NineData構建企業數據的安全壁壘,避免數據泄露風險!

来源:https://www.cnblogs.com/ninedata/archive/2023/10/24/17784328.html
-Advertisement-
Play Games

數據泄露對企業的影響是嚴重的,包括商業機密泄露、法律責任和信譽喪失。為了降低數據泄露的風險,NineData推出了SQL開發規範和用戶訪問量管理功能。用戶訪問量管理功能可以根據用戶的職責和工作需求,靈活配置訪問量,並對特定用戶單獨配置訪問量,並設置到期時間。這個功能適用於數據安全、法律合規和應急響應... ...


企業的數據泄露是一個嚴重且會對企業乃至社會造成深遠影響的問題,該問題一旦發生,企業將面臨如下困境:

  • 商業機密泄露:企業的數據通常包含大量的商業機密,如產品設計、研發進度、市場策略等。一旦這些信息被泄露,可能會被競爭對手利用,從而對企業的競爭地位造成嚴重影響。
  • 法律責任:許多國家和地區都有嚴格的數據保護法規,如歐盟的通用數據保護條例(GDPR)和中國的網路安全法等,企業的數據泄露可能觸犯該類法規,從而面臨重大罰款和其他嚴重法律後果。
  • 信譽喪失:數據泄露事件通常會對企業的聲譽造成嚴重損害,消費者可能會因為對企業的數據保護能力失去信心而選擇其他服務提供商。

隨著企業規模不斷擴大,訪問資料庫的人員也呈指數增長,同時內部安全問題也會相應增加。這些問題可能來自於安全意識薄弱的員工,或者對公司心存不滿進行惡意報複、利益收買等原因主動泄露數據的員工等。

NineData 的 SQL 開發規範(如限制單次查詢的返回行數、查詢的複雜性等)已經可以在一定程度上防止這些現象,但目前僅針對單次的查詢行為,用戶可以通過連續多次的查詢來獲取大量數據。此時,限制用戶當天的查詢行為變得尤為重要。

NineData 在最新的迭代中,針對組織模式下的用戶新增了用戶訪問量管理功能。該功能幫助您精準控制組織內每個用戶每天的 SQL 查詢次數和可查詢的總行數,進一步降低企業數據泄露的風險。

如何使用組織模式,請參見往期文章《用 NineData 三分鐘搭建企業資料庫安全訪問平臺,告別數據泄露與刪庫跑路》。

NineData 用戶訪問量管理可以做什麼?

基於用戶的職責,單獨配置訪問量:根據用戶的職責和工作需求,為每個用戶配置合適的訪問量。例如,數據分析師可能需要頻繁地查詢大量數據,因此他們的訪問量可能會比其他用戶更高。通過這種方式,可以確保每個用戶都有足夠的許可權來完成他們的工作。

  • 對於特殊情況靈活調整訪問量:在某些特殊情況下,可能需要臨時增加或減少用戶的訪問量,此時可以對特定用戶單獨調整 Ta 的訪問量。
  • 對於一個部門的所有用戶批量配置訪問量:根據部門(組織)的職責和工作需求,為該部門的所有用戶批量配置合適的訪問量。
  • 對特定用戶單獨配置訪問量,並設置到期時間:在某些情況下,可能需要臨時提高或降低特定用戶的訪問量。例如,如果一個用戶需要進行一次大規模的數據查詢任務,那麼可以臨時提高訪問量並設置到期時間,一旦到達這個時間,用戶的訪問量就會自動恢復到正常水平。

什麼情況下需要配置用戶訪問量?

用戶訪問量管理功能可以應用於多種場景,以下是一些常見的使用場景:

  • 數據安全:企業需要防止數據泄露的場景。例如,企業可能需要防止惡意用戶通過大量查詢來竊取數據,或者防止內部員工濫用他們的訪問許可權。
  • 法律合規:對於需要遵守數據保護法規的企業(如 GDPR 或網路安全法),用戶訪問量管理是實現合規性的關鍵工具。通過限制用戶的訪問許可權和查詢次數,企業可以確保其資料庫操作符合法規要求。
  • 應急響應:在面臨網路攻擊或其他安全事件時,用戶訪問量管理可以作為一種有效的應急響應工具。例如,如果檢測到某個用戶的賬戶可能被黑客攻擊,那麼可以立即限制該用戶的訪問量,以防止數據被竊取。

效果演示

  • 查詢用戶當天已執行的查詢次數和查詢總行數

查詢次數和查詢總行數

左邊的數字為已用額度,右邊的數字為可用額度。

  • 為全局用戶配置查詢次數和查詢總行數限制

配置查詢限制(全局用戶)

該配置方式對組織內所有用戶生效,如果您單獨對目標用戶配置了查詢次數和查詢總行數限制,則單獨配置的優先順序將高於全局配置。

  • 為目標用戶配置查詢次數和查詢總行數限制

配置查詢限制(目標用戶)

單獨為目標用戶配置的查詢次數和查詢總行數限制僅對該用戶生效,且優先順序高於全局配置。

  • 超出限制數量後的查詢效果

超出限制數量後的查詢效果

提示本日已超出限制的查詢次數,本次查詢被系統攔截。

總之,數據泄露對企業的影響是嚴重的,包括商業機密泄露、法律責任和信譽喪失。為了降低數據泄露的風險,NineData推出了SQL開發規範和用戶訪問量管理功能。用戶訪問量管理功能可以根據用戶的職責和工作需求,靈活配置訪問量,並對特定用戶單獨配置訪問量,並設置到期時間。這個功能適用於數據安全、法律合規和應急響應等多種場景。通過限制用戶的訪問許可權和查詢次數,企業可以提高數據安全性。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • @目錄1. 安裝 ocserv (OpenConnect server)2.生成證書1) 創建工作文件夾2) 生成 CA 證書3) 生成本地伺服器證書4) 生成客戶端證書(不生成)3. 配置 ocserv4.創建用戶5.配置系統設置1) 開啟內核轉發2) 配置iptables規則(不需要配置)3) ...
  • 前言 為了出門方便,我萌生出將Ubuntu放在U盤中的想法。我們都在硬碟上安裝Linux,我個人覺得在U盤上安裝和在硬碟上安裝步驟一致,因為U盤也可以分區使用。我的安裝方法為使用Ubuntu官方鏡像中的grub.efi作為引導,然後正常安裝,只是在安裝過程中的硬碟分區選擇U盤即可。 準備工作 安裝引 ...
  • atexit 處理器中再次調用 exit 為什麼能正常運行?atexit 處理器中再次調用 atexit 註冊的函數為什麼能正常被調用?帶著這些疑問來看看 glibc 是用什麼數據結構存儲終止處理器的,另外看看列印這些結構時遇到了哪些問題 ...
  • 1. 如何構建資料庫環境 1.1. 托管MySQL 1.2. VM上構建 1.3. 天下沒有免費的午餐,每一個選擇都伴隨著一系列的權衡 2. 托管MySQL 2.1. 服務商提供了一個可訪問的資料庫設置程式,而不需要用戶深入瞭解MySQL的具體細節 2.2. 使用托管MySQL將缺乏很多的可見性和控 ...
  • 緩存驅逐是指從緩存中刪除特定數據的過程。當緩存達到最大存儲容量時,必須刪除一些數據,為新數據騰出空間。本文將深入探討與緩存驅逐有關的細節,並就如何選擇合適的緩存驅逐策略給出建議。 ...
  • 如今,大規模、高時效、智能化數據處理已是“剛需”,企業需要更強大的數據平臺,來應對數據查詢、數據處理、數據挖掘、數據展示以及多種計算模型並行的挑戰,湖倉一體方案應運而生。 《實時湖倉實踐五講》是袋鼠雲打造的系列直播活動,將圍繞實時湖倉的建設趨勢和通用問題,邀請奮戰於企業數字化一線的核心產品&技術專家 ...
  • 通過實時索引、查詢和全文搜索引擎,Redis Enterprise提供了更好的數據檢索解決方案。通過強大的搜索引擎助力,Redis Enterprise能在亞毫秒級的時間內提供結果,以增強客戶體驗並助力商業智能。 ...
  • 本文分享自華為雲社區《GaussDB(DWS)性能調優:實時場景下表行數估算不准確引起的的性能瓶頸問題案例》,作者: O泡果奶~。 本文針對實時場景下SQL語句因表行數估算不准確而導致語句執行超時報錯的案例進行分析。 1、【問題描述】 實時場景下,select查詢語句執行時間過長,該語句verbos ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...