鎳撻—鍐偓锝庝簼閹癸綁鏌i鐐搭棞闁靛棙甯掗~婵嬫晲閸涱剙顥氬┑掳鍊楁慨鐑藉磻閻愮儤鍋嬮柣妯荤湽閳ь兛绶氬鎾閻樻爠鍥ㄧ厱閻忕偛澧介悡顖氼熆鐟欏嫭绀€闁宠鍨块、娆戠磼閹惧墎绐楅梻浣告啞椤棝宕橀敐鍡欌偓娲倵楠炲灝鍔氭繛鑼█瀹曟垿骞橀懜闈涙瀭闂佸憡娲﹂崜娑㈡晬濞戙垺鈷戦柛娑樷看濞堟洖鈹戦悙璇ц含闁诡喕鍗抽、姘跺焵椤掆偓閻g兘宕奸弴銊︽櫌婵犮垼娉涢鍡椻枍鐏炶В鏀介柣妯虹仛閺嗏晛鈹戦鑺ュ唉妤犵偛锕ュ鍕箛椤掑偊绱遍梻浣筋潐瀹曟﹢顢氳閺屻劑濡堕崱鏇犵畾闂侀潧鐗嗙€氼垶宕楀畝鍕厱婵炲棗绻戦ˉ銏℃叏婵犲懏顏犵紒杈ㄥ笒铻i柤濮愬€ゅΣ顒勬⒒娴e懙褰掓晝閵堝拑鑰块梺顒€绉撮悞鍨亜閹哄秷鍏岄柛鐔哥叀閺岀喖宕欓妶鍡楊伓闂傚倸鍊搁崐鎼佸磹閹间礁纾归柟闂寸绾惧綊鏌熼梻瀵割槮缁炬儳缍婇弻锝夊箣閿濆憛鎾绘煕婵犲倹鍋ラ柡灞诲姂瀵挳鎮欏ù瀣壕闁告縿鍎虫稉宥夋煛瀹ュ骸骞楅柣鎾存礃閵囧嫰骞囬崜浣荷戠紓浣插亾闁逞屽墰缁辨帡鎮欓鈧崝銈夋煟韫囨梻绠為柛鈺冨仱楠炲鏁傞挊澶夋睏闂佽楠稿﹢杈ㄦ叏閹绢啟澶娾攽閸垻锛濇繛杈剧到閹碱偊顢撳畝鍕厱闁靛ǹ鍎抽崺锝団偓娈垮枛椤攱淇婇幖浣哥厸闁稿本鐭花浠嬫⒒娴e懙褰掑嫉椤掑倻鐭欓柟杈惧瘜閺佸倿鏌ㄩ悤鍌涘
首页 > 通信和网络 > 通信网络业界新闻 > 研究表明 企业数据库仍旧缺乏足够保护

研究表明 企业数据库仍旧缺乏足够保护

时间:05-22 来源:IT专家网 点击:
位于密歇根州Elk Rapids的数据安全和私人研究组织The Ponemon Institute,再对659家IT专家进行调查,询问他们是否保护数据以及对可疑活动进行监控。其中大约有40%的企业运行Microsoft SQL Server数据库。

  这项研究报告,题为"数据库安全2007:IT数据库架构中的威胁和优先级",在这个月早些时候发布。

  "那些无力保护自己数据的组织机构被证明很容易成为袭击的目标,并且经常于损坏他们声誉的损失作斗争,"Ponemon Institute的创始人和主席Larry Ponemon说。

  Ponemon说在被调查的IT部门中大约40%的人说他们没有监控数据库中的可疑活动,他们也不确定是否有人监控数据库。

  这项调查询问IT经理在他们的企业中哪种类型的数据被列为最重要的。这些经理说知识产群是最重要的,其实是商业机密数据,客户和消费者数据,列在最后的是员工的数据。

  接受调查的人被要求将他们的优先级进行排序,但是这项研究并没有给出这些类别所在百分比的不同。

  Ponemon说他很惊讶这些IT企业并没有将保护客户的数据列为优先级很高。"当你考虑到影响客户数据和负面名声的违规案例的数量,你会认为公司应该吸取这个教训,"他说。

  "客户数据应该被和知识产群得到同等的待遇,"他补充。"一旦这个情况发生,我认为你会看到违规的数量的严重程度会得到降低。"

  这项研究显示,对于一些IT部门,对客户数据的保护被迫排在后面,因为在收紧预算的情况下其他竞争的优先事件。同时,日常的业务需求可能强迫IT部门将精力放在升级现有的应用、提供运行效率和系统优化上,而不是建立更安全的环境,这项调查结果称。

  一位已经开发了数据安全计划的IT负责人叫做Paul Wilson,是马塞诸塞州Lexington的Gomez Inc的数据库技术主任。他的公司有70个Microsoft SQL Server 2005站点,和被全球的客户使用的130个数据库需要管理和监控在线应用性能。

  "关于安全我们的最大的步骤是保证数据库和Internet之间完全被防火墙隔开,"Wilson说,补充说避免从Internet的之间连接是关键,Internet上很容易发起攻击。

  并且,Gomez说他的客户需要访问一些Web Server来获得他们需要的数据。

  即使数据并没有得到监控,其他的公司也知道企业数据是重要的。Ponemon的研究表明53%的IT经理将企业数据视为对公司非常"关键",并且还有25%认为是"重要的"。只有2%的公司表示他们的数据库对业务不重要。

  对于Gomez而言,数据库就是业务,因此他的公司必须保护它们,并且这个业务依赖于对它的保护,他说。Gomez创建自己的应用来监控数据库的访问和数据使用,当不恰当发生的时候会发出警报。

  New York的一家安全软件公司,Application Security,资助该项研究,但是这个公司并没有介入到调查开发中,Ponemon说,也没有分析结果。
灏勯涓撲笟鍩硅鏁欑▼鎺ㄨ崘

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top