安全厂商要做什么 Oracle数据库勒索病毒卷土重来 (安全厂商要做什么)

文章编号:41556 资讯动态 2024-12-03 比特币勒索病毒Oracle数据库
比特币

不久前国家信息安全漏洞共享平台正式发布通告“Oracle数据库勒索病毒RushQL死灰复燃”。

事实上,RushQL勒索病毒已经不是第一次肆虐Oracle数据库,早在2016年11月就已经在全球掀起了一场血雨腥风。当然,那时候它有个更响亮的名字“比特币勒索病毒”。

目光回溯到2016年11月,全国多家企事业单位遭受比特币勒索通知“你的数据库已被锁死,发送5个比特币到这个地址!”。用户在登陆Oracle数据库时出现如下勒索警告信息,被要求上交5个比特币来换取解锁数据库的服务。

尽管这场战役防守方取得了胜利,但时隔两年,RushQL勒索病毒卷土重来,发动新一轮的肆虐。

不少围观群众情不自禁反问,为什么我们会遭到同一勒索病毒连续攻击?数据库安全厂商能帮助数据库用户做些什么?在不久前安华金和发布的《2017-2018数据库安全应用指南》似乎可以寻找到一些技能。

简单说,企业对数据库安全的需求共同点有如下四点:

而针对这些情况安全厂商应该做的是什么?

周期防护构建纵深防护体系

为了解决数据库在防攻击、防篡改、防丢失、防泄密、防超级权限、内部高危操作等问题。数据库的安全防护应从数据库安全的三维角度,构建事前-事中-事后的全生命周期数据安全过程,并结合多层次安全技术防护能力,形成整体的数据库纵深防护体系。

主动防御减少威胁

通过事中主动防御手段在数据库前端对入侵行为做到有效的控制,通过强大特征库和漏洞防御库,主动防御内外部用户的违规操作以及黑客的入侵行为。

对IP/MAC等要素进行策略配置,确保应用程序的身份安全可靠。通过黑白名单对敏感数据访问控制,定义非法用户行为的方式定义安全策略,有效通过SQL注入特征识别库。

权限控制解决拖库

从数据库级别应进行最小化权限控制,杜绝超级管理员的产生,通过数据库防火墙和数据库加密措施进行从根源上彻底控制 数据信息的泄露,为 信息化打好底层基础。有效防止存储文件和备份文件被“拖库”的风险。

应用透明

技术的实施应对于现有应用系统基本透明,对原有数据库特性、原有应用无改造,不改变应用及用户使用习惯。

在等级保护、分级保护基本要求中,数据库安全是主机安全的一个部分,数据库的测评指标是从“主机安全”和“数据安全及备份恢复”中根据数据库的特点映射得到的。对等保三级、分保秘密级以上系统中,关键敏感数据的安全防护要求满足了标准特性:

数据保密性

满足了“实现系统管理数据、鉴别信息和重要业务数据的存储保密性”。

访问控制性

实现了最小授权原则,使得用户的权限最小化,同时要求对重要信息资源设置敏感标记。

勒索病毒 安全审计性

完成了“对用户行为、安全事件等进行记录”。

从数据库安全的时代沿革来看,我们走过了系统安全主导的DBMS1.0时代,这个阶段是以网络安全思想作数据库安全,强调防护与防入侵;正在经历以数据为中心,由场景化安全主导的2.0时代,这个阶段强调数据在使用、流动、共享等场景中的安全;而接下来在国家战略政策层面驱动下,组织将更加强调内部流程、规范与技术的整合,在整体体系化安全的建设需求驱动下,以数据安全治理为核心的3.0时代即将到来。

雷锋网宅客频道(微信公众号:letshome),专注先锋科技,讲述黑客背后的故事,欢迎关注雷锋网宅客频道。

原创文章,未经授权禁止转载。详情见 转载须知 。

全局中部横幅
精灵梦叶罗丽第十季动画

动画《精灵梦叶罗丽》第九季的最后第十季的预告也隆重出场。王默和罗丽被十法相抓走,水王子向辛灵仙子借了浮云楼的钥匙要去救她们。

江苏履信新材料科技有限公司

江苏履信新材料科技有限公司系江苏省民营创新型科技企业,主要研发、生产、销售各种路面融雪、抗凝冰系列产品。公司注册资本1000万元,拥有占地100亩厂房和成套生产线,拥有各种配套的研发、检测设备。

爱康云医(北京爱康集团)

北京爱康医投资疗控股集团有20年的发展历史,旗下医院品牌覆盖湖北、安徽、湖南地区,其中湖北黄石爱康医院为国家三级甲等综合性医院。

内蒙古煤炭地质勘查(集团)一零四有限公司

内蒙古煤炭地质勘查(集团)一零四有限公司即内蒙古煤田地质局104勘探队,现驻地内蒙古赤峰市新城区。是煤田地质勘探的专业队伍。隶属于内蒙古自治区煤田地质局(内蒙古煤炭地质勘查(集团)有限责任公司)。

汇付宝

汇付宝是由持牌机构汇元银通公司创办运营的第三方支付平台,涵盖网银支付、快捷支付、大额收款、支付账户服务、商户服务、资金管理(收款、付款、分账)、银联/微信/支付宝、数字人民币、跨境支付等产品,为您和用户提供最方便最实惠的支付服务。汇元银通致力科技创新赋能实体经济,帮助企业数字化转型提供安全、专业、便捷的产业互联网营销支付解决方案。

PPT模板

163办公是一家专注办公素材设计与制作创意模板下载平台,拥有海量优质的PPT模板、Word模板、Excel模板、PDF模板,可编辑替换,即下即用,提升您的工作效率!

熊大小力量官网

熊大小力量通过新媒体,解决全品类客源以低成本快速拿到能成交的客户抖音小红书视频号全品类家居建材获客解决方案,营销/孵化/获客打造一个人就能操作一个团队的工作

广州高谱惟创科技有限公司

广州高谱惟创科技有限公司,组建成立于2020年;公司专注经营色谱产品、标准品、实验设备、仪器配件及实验基础耗材等等;提供实验室行业内性价比高仪器设备咨询,耗材环评对比,色谱方法开发,方法交流,力争实验室与现数字平台及新媒体结合,突破传统行业桎梏!

蝙蝠·守护你的信息安全随时畅聊!

蝙蝠聊天APP是一款端对端加密聊天软件,主要保护个人信息、隐私、通讯安全。软件对用户信息采用了RSA和SRP加密保护,消息和文件采用了非对称加密和双棘轮加密机制。端对端传输,消息不经过服务器,双向撤回、阅后即焚等功能全方位保护你的网络安全。次元智世,次元智世官网,加密聊天官网

福建南王环保科技股份有限公司

福建南王环保科技股份有限公司专业生产手提纸袋、食品包装、牛皮纸袋、汉堡纸、购物纸袋、打包纸袋、餐盘纸、外卖打包袋、外卖袋子、纸杯、纸吸管、纸盒等纸制品定做批发。

全局底部横幅