2020年初,據澳大利亞信息專員辦公室(OAIC)統計,2019年7月至2019年12月期間,可統計的數據泄露事件共537起,其中惡意或犯罪攻擊繼續成為數據泄露的最大來源,占所有數據泄露事件的64%即343個。因此防止外部滲透攻擊行為造成數據泄露,仍然是數據安全防護的重點。
外部攻擊竊取數據的途徑主要有:
通過網絡流量分析和端口掃描技術,自動梳理出所有暴露在公網的數據庫資產,并對數據庫的實際訪問情況進行梳理,然后根據實際情況對于梳理出的數據庫資產進行處置,例如對于對無訪問或少量訪問的數據庫,根據實際情況進行下架等處理;對于訪問頻繁的數據庫,進一步梳理出哪些是正常的,哪些存在違規訪問。
通過技術手段對數據庫系統進行自動化安全評估,充分暴露數據庫系統的安全漏洞和威脅并提供智能化的修復建議,并以報表的方式呈現,提出修補方法和安全實施策略。對數據庫的安全狀況進行持續化監控,從而幫助用戶保持數據庫的安全健康狀態,實現“防患于未然”,將數據庫安全建設工作由被動的事后追查轉變為事前主動預防。
建立SQL語句黑白名單策略,對于命中黑白單規則的SQL語句進行攔截;對失敗SQL進行監控和審計,及時發現異常SQL;設置對系統表訪問攔截規則,禁止訪問系統表,降低SQL注入點探測和系統數據泄露的風險;設置重要敏感數據對象的行數控制規則,防止批量數據泄露;開啟SQL注入特征,對符合特征的SQL命令進行攔截,白名單語句除外。
通過技術手段實現防掃描探測數據庫,防暴力破解數據庫賬戶,防異常區域訪問方案,防數據篡改和高危操作,防脫庫,從而防止病毒木馬滲透攻擊。