【TiDBer 唠嗑茶话会 176】在数据库运维时,DBA 们会做什么事情来提高数据库安全性?

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性】
别的DBA我不知道,但是我“认识”的一个DBA喜欢在没有测试的时候直接把一些监控系统上到生产环境!也不知道这样是不是属于“提高数据库安全性”的范畴

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、高危操作前备份、定期备份恢复演练、接入监控、高可用设计
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、堡垒机操作审计、账号权限控制、SQL审核

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?】
异地机房、访问白名单、数据库审计
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
权限管控

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
备份,增量备份,全量备份
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
权限控制

权限,口令,版本

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
全量备份,增量备份,最小权限,安全审核,脚本审核
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
黑白名单、访问控制、堡垒机操作审计、账号权限控制、SQL审核

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
数据库备份,权限控件,安全控制,系统控件
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
防火墙,数据库权限角色

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、定时备份

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限管理,账号管理,角色管理,还会按照业务进行分类
除了热备以外,还会有冷备

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制就够用了

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
数据库的最大作用,一个是存数据,一个是访问数据。
针对数据库的安全,也主要从这两个方面来做措施:
1、数据库的数据本身的安全。

  • 加密存储、数据脱敏
  • 备份(定期全备+实时增量备份)
  • 高可用架构(主备、分布式集群,单集群跨机房部署、两地三中心、三地五中心等)
    等等。

2、数据访问上的安全。

  • 访问控制、访问传输加密等
  • 账号最小权限管理、定期更改口令、强密码等
  • 审计
    等等。

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
大部分都有用到。

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
高可用架构

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制,加密,防火墙等

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
安全生产规范、备份恢复性测试
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

1 个赞

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
备份,延迟从库。
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
最小权限控制,TDE

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限最小化
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
白名单,金库审批

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限与账号治理、 灾备与高可用、运行时防护等
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
灾备,sql审核平台
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、异地灾备

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制,权限控制,tls加密传输

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限最小化、高危操作前备份、定期恢复演练、接入监控系统、两地三中心策略
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、堡垒机审计、账号权限控制、操作第二个人复核。

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
每天备份、br每2小时增备、最小权限原则、同城和灾备切换演练

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
流程控制;数据分类分级;数据库备份和恢复演练
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
最小化授权;访问控制