• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

資料庫的威脅與保護方法

2025-07-22
分類 : CSO精選, 專欄
0
A A
0
資料庫的威脅與保護方法

Image by upklyak on Freepik

資料庫面臨多種資安威脅,如何透過強化帳號管理、漏洞掃描、加密與防火牆等多種方式,全面提升資料庫的安全防護。

文/屠震


200 屠震2g9a8965
◤ 屠震博士,SEMI 半導體資安委員會主席、台灣積體電路製造公司企資訊安全處處長。他在資訊科技和資訊安全方面擁有 30 多年的經驗,過去 12 年中,屠震博士專門從事半導體和製造業資訊科技和資訊安全。

資料庫的主要資安威脅

‧盜用的有效資料庫帳號,例如:DBA 帳號、應用程式服務帳號,甚至終端一般使用者帳號。
‧作業系統層的入侵,直接存取資料庫或取得資料庫匯出的副本。
‧生產環境資料庫的副本,例如:QA、開發、使用者驗收測試(UAT)中的資料庫副本。
‧資料庫監聽器(Listener)漏洞或設定錯誤。
‧不安全的應用程式導致 SQL Injection 等攻擊。
‧資料庫和底層作業系統中的漏洞。

下圖說明了針對資料庫的主要攻擊點。在〈資料隱私合規性〉中,我將說明更多細節。

I169s07 01

無論是為了 SOX 合規、HR 資料隱私、PCI 信用卡合規,還是日常公司的營運,一旦資料庫被攻破都可能帶來嚴重的後果,甚至影響公司的存亡。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 IG,與全球CIO同步獲取精華見解 ]

保護資料庫的方法

  1. 停用預設使用者帳戶(如 Oracle 資料庫中的 Scott,其命名源自於 Oracle 工程師 Bruce Scott,而預設密碼 Tiger 則來自他的貓)。
  2. 管理特權帳號,特別注意 Oracle 中的內建帳號,例如 SYS、SYSTEM 等。
  3. 啟用強密碼政策。
  4. 定期進行資料庫漏洞掃描,並制定相關 KPI,以實現持續的安全性。
  5. 依照 CIS 基準的建議強化資料庫。
  6. 使用防火牆控制和保護資料庫的監聽服務通訊埠,以便安全接受客戶端的存取請求。
  7. 停用作業系統帳號對資料庫的存取,稽核日誌不得儲存在本機伺服器上。
  8. 僅允許通過應用程式存取資料庫,不允許使用者直接 SQL+連接。
  9. 透過採用預定義的報表, 避免讓使用者直接連接資料庫。這樣不僅能降低安全風險,還能避免對生產環境資料庫效能的影響,甚至防止系統崩潰。例如,一個不知情的使用者可能會連接多個大型資料表進行複雜的查詢和報告製作。
  10. 在靜態儲存和傳輸中使用加密,如果不能,需確保備份副本有加密。許多公司對加密資料庫猶豫不決。
  11. 開啟稽核日誌或細刻度稽核以盡量減少資料庫異常對生產的影響,日誌必須設定警報。

[ 延伸閱讀:建立資訊安全組織必須涵蓋的 33 個關鍵領域 ]


(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿

上一篇文章

Seagate推出Ultra-Compact SSD:閃電般快速的儲存解決方案 為有移動需求的專業人士量身打造

下一篇文章

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

相關文章

I171s09
專欄

網路安全 ─ 建立地區辦公室(1)

2025-09-09
120063009032
專欄

【編輯室札記】再談 OT 與 IT 整合那些事

2025-09-04
I171s06a
CSO精選

十大必知安全發展趨勢

2025-09-02
下一篇文章
1200630

工研院 MedBobi 2.0 上線 AI 助降五成醫護離職率

追蹤我們的 Facebook

近期文章

  • 打造半導體非紅供應鏈 賴清德推千億 AI 建設
  • 吳田玉:臺灣 AI 與數據中心先進製程 未來 2 至 3 年持續領先
  • 環球晶徐秀蘭:半導體發展需強化材料自主與供應鏈韌性
  • MARKFORGED 宣布對臺進行重大投資 啟動新任領導與卓越中心
  • 網路安全 ─ 建立地區辦公室(1)

📈 CIO點閱文章週排行

  • 1200 林宏文 250122

    從關稅,匯率及人才 看台灣產業競爭力

    0 分享
    分享 0 Tweet 0
  • 數位健康新藍圖 衛福部長石崇良推動次世代智慧醫療

    0 分享
    分享 0 Tweet 0
  • 台塑網凝聚管理智慧 驅動企業數位營運躍升

    0 分享
    分享 0 Tweet 0
  • 十大必知安全發展趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】廣運機械營運管理中心總經理沈麗娟

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立成功大學特聘教授兼副校長郭耀煌

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • 2025 CIO Insight 調查報告下載

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 綠色金融科技新創加速打開淨零大門

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s17

虛擬資產的監理與安全

文/魏銪志(亞太監理科技協會理事) 虛擬資產的商機 從 2009 年比特幣的創世

I170d05

ESG 永續資訊揭露標準浮現

文/林呈欣 在全球永續浪潮與主管機關政策驅動下,企業資訊揭露已從財務報表邁向涵蓋

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

I170s04 2

智慧製造再升級燈塔工廠成主流

在川普 2.0 時代下,商業環境變化更為快速、難以捉摸。燈塔工廠是智慧製造的進化

1200 31916d952b5f

隨插即用的製造業產品碳足跡系統

文/葉宏謨 2025 年 7 月 24 日,環境部長彭啓明確定 2026 年將是

120063009032

【編輯室札記】再談 OT 與 IT 整合那些事

總主筆/施鑫澤‧刊期/2025.9 上個月連續幾場轟轟烈烈的製造產業的工業自動化

I170d04

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

口述/孫培然·彙整/CIO編輯室 接下來要探討的是 CQL(Clinical Q

12006300908

AMT 發表台灣首份 MarTech 白皮書 提八大未來產業發展建議

文/鄭宜芬 行銷科技業工具數五年來成長 264%。亞太行銷數位轉型聯盟協會(AM

I170s09

綠色金融科技新創加速打開淨零大門

文/劉彥岑(財團法人資訊工業策進會 數轉院 金融科技中心 規劃師) 隨著企業和投

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音