• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

資料庫的威脅與保護方法

2025-07-22
分類 : CSO精選, 專欄
0
A A
0
資料庫的威脅與保護方法

Image by upklyak on Freepik

資料庫面臨多種資安威脅,如何透過強化帳號管理、漏洞掃描、加密與防火牆等多種方式,全面提升資料庫的安全防護。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

資料庫的主要資安威脅

‧盜用的有效資料庫帳號,例如:DBA 帳號、應用程式服務帳號,甚至終端一般使用者帳號。
‧作業系統層的入侵,直接存取資料庫或取得資料庫匯出的副本。
‧生產環境資料庫的副本,例如:QA、開發、使用者驗收測試(UAT)中的資料庫副本。
‧資料庫監聽器(Listener)漏洞或設定錯誤。
‧不安全的應用程式導致 SQL Injection 等攻擊。
‧資料庫和底層作業系統中的漏洞。

下圖說明了針對資料庫的主要攻擊點。在〈資料隱私合規性〉中,我將說明更多細節。

I169s07 01

無論是為了 SOX 合規、HR 資料隱私、PCI 信用卡合規,還是日常公司的營運,一旦資料庫被攻破都可能帶來嚴重的後果,甚至影響公司的存亡。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

保護資料庫的方法

  1. 停用預設使用者帳戶(如 Oracle 資料庫中的 Scott,其命名源自於 Oracle 工程師 Bruce Scott,而預設密碼 Tiger 則來自他的貓)。
  2. 管理特權帳號,特別注意 Oracle 中的內建帳號,例如 SYS、SYSTEM 等。
  3. 啟用強密碼政策。
  4. 定期進行資料庫漏洞掃描,並制定相關 KPI,以實現持續的安全性。
  5. 依照 CIS 基準的建議強化資料庫。
  6. 使用防火牆控制和保護資料庫的監聽服務通訊埠,以便安全接受客戶端的存取請求。
  7. 停用作業系統帳號對資料庫的存取,稽核日誌不得儲存在本機伺服器上。
  8. 僅允許通過應用程式存取資料庫,不允許使用者直接 SQL+連接。
  9. 透過採用預定義的報表, 避免讓使用者直接連接資料庫。這樣不僅能降低安全風險,還能避免對生產環境資料庫效能的影響,甚至防止系統崩潰。例如,一個不知情的使用者可能會連接多個大型資料表進行複雜的查詢和報告製作。
  10. 在靜態儲存和傳輸中使用加密,如果不能,需確保備份副本有加密。許多公司對加密資料庫猶豫不決。
  11. 開啟稽核日誌或細刻度稽核以盡量減少資料庫異常對生產的影響,日誌必須設定警報。

[ 延伸閱讀:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]


(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

上一篇文章

Seagate推出Ultra-Compact SSD:閃電般快速的儲存解決方案 為有移動需求的專業人士量身打造

下一篇文章

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

相關文章

文章至頂圖 05 1
CSO精選

從技術走向治理,CISO 重新定義資安責任邊界

2025-12-01
文章至頂圖 04 1
CSO精選

防範威脅三關鍵:零信任、韌性、IT/OT 防線

2025-12-01
文章至頂圖 03 1
CSO精選

供應鏈動搖企業防線 資安治理問責全面升級

2025-12-01
下一篇文章
1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

追蹤我們的 Facebook

近期文章

  • 2025 醫療科技展秀 AI 四大應用領域與多元機器人
  • 安碁資訊導入 Agentic AI 應戰資安「秒級」攻擊
  • AI 攻防與量子倒數  Secure-by-Design 成全球供應鏈新門檻
  • 2025 駭客手法升級五大趨勢
  • Akamai 宣布併購 WebAssembly Serverless 技術公司 Fermyon

📈 CIO點閱文章週排行

  • ◤ 慧榮科技為迎接AI時代的長期挑戰,斥資四十億元打造竹北高鐵營運總部,全新機房升級計畫首度曝光。

    慧榮科技攜手擎普打造混合散熱新機房 卡位未來十年AI決戰力 

    0 分享
    分享 0 Tweet 0
  • AI 促成記憶體大漲,台灣可以抓那些機會?

    0 分享
    分享 0 Tweet 0
  • 啟動大型主機現代化 首選 Rocket Enterprise Solutions

    0 分享
    分享 0 Tweet 0
  • 資安雙面刃 生成式 AI 三大風險與機會

    0 分享
    分享 0 Tweet 0
  • 2025-2026 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 國防預算轉型:實現軍民深度整合的策略

    0 分享
    分享 0 Tweet 0
  • 以多模態 AI 精實臨床作業流程(二)

    0 分享
    分享 0 Tweet 0
  • 【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • 【專訪】富采資訊長趙紘慶

    0 分享
    分享 0 Tweet 0
  • AI 時代的永續發展指南:企業部署 AI 應考量的五大關鍵思維

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

120063011191

勤誠興業與龍華科大簽署MOU 啟動先進製程合作新篇章

文/鄭宜芬 勤誠興業與龍華科技大學日前正式簽署產學合作備忘錄,確立在先進製程技術

120063012031

2025 駭客手法升級五大趨勢

文/鄭宜芬 臺灣遭受駭客攻擊的頻率居亞太首位。TeamT5 技術長李庭閣在 20

120063011288

【影】量子×超算成全球趨勢  IT 架構面臨下一波典範轉移

文/鄭宜芬 隨著全球科技巨頭將量子運算與超級電腦整合視為下一波產業革命的關鍵戰略

1200630 (1)

投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB

文/鄭宜芬 AI 在運動領域的應用日益廣泛,經濟部產業技術司 17 日舉辦「運動

【專訪】富采資訊長趙紘慶

雙加值引擎策略 勾勒智慧轉型願景 面對光電產業激烈競爭,富采推動數位轉型時,以既

文章至頂圖 01 1

資安雙面刃 生成式 AI 三大風險與機會

2025-2026 CISO Insight資安調查解析-1 生成式 AI 正改

Owennini1200

AI 促成記憶體大漲,台灣可以抓那些機會?

文/林宏文 近來記憶體大漲價,從 DRAM 到 Flash,年初至今都已上漲數倍

120063011188

智慧杆示範場域 松菸以 AI 即時監測提升城市服務

文/鄭宜芬 由經濟部產業發展署指導、台北市電腦商業同業公會執行的「智慧杆產業推動

I173s24 (1)

AI Factory 助攻製鞋業邁向智慧製造

近年在 AI、機器視覺、協作型機器人(cobots)、數位分身與 3D 列印技術

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音