您的位置:首页 > 互联网

美创科技三重数据安全韧性,杜绝删库跑路_美创科技薪资

发布时间:2023-10-16 20:56:31  来源:互联网     背景:

从删库到跑路,教训很多,但类似事件近年来总在重复上演,有运维部为此连夜鏖战恢复,更有企业陷入“至暗时刻”,经济受损、名誉蒙尘。

组织单位应该采取怎样的策略和积极主动的方法,避免酿成严重的后果?

美创防删库解决方案以“删库”路径为着眼点,充分践行以人为中心的安全理念,并结合底线防御的核心思想,为您加持三重安全保障:

  • 在数据存储域:通过诺亚防勒索,实时监控各类进程读写操作,防止数据库、数据库文件被删除,保证数据的基础可信环境安全;

  • 在数据访问域:通过数据库防水坝、数据库防火墙,进行细粒度的数据库准入控制、访问控制,防止数据被非法操作;

  • 底线防御、极限生存:通过新一代灾备一体化平台,最 大程度实现业务连续性和数据完整性保障。

第 一重保障:存储域 防止数据文件被删除

典型举例

  • 2020 年,微盟研发中心运维部核心运维人员贺某在家通过VPN登录公司数据库停止数据库相关进程后,恶意删除数据库文件,这一操作导致 300 余万用户无法正常使用微盟SaaS产品,故障时间长达 8 天 14 个小时,微盟市值一天之内蒸发超 10 亿元。

  • 2018 年,链家公司数据库管理员韩某因对组织调整有意见,利用财务系统root权限便利,登录公司财务系统服务器,并通过执行rm、shred命令删除了服务器中的数据文件。链家公司为恢复数据及重新构建财务系统共计花费人民币 18 万元。

  • 2016 年 12 月下旬开始并延续至 2017 年 1 月的大规模的MongoDB数据库勒索事件,黑客组织通过扫描互联网上对外开放连接的MongoDB数据库,利用MongoDB数据库未授权访问漏洞,劫持服务器后对存在漏洞的数据库进行“删库”操作并留下联系方式,以此勒索用户支付赎金。

问题分析

上述案件的删库和勒索手段,均发生在存储域(物理域)。主要场景如:在操作系统运维过程中,运维人员通过format、rm等系统级操作直接对操作系统中的数据库文件进行删除(典型微盟、链家事件)。此外,黑客入侵某数据库服务器后,通过恶意程序和恶意代码等手段,控制未知进程对操作系统中存储的数据文件进行加密、修改或破坏,进而要挟勒索。

手机视频4k和1080p哪个清晰

存储域(物理域)安全是数据安全的基础,构建存储域的基线防线,保障存储的数据不被破坏、篡改,是系统稳定运行的根本前提条件。因此,监视操作系统中进程的变化,确保进程的可信性,防止数据库、数据库文件被破坏至关重要。

解决对策

美创诺亚防勒索系统可实时监控各类进程和用户对数据文件的读写操作,快速识别、阻断已知、未知勒索病毒的写操作以及 “rm -rf /”之类的删除命令行为,确保只有被允许的合法操作才能被执行,有效避免微盟事件中自行停止数据库进程后删除数据库文件等数据破坏场景。

第二重保障:访问域 防止数据被非法操作

典型举例

  • 2020 年,百度网讯金某某在负责测试开发工作期间,因对该安排感到不满,在家中使用手机登录隧道进入公司内网服务器,分次对可视化项目程序数据库内的项目表进行了删除、锁定、修改,当事人构成破坏计算机信息系统罪,被判处有期徒刑 9 个月,缓刑 1 年。

  • 2018 年,顺丰高 级运维工程师邓某错选RUSS数据库,打算删除执行的SQL。在选定删除时,因其操作不严谨,光标回跳到RUSS库的实例,在未看清所选内容的情况下,便通过delete执行删除,同时邓某忽略了弹窗提醒,直接回车,导致RUSS生产数据库被删掉,导致系统中断 590 分钟。

问题分析

在美创实际案例中,同样发生类似事件,某单位用户运维人员通过运维工具访问数据库,在删除表A的某行错误数据时,因为疏忽,执行了删除整表的操作,导致业务停机。

对于绝大多数单位组织而言,往往对数据库运维缺少细粒度管控,而面临数据库误操作、高危操作等,堡垒机作为“系统”层的门禁,仅能对运维人员操作行为以录屏的方式进行安全监控,并不能对高危风险行为进行识别和阻断处理。

美创科技薪资

解决对策

美创数据库防水坝(数据库运维安全管控)和数据库防火墙,以资产和身份安全(以人、终端、应用、账户构成身份四要素)为中心,增强准入控制,聚焦访问权限,重点管控删库等高危操作行为,有效实现对“DROP DATABASE”等删除数据库或其他高危SOL操作语句的精细化控制。同时数据库防水坝误操作恢复功能,支持对合法误删除的表格数据进行恢复,用户一旦发生误操作行为,安全管理员可在管理端页面进行语句追踪,快速找回误删除数据。

数据库防水坝产品架构

数据库防火墙产品架构

第三重保障:容灾备份 底线思维,极限生存

回溯这两年删库事件,为何业务恢复和数据恢复难的状况屡见不鲜?究其原因,一方面完备的灾备建设,未获得组织单位应有的重视。另一方面,多云、混合云时代带来的资产复杂性和灾备技术多态性,给灾备能力建设、灾备资源高效利用和日常灾备运营提出挑战。

这需要企业的灾备建设更加科学合理、灾备管控更加精准高效、灾备运营更加弹性和数字化。

端午节是几月几日2022

美创新一代灾备一体化平台(DRCC v3.0),基于云端架构,提供 “1 个灾备管控中心 + 多个灾备能力”,实现灾备状态可感知、灾备能力可订阅、灾备演练可掌控、灾难切换可指挥,充分保证业务连续性和数据完整性。

新一代灾备一体化平台架构

美创科技估值

三重安全BUFF叠满,杜绝“删库跑路”

无论运维工程师的误操作,还是黑客或内部人员的恶意删除,“删库”事件的发生不是单一的问题或漏洞导致,人作为安全中最不可控以及最为复杂的因素,导致了问题的复杂。例如,“删库”当事人常常会利用多种手段进行删除破坏,先通过SQL语句对数据库数据批量删除后,再通过操作系统层删掉数据库备份文件,造成数据无法及时修复。因此,只有深入理解人的安全以及各种场景,通过全方位的管理、制度、技术保障,才能更游刃有余地应对删库事件。

美创防删库方案以“删库”的路径为着眼点,充分践行以人为中心的安全理念,并结合底线防御的核心思想,采用数据库防水坝、数据库防火墙、诺亚防勒索、灾备一体化平台等产品工具,形成防删库三重保障体系,有效防止数据库被删库或规避删库后所造成的后果和影响,为用户构筑全面的“防御工事”和“应急救援”的韧性能力!


返回网站首页

本文评论
为十年“降碳”浪潮递工具的人
  撰文/赵子坤  编辑/李原  今年以来,三藏科技CEO童甫明显感觉到,来做碳排放评估的企业类型更多样,需求也更紧迫了。腾讯手机管家检测病毒可信吗  来者不只有石化、建...
日期:10-03
RIM开始测试BBM音乐服务 计划18个国家推出
8月26日消息,据国外媒体报道,RIM正在测试一项基于云的围绕其黑莓Messenger的音乐服务。RIM计划在今年晚些时候商业性推出这项名为BBM(BlackBerry Messenger)音乐的服务。 RIM...
日期:07-22
红米 k60「小米Redmi K60 Ultra将发布:搭载天玑9200 处理器」
7月7日 消息:今天,小米的Redmi K60 Ultra手机在跑分平台Geekbench上的信息被曝光。据悉,这款手机将搭载天玑 9200 处理器,其主频达到3.35GHz,并且配备16GB的大内存。单核跑分为...
日期:07-07
破天荒!曝苹果A17处理器将有两种3nm工艺批次:介意“抽奖”趁早买
快科技6月10日讯,多方资料显示,苹果A17处理器将是今年唯一的3nm移动芯片,而它将用于iPhone 15 Pro/Pro Max上。然而,继开了在一代iPhone中混用两代处理器的先河后,苹果还要创新”...
日期:06-10
最高可省1000元!苹果跨年福利今日上线 网友吐槽清库存
12月30日消息,从苹果中国官网获悉,今日,苹果正式上线跨年福利活动,即日起至2023年1月2日,用指定支付方式购买符合条件的产品可享立减优惠,产品范围涵盖手机、平板、电脑、耳机和手...
日期:12-30
苹果国内开卖M2版Mac mini翻新机:3819元起 比全新还贵!_苹果中国m1翻新
快科技5月25日消息,从苹果中国官网获悉,目前,2023款Mac mini翻新机已正式开卖,提供M2芯片和M2Pro芯片两种机型,售价分别为3819元和8499元。苹果官网在售的全新机型售价为4499元、...
日期:05-25
百度:文心大模型 3.5 能力已超 ChatGPT 3.5_文心官网
7月19日 消息:今日,百度集团副总裁吴甜表示,文心大模型3.5已经超越ChatGPT3.5。京东金融ABS吴甜称,前不久,百度正式发布文心大模型3.5版本,进一步在基础模型、知识增强、检索增强...
日期:07-20
中消协:微博成为消费维权主渠道,国庆前后占比达49.05%_中消协发布双十一消费提醒
  10月25日消息 据国是直通车消息,中国消费者协会今日发布数据表明,在今年国庆假期前后收集的近600万条“消费维权”类信息方面,其中通过微博传播占比近一半。   中国消...
日期:06-08
贾跃亭真下周回国?法拉第未来 FF 宣布与黄冈市合作「贾跃亭旗下FF」
IT之家1月18日消息,法拉第未来Faraday Future 今日早间发布公告,北京时间2023年1月18日(美国加州1月17日)— 总部位于美国加州的全球共享智能电动出行生态系统公司 Faraday Futu...
日期:01-19
DxO测试iPhone 15 Pro Max,结果很意外_iphone15pro正式曝光
iPhone 15 Pro Max这一次为何成为最受欢迎的手机,原因可能是独享潜望式长焦。那么它的影像表现怎么样呢?我们来看DxO的评价。三星芯片停产9月26日晚些时候DxO正式公布了iPhone...
日期:09-27
lol全球总决赛lck「LCK提前锁定《英雄联盟》S12世界冠军:S8后LPL首次无缘S赛决赛」
10月30日,在《英雄联盟》2022全球总决赛半决赛中,韩国LCK赛区的T1战队让一追三”击败了中国LPL赛区一号种子JDG战队,拿到通往决赛的门票。至此,LPL战队已经全部被淘汰出局,同时LC...
日期:10-31
迅雷:第二季度营收7830万美元 同比增长41.9%「迅雷公司市值」
  讯8月16日晚间消息,今日,迅雷公布了截至2022年6月30日第二季度未经审计的财报。据财报显示,迅雷第二季度总营收为7,830万美元,同比增长41.9%,符合预期收入指引。基于通用会计...
日期:09-28
星纪魅族集团与极星成立合资公司 “双星”合璧
6月19日,致力于消费电子与智能出行深度融合的星纪魅族集团与全球豪华纯电高性能汽车品牌Polestar极星在上海举行战略合作签约仪式,正式宣布设立全新的合资公司。智能融合时代,...
日期:09-23
HMD Global 诺基亚移动首席执行官宣布离职「诺基亚执行总裁」
10月11日消息:HMD Global(诺基亚移动)的CEO Florian Seiche已经辞职。他在LinkedIn上宣布了他离职的决定。这让人感到惊讶,因为这种高调辞职没有通过公司渠道宣布。Florian Sei...
日期:10-25
小米13要涨价下周四发布,首发价或4499元起「小米三上市价格」
中关村在线消息:近日有消息称,受定位升级、成本、疫情、汇率波动等因素影响,即将发布的小米新一代旗舰机小米13系列预计售价将大幅上调,上调幅度将达15-20%,小米13售价将在4500...
日期:11-26
推特遭遇重大知识产权泄露 源代码在网上曝光_推特泄露数百位
凤凰网科技讯 北京时间3月27日消息,一份法律文件显示,推特部分源代码在网上被泄露,这是一次罕见的重大知识产权泄露事件。目前,该公司正难于减少技术问题,扭转其在埃隆马斯克(Elo...
日期:03-27
微信已经不是私域平台了!
声明:本文来自于微信公众号 十里村(ID:shilipxl),作者:村长住在十里村,授权转载发布。各位村民好,我是村长。微信已经越来越不像私域平台了,微信现在越来越百度化、抖音化了。面对...
日期:08-22
因涉嫌违反消费者保护法 美国联邦贸易委员会正调查OpenAI_违反消费者权益保护法的法律责任
7月14日消息,据外媒报道,美国联邦贸易委员会(FTC)正在对OpenAI展开调查,调查该公司通过其聊天机器人ChatGPT收集公共数据并发布虚假信息是否违反了消费者保护法。据报道,FTC本周向...
日期:07-14
360政企安全事业部「360政企安服业务岗位将被大幅裁撤」
  《科创板日报》27日讯,《科创板日报》记者从多个独立信源获悉,360政企安全集团的安服岗位将被大幅裁撤。有知情人士告诉记者,除华东、北京等少数区域保留一定人员外,其他区...
日期:09-28
三星在 AI GPU 订单争夺战中落后于台积电 市场份额差距越来越大_三星台积电交出数据
7月3日消息:全球客户纷纷排队购买英伟达的图形处理单元(GPU),但供应紧张导致价格飙升。GPU 是生成式人工智能(AI)程序如 ChatGPT 的核心。英伟达在全球 AI GPU 市场占据了 90% 以...
日期:07-03