• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

資料庫的威脅與保護方法

2025-07-22
分類 : 專欄
0
A A
0
資料庫的威脅與保護方法

Image by upklyak on Freepik

資料庫面臨多種資安威脅,如何透過強化帳號管理、漏洞掃描、加密與防火牆等多種方式,全面提升資料庫的安全防護。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

資料庫的主要資安威脅

‧盜用的有效資料庫帳號,例如:DBA 帳號、應用程式服務帳號,甚至終端一般使用者帳號。
‧作業系統層的入侵,直接存取資料庫或取得資料庫匯出的副本。
‧生產環境資料庫的副本,例如:QA、開發、使用者驗收測試(UAT)中的資料庫副本。
‧資料庫監聽器(Listener)漏洞或設定錯誤。
‧不安全的應用程式導致 SQL Injection 等攻擊。
‧資料庫和底層作業系統中的漏洞。

下圖說明了針對資料庫的主要攻擊點。在〈資料隱私合規性〉中,我將說明更多細節。

I169s07 01

無論是為了 SOX 合規、HR 資料隱私、PCI 信用卡合規,還是日常公司的營運,一旦資料庫被攻破都可能帶來嚴重的後果,甚至影響公司的存亡。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

保護資料庫的方法

  1. 停用預設使用者帳戶(如 Oracle 資料庫中的 Scott,其命名源自於 Oracle 工程師 Bruce Scott,而預設密碼 Tiger 則來自他的貓)。
  2. 管理特權帳號,特別注意 Oracle 中的內建帳號,例如 SYS、SYSTEM 等。
  3. 啟用強密碼政策。
  4. 定期進行資料庫漏洞掃描,並制定相關 KPI,以實現持續的安全性。
  5. 依照 CIS 基準的建議強化資料庫。
  6. 使用防火牆控制和保護資料庫的監聽服務通訊埠,以便安全接受客戶端的存取請求。
  7. 停用作業系統帳號對資料庫的存取,稽核日誌不得儲存在本機伺服器上。
  8. 僅允許通過應用程式存取資料庫,不允許使用者直接 SQL+連接。
  9. 透過採用預定義的報表, 避免讓使用者直接連接資料庫。這樣不僅能降低安全風險,還能避免對生產環境資料庫效能的影響,甚至防止系統崩潰。例如,一個不知情的使用者可能會連接多個大型資料表進行複雜的查詢和報告製作。
  10. 在靜態儲存和傳輸中使用加密,如果不能,需確保備份副本有加密。許多公司對加密資料庫猶豫不決。
  11. 開啟稽核日誌或細刻度稽核以盡量減少資料庫異常對生產的影響,日誌必須設定警報。

(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

上一篇文章

Seagate推出Ultra-Compact SSD:閃電般快速的儲存解決方案 為有移動需求的專業人士量身打造

下一篇文章

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

相關文章

提升臨床決策品質的 CQL
專欄

提升臨床決策品質的 CQL

2025-07-22
I169d05
專欄

以永續金融聚焦企業範疇三減碳

2025-07-22
I169s09 1
專欄

AI 能否取代 CEO?

2025-07-14
下一篇文章
1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

追蹤我們的 Facebook

近期文章

  • 提升臨床決策品質的 CQL
  • 以永續金融聚焦企業範疇三減碳
  • 工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率
  • 資料庫的威脅與保護方法
  • Seagate推出Ultra-Compact SSD:閃電般快速的儲存解決方案 為有移動需求的專業人士量身打造

📈 CIO點閱文章週排行

  • I169d13

    【專訪】全國電子資訊長黃漢傑

    0 分享
    分享 0 Tweet 0
  • 【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 破解偽臉陷阱:臉部融合攻擊偵測(MAD)成為 AI 資安新戰場

    0 分享
    分享 0 Tweet 0
  • AI 企業應用的深層準備度

    0 分享
    分享 0 Tweet 0
  • 2025 醫療產業 LLM 導入與應用現況調查報告

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 能否取代 CEO?

    0 分享
    分享 0 Tweet 0
  • 循環科技與智慧系統 深植綠色永續韌性

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630

破解偽臉陷阱:臉部融合攻擊偵測(MAD)成為 AI 資安新戰場

AI 偽臉時代的身分信任危機 在臉部生物辨識技術此起彼落,AI 偽造技術也同步演

I168s11

企業如何應對台灣加密監管升溫?

文/蔡孟凌 過去幾個月來,台灣加密貨幣市場風起雲湧。監管機關動作頻頻,多家虛擬資

資料庫的威脅與保護方法

資料庫面臨多種資安威脅,如何透過強化帳號管理、漏洞掃描、加密與防火牆等多種方式,

1200630

【專訪】羅昇企業資訊部資深經理林忠信

集團領航大艦隊 擘畫營運新格局 羅昇企業持續強化資訊治理與系統整合,透過數位轉型

I169s111

堅韌的台灣供應鏈

文/葉宏謨 2025 年 5 月 16 日 NVIDIA 黃仁勳在台北宴請供應鏈

1200 林宏文 250122

若見到三星李在鎔,我要送給他這句話

文/林宏文 日前我受邀到韓國演講,韓國朋友除了對台積電的競爭力很有興趣外,最關切

1200630 (2)

軟協轉為公會 推動資訊服務產業制度轉型

文/鄭宜芬 中華民國資訊軟體服務商業同業公會 6 月 20 日舉行成立大會暨第一

健康台灣深耕計畫下的科技角色與挑戰

在醫療勞動市場快速流動、疾病結構轉型與數位浪潮推動下,「臨床照護勞動結構再設計」

I168s07 Web

AI 影響勞動市場的綜合性指標

文/王義智 美國科技巨頭 Meta 在 2025 年 2 月宣布將裁員 5%的員

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音