• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

資料庫的威脅與保護方法

2025-07-22
分類 : CSO精選, 專欄
0
A A
0
資料庫的威脅與保護方法

Image by upklyak on Freepik

資料庫面臨多種資安威脅,如何透過強化帳號管理、漏洞掃描、加密與防火牆等多種方式,全面提升資料庫的安全防護。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

資料庫的主要資安威脅

‧盜用的有效資料庫帳號,例如:DBA 帳號、應用程式服務帳號,甚至終端一般使用者帳號。
‧作業系統層的入侵,直接存取資料庫或取得資料庫匯出的副本。
‧生產環境資料庫的副本,例如:QA、開發、使用者驗收測試(UAT)中的資料庫副本。
‧資料庫監聽器(Listener)漏洞或設定錯誤。
‧不安全的應用程式導致 SQL Injection 等攻擊。
‧資料庫和底層作業系統中的漏洞。

下圖說明了針對資料庫的主要攻擊點。在〈資料隱私合規性〉中,我將說明更多細節。

I169s07 01

無論是為了 SOX 合規、HR 資料隱私、PCI 信用卡合規,還是日常公司的營運,一旦資料庫被攻破都可能帶來嚴重的後果,甚至影響公司的存亡。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

保護資料庫的方法

  1. 停用預設使用者帳戶(如 Oracle 資料庫中的 Scott,其命名源自於 Oracle 工程師 Bruce Scott,而預設密碼 Tiger 則來自他的貓)。
  2. 管理特權帳號,特別注意 Oracle 中的內建帳號,例如 SYS、SYSTEM 等。
  3. 啟用強密碼政策。
  4. 定期進行資料庫漏洞掃描,並制定相關 KPI,以實現持續的安全性。
  5. 依照 CIS 基準的建議強化資料庫。
  6. 使用防火牆控制和保護資料庫的監聽服務通訊埠,以便安全接受客戶端的存取請求。
  7. 停用作業系統帳號對資料庫的存取,稽核日誌不得儲存在本機伺服器上。
  8. 僅允許通過應用程式存取資料庫,不允許使用者直接 SQL+連接。
  9. 透過採用預定義的報表, 避免讓使用者直接連接資料庫。這樣不僅能降低安全風險,還能避免對生產環境資料庫效能的影響,甚至防止系統崩潰。例如,一個不知情的使用者可能會連接多個大型資料表進行複雜的查詢和報告製作。
  10. 在靜態儲存和傳輸中使用加密,如果不能,需確保備份副本有加密。許多公司對加密資料庫猶豫不決。
  11. 開啟稽核日誌或細刻度稽核以盡量減少資料庫異常對生產的影響,日誌必須設定警報。

[ 延伸閱讀:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]


(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

上一篇文章

Seagate推出Ultra-Compact SSD:閃電般快速的儲存解決方案 為有移動需求的專業人士量身打造

下一篇文章

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

相關文章

【RSA】代理型 AI 時代的企業防禦革命
CSO精選

【RSA】代理型 AI 時代的企業防禦革命

2026-04-16
從 Anthropic 事件看 AI 產業發展
專欄

從 Anthropic 事件看 AI 產業發展

2026-04-16
AI 治理轉折年 啟動風險矩陣 × 國際標準工作流
CSO精選

AI 治理轉折年 啟動風險矩陣 × 國際標準工作流

2026-04-16
下一篇文章
1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 算力中心 BOO 案政策公布 加速建置國家數位基礎設施
  • 駭客攻擊只需二十二秒!AI 代理人全面接管企業防線,你的密碼還撐得住嗎?
  • 【簡報包】經濟部 A+ 佈局次世代通訊 瞄準 6G、衛星通訊、全光通訊
  • HPE攜手NVIDIA推出新一代AI工廠與超級運算技術
  • 【RSA】代理型 AI 時代的企業防禦革命

📈 CIO點閱文章週排行

  • ◤ 由左至右分別為福華大飯店資訊中心主任許耀允、福華大飯店資訊中心經理林文藝、蓋亞資訊執行長吳炳鈞。

    台灣觀光旅宿業首家導入 CrowdStrike 福華大飯店攜手蓋亞資訊奠定轉型基石

    0 分享
    分享 0 Tweet 0
  • 【完整名單】醫療版「0050」頒獎 臺灣 SMART on FHIR 邁向國際

    0 分享
    分享 0 Tweet 0
  • 金融業唯一 國泰金控宣布與 OpenAI 啟動策略合作

    0 分享
    分享 0 Tweet 0
  • 告別「AI 高成本、低回報」窘境,昕力助企業打造可持續的高 ROI 運營模式

    0 分享
    分享 0 Tweet 0
  • 資策會MIC發布2026年十大重點科技趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】高雄醫學大學人工智慧生醫研究院院長盧鴻興

    0 分享
    分享 0 Tweet 0
  • 解碼「AI 工廠」:從個人桌面到跨國企業的數位生產線革命

    0 分享
    分享 0 Tweet 0
  • 從 Anthropic 事件看 AI 產業發展

    0 分享
    分享 0 Tweet 0
  • 邊緣AI落地場景與資安防禦戰略 ─ 以 NIST 與 WEF 框架推動五大資安治理

    0 分享
    分享 0 Tweet 0
  • 從務實上雲到全員 AI:中國信託商業銀行攜手台灣微軟打造金融業 AI 創新文化

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

編織企業的生態數據防護網

文/林呈欣 站在 2026 年 3 月的時點,台灣企業的永續賽局已悄然翻頁。如果

2026 智慧城市展登場 AI City 引領全球城市治理轉型

文/鄭宜芬 在全球生成式 AI 與淨零轉型加速推進下,2026 智慧城市展暨淨零

雖可行但卻遙遙無期?馬斯克能否再創「軌道資料中心」奇蹟

從地球電網到星際算力:解構 SpaceX、Google 與亞馬遜的太空資料中心大

8s10-00

【CIO Insight (7) 資料平台調查解析】過半企業加碼資料平台投資,揭密五大產業重塑底層數據架構的真實盤算

百倍生產力可能正卡在企業髒數據泥淖裡 GTC 2026 宣告了「Token 預算

SEMI 首次年度會員調查:五成台業者面臨供應鏈調整壓力、八成難招人才

文/鄭宜芬 在全球 AI 需求強勁帶動下,台灣業者加速擴產與全球布局。SEMI

布局主權 AI  政府資料開放升級戰略資產

文/鄭宜芬 數位發展部 1 日舉辦「114 年政府資料開放頒獎典禮」,表揚中央與

數發部核發數位就業金卡破千張 軟體開發占六成

文/鄭宜芬 隨著 AI 與數位科技需求持續升溫,如何吸引更多國際專業人才來臺發展

建立 Vibe Coding 的防護機制:導入 AI 輔助開發成熟度模型

從混亂到治理由架構師主導的五階段轉型,確保 AI 生成不成為技術債的溫床 202

臺灣醫療人工智慧之負責任實踐:從國際倫理框架到臨床落地治理之全生命週期分析

文/李建璋 1. 緒論:醫療 AI 從技術導入邁向治理成熟期的戰略轉型 隨著資訊

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音