服务热线:13121395187

  • 优惠活动
  • 云技术
    • 云服务器运维
    • 云数据库技术
    • 云存储技术
    • 云安全服务
    • 云网络服务
    • 木马病毒查杀
    • 渗透测试服务
    • 服务器迁移服务
    • 高并发业务保障服务
    • 数据库运维/专家服务
  • 云慧采
    • 云服务器
    • 云数据库
    • 云存储
    • 云安全
    • 网络与CDN
    • 视频服务
    • 大数据
    • 物联网
    • 人工智能
    • 开发与运维
    • 企业应用
  • 云代理
    • 阿里云
    • 华为云
    • 腾讯云
  • 客户案例
  • 优惠活动
  • 云技术
    • 云服务器运维
    • 云数据库技术
    • 云存储技术
    • 云安全服务
    • 云网络服务
    • 木马病毒查杀
    • 渗透测试服务
    • 服务器迁移服务
    • 高并发业务保障服务
    • 数据库运维/专家服务
  • 云慧采
    • 云服务器
    • 云数据库
    • 云存储
    • 云安全
    • 网络与CDN
    • 视频服务
    • 大数据
    • 物联网
    • 人工智能
    • 开发与运维
    • 企业应用
  • 云代理
    • 阿里云
    • 华为云
    • 腾讯云
  • 客户案例

数据库安全解决方案

目录

一、企业级数据库安全挑战
二、阿里云全链路的数据库安全架构
三、云端数据库安全管理

一、企业级数据库安全挑战

1.三次典型数据库安全事件

某盟“删库跑路”:某盟主要向中小企业提供在线电子商务、在线营销解决方案,有许多新零售领域的大客户。2020年2月,该公司运维部一核心成员通过VPN登入公司核心业务运行服务器进行恶意删库操作,对公司造成巨大恶劣影响。该公司经7天完成数据恢复,向客户赔付约1.5亿,并被竞争对手挖客户,股价最高下跌36%。

此次事件不仅造成了巨大的直接经济损失,客户流失、信任度下降等间接损失也非常严重。可见该公司数据未备份或者仅备份在本地,未进行备份恢复测试。

Gitlab意外删库:2017年1月,Gitlab由于黑客攻击使数据库中存在大量ddl、dml操作,导致备库延迟非常高。数据库管理员进行备库重建时“多窗口命令”执行错误,意外删除了主库数据。事件发生后,Gitlab立刻公布了事件起因及详细处理过程,全程透明。该事件多种备份手段恢复失效,导致Gitlab 6小时最新数据彻底丢失,包括约4900提交、700客户信息。可见其未进行复杂场景的备份与恢复测试。

天津港危化品爆炸:据不完全统计,该爆炸事件影响了约10个数据中心,包括超算中心、一般数据中心。该事件具有突发性、无法预料。避免此类数据安全事件需要区域级的容灾方案。


image.png
2.安全隐患

数据安全时间每隔一段时间就有发生,因此通过系统方式保障数据库安全十分重要。以下列举了几类数据安全隐患。
外部窃取或攻击:如网络安全攻击、网络数据窃取等。
内部安全隐患:数据泄露20%~30%是由于内部安全隐患。包括数据库权限管理困难,敏感数据发现、管理困难,人为误操作难以避免,系统、软件bug等。
不可抗力:地震、洪水等自然灾害,以及其他导致数据中心失效的因素,如爆炸、城市施工等。因此数据中心选址往往远离此类地带。

二、阿里云全链路的数据库安全架构(概述)

数据库:下图底层所示为阿里云部分主要类型数据库。阿里云有一系列数据安全解决方案,帮助用户避免各种类型的数据安全事件。

SSL+TDE:SSL可以保证数据在公网传输过程的安全。即使有人获取了数据包,也无法得知数据信息。TDE对数据落盘进行加密,即使磁盘发生了物理丢失,获取磁盘者也无法得知具体数据。

账号/实例安全:最贴近数据库的第一层保障。任何用户访问数据库都需要用户名以及密码保障账号安全。另外数据库账号在权限控制上可以做到库、表、列级别。并且在许多企业级数据库会提供密码复杂度检测等功能提高账号安全等级。以及备份恢复、审计等能力完整地保障账号/实例安全。

数据库安全访问DMS服务:帮助企业实现统一、高效的数据安全管理。

网络控制:数据库实例遵循最小访问原则,只让需要访问的应用服务器访问数据库。包括VPC网络应用隔离、白名单、安全组快速配置管理等方式。

阿里云大安全系统:例如云盾阻隔一般性攻击,金融云等环境有特殊物理/网络隔离方案,堡垒机安全管理、RAM子账号管理等。


image.png

三、云端数据库安全管理

1.SSL+TDE

SSL链路加密:保障传输安全。当用户数据库需要通过公网访问传输,或在阿里云环境下需要通过经典网络访问时,建议开启SSL。
其优势是每一次数据访问与数据交互都以加密数据的形式进行传输,使客户端与数据库之间的所有通信加密传输,防止第三方窃取数据。另外SSL加密的数据不可篡改,避免第三方篡改攻击。
阿里云SSL配置简单灵活,可以指定某些账号强制开启SSL。无需配置和管理证书,即开即用。建议在互联网和经典网络中开启SSL,增强安全性。
目前SSL加密是普遍通用的数据加密方式。

TDE存储加密:任何数据落盘时通过密钥对数据加密。使用TDE加密,即使数据在物理或磁盘层面被第三方获取,没有密钥无法获得具体数据。
其特点是可以支持实例级存储加密。可通过OSS中的备份数据双层加密。密钥管理目前支持KMS系统以及BYOK两种方式。TDE加密可一键开启,配置简单。


image.png
SSL/TDE配置简单灵活:

①登录RDS管理控制台;

②页面左上角选择实例所在地域;

③找到目标实例,点击实例ID;

④左侧菜单栏单击数据安全性(如下图左下页面);

⑤选择SSL/TDE标签页。


image.png
2.VPC、安全白名单、用户名/密码

如何实现最小化权限与访问原则,在数据传输链路上尽可能避免不必要的人、服务器或机器访问数据库?例如应用A需要访问数据库,如何配置仅对部署应用A的IP打开限制?

VPC:提供隔离的网络环境。相同类型的应用才会放在同一个VPC中,并且只有该VPC内部服务器才能访问VPC内的数据库,保证无关应用不能访问该数据库。

安全白名单:更细粒度的网络控制。若仅A、B、C三台应用服务器需要访问数据库a,可在该数据库实例上以白名单方式配置只允许A、B、C三台应用服务器访问。可实现最小化权限与访问原则,使尽可能少的服务器访问到数据库。

用户名/密码:进入数据库的钥匙。合理用户名/密码的最佳实践包含以下方案。第一,保证密码复杂度并且定期更新密码。第二,实现列、库、表多级别权限控制。例如某个应用系统无需访问A列,可不为A列授权,实现最小化访问。第三,用户名/密码可与IP地址组合授权。
实际上用户名/密码最佳实践的使用比较少。存在密码多年不变更、通用账号(账号权限大)等情况。

image.png
3.企业级数据管理DMS

数据管理DMS:基于阿里巴巴集团十余年的数据库服务平台的云版本,提供免安装、免运维、即开即用、多种数据库类型与多种环境统一的Web数据库管理终端。数据管理DMS可以为企业快速复制搭建与阿里集团同等安全、高效、规范的数据库DevOps研发流程解决方案,用以解决企业级环境下的数据管理挑战。

企业级环境特点:研发人员多,人员增加及流失导致用户名/密码难以管理,数据库用户名/密码安全面临问题;数据库实例多,管理复杂度高;数据敏感度高。

企业级环境挑战:存在账号管理困难、误操作威胁数据安全、敏感数据识别困难、数据库审计粒度粗,数据库变更难以流程化执行等多种问题。

image.png
核心功能大图:如下图所示。

image.png
以下通过具体业务场景讲解企业级数据管理DMS的用处。

典型场景1:

公司的运营、研发、测试、审计、实习生都可能需要对数据库进行操作。当然数据库不可能让如此多员工全部登入数据库进行操作。如果每个人都可以登入数据库查询数据,账号密码体系难以管理,数据安全隐患大,并且审计困难,数据库稳定性难以保障。

经典解决方案是将所有查询发送到DBA,DBA查询完成后将数据发送给需要方。但是公司规模大、人员多时该方案人工查询沟通效率低。

为了平衡安全与效率,使用DMS统一授权管理。所有数据查询都通过DMS平台操作。查询数据首先需要申请对应的数据库权限。目前权限控制已经达到非常细粒度,包括权限类型、时间、目标。

DMS统一授权管理体系可以方便地管理权限。第一,当有人员职责变更,可以快速回收权限。第二,达到列级别粒度的权限管控。第三,面向个人云账号。第四,权限过期提醒。

image.png
典型场景2:

第一,暴力查询拖库。例如将一个账号给研发人员或运营人员,该人员可以从数据库查询到大量数据,将数据库拖走。第二,有ddl权限者可以删库跑路。另外还有数据泄露、慢查询拖垮数据库、误操作等问题。DMS企业级数据管理通过以下方式避免上述问题。首先,针对暴力查询拖库场景,当DMS中查询操作超过一定量,需要进行额外审批,否则平台进行自动截断,对安全性提供了巨大保障。

第二,针对删库跑路场景,若公司所有人员都通过DMS平台进行数据管理,所有危险操作都会触发DMS平台的审批流程。

第三,针对慢查询场景,DMS具有kill机制,可以自动停止过慢查询,保障数据安全。


image.png
典型场景3:

敏感数据管理。随着对个人信息的保护越来越强,个人信息不仅影响着企业数据安全、企业信用,甚至涉及法律层面。敏感数据的管理达到了新的高度。

DMS提供了自动敏感数据发现能力,可以自动识别地址、电话号码、身份证件等敏感信息,并默认不允许查询敏感数据。如果出于业务需要查询敏感信息,需要申请权限。

如下图右下角页面所示,敏感信息默认为密文形式,大大保障了敏感信息安全。

image.png
典型场景4:

在一家企业的最佳实践中,基本所有研发、测试、运营、产品等人员都需要进行查询操作,因此审计非常重要。如果使用传统审计方式,需要专业DBA介入,并且耗时长。

DMS平台具有完善的审计流程。DMS中所有操作都会记录在DMS日志中心,支持多维度搜索,包括人员、数据库、表、功能模块、操作时间等相关操作日志。

image.png
综上所述,DMS平台可以帮助用户实现高效、安全的企业级数据库安全管理。

4.备份与恢复

备份是最后一道数据保护措施,同时也是一种事后的数据保护措施,即出现问题后通过备份恢复数据。上文描述的Gitlab案例,出现重大问题后多种备份方式失效,导致了重大损失。因此备份安全与恢复十分重要。

备份可以修复存储介质错误、应用程序错误、人为错误、自然灾害与网络攻击导致的问题。同时备份数据具有合规要求,也可以发现额外的数据价值。

一般备份与恢复注意事项:首先需要配置数据库备份,定义备份计划。其次需要对各类场景进行备份与恢复测试,验证有效性。第三,需要日常监视、优化备份与恢复。第四,从备份恢复数据时,需要按照具体时间点进行恢复。

image.png
image.png
image.png
云端实现安全可靠的数据库备份:阿里云以及一般数据库都具有下图左侧所示RDS自带的备份能力。另外阿里云可以使用DBS(数据库备份)产品进行数据库备份。

image.png
DBS:下图左下角所示页面为官网介绍。使用DBS可以实现多云、多环境的数据库备份。无论是ECS自建数据库、本地数据中心还是其他云上数据库,DBS都可以进行数据库备份。关系型数据库目前支持MySQL、ORACLE、SQL Server,以及支持一些NoSQL数据库备份。

DBS备份支持全量数据与增量日志备份,可以进行基于时间点的恢复。可通过SSL线路、VPN、专线方式连接到本地数据中心或者其他云环境进行数据库备份。

下图右侧所示为DBS产品相关组件。可以通过KMS密钥管理系统对备份数据进行加密。也可以将不同环境的数据库备份恢复到RDS进行数据验证,甚至实现数据迁移。

image.png
5.SQL审计

SQL审计会记录所有数据库相关操作,包括人、系统、应用的操作,可以帮助用户发现谁在某时间对某对象进行了某操作。SQL审计的量往往巨大,所记录的信息非常全面,可以做的事很多,也正因如此有时会比较慢

如果使用阿里云SQL审计,可利用以下功能加快操作速度。

攻击事件识别:可通过SQL审计发现漏洞攻击、SQL注入、暴力破解、数据窃取等。

操作权限监控:可识别越权操作。

合规审查分析:帮助企业完成等保合规审查、信息安全管理合规审查。

以上三项为较低频操作。

辅助业务优化:由于SQL审计记录了所有SQL执行情况,可以有效分析SQL执行时长、频率以及数据库操作分布和数据库对象使用分析。

image.png
在阿里云数据库上使用SQL审计操作非常简单。

①登录RDS管理控制台;

②找到目标实例,单击实例ID;

③左侧导航栏单击SQL洞察;

④单击立即开通。

SQL审计量非常大。阿里云SQL审计提供了一些能力优化,支持对关键字、时间范围、用户、数据库、操作类型等进行搜索与查询。有效帮助用户在海量SQL审计数据中查询到所需数据。

image.png

以上数据库安全解决方案咨询及实施可联系云技术在线工程师

以上内容对您有帮助吗?如有问题,可联系在线工程师为您提供技术支持

Yes  No
相关内容
  • APP安全合规检测和应用加固
  • 政企安全加速解决方案:分发加速+边缘安全一站式服务
  • 直播平台存在的安全风险
  • 云服务器ECS安全防护之帐号安全
  • 从等级保护要求看云上网络防护重点
  • 等保测评流程
产品
  • 云服务大礼包 ¥9,999.00 ¥99.00
  • SSL证书5折起(DV,OV,EV,多域名,通配符,免费SSL证书安装配置) ¥2.00 ¥1.00
  • 漏洞扫描服务 ¥0.00 – ¥1,000.00
  • 阿里云云安全中心(服务器安全防护漏洞自动修复木马病毒查杀) ¥270.00 – ¥1,148.00
  • 阿里云web应用防火墙(WAF)防CC防SQL注入防网页篡改木马后门 ¥149.00 – ¥227,920.00
云安全服务
  • 数据库安全解决方案
  • APP安全合规检测和应用加固
  • 政企安全加速解决方案:分发加速+边缘安全一站式服务
  • 直播平台存在的安全风险
  • 云服务器ECS安全防护之帐号安全
  • 从等级保护要求看云上网络防护重点
View All 75  
热门内容
  • 阿里云混合云解决方案
  • 网站运维服务都包含哪些?
  • 三级等保测评咨询实施服务
  • 数据库上云迁移方案
  • 性能测试/压力测试指标参考标准
服务分类
  • 物联网技术
  • 云服务器运维
  • 网站运维
  • 云数据库技术
  • 云存储技术
  • 云安全服务
  • 云网络服务
  • 大数据和人工智能
  • CDN与边缘计算
  • 弹性计算
  • 优惠活动
  • 云架构设计优化
  • 迁云实施服务
  • 容灾备份服务
  • 云上护航
  • Linux系统运维
  • 解决方案咨询与实施
  • 视频云技术
  • 混合云与专有云
  • 企业应用
专题
AnalyticDB CDN技术 ClickHouse数据库 Elasticsearch OceanBase PolarDB PostgreSQL数据库 SD-WAN serverless SSL证书 web应用防火墙 云堡垒机 云存储网关 云数据库MongoDB 云数据库RDSmysql 云数据库redis 云服务器 云防火墙 全局流量管理 全球加速 号码隐私保护 多模数据库Lindorm 安全加固 实人认证 容器服务 对象存储OSS 弹性伸缩 性能测试 数据仓库 数据库备份DBS 数据库审计 数据库自治服务DAS 数据湖 文件存储NAS 日志服务 服务网格 混合云存储 物联网安全 等保测评 表格存储Tablestore 运维技术 钉钉宜搭 阿里云优惠
  • 阿里云代理商
  • 腾讯云代理商
  • 华为云代理商
  • 等保测评
  • 数据库备份
  • 堡垒机
  • 阿里云邮箱
  • 华为云服务
  • APM
  • serverless
  • SD-WAN
  • PolarDB
  • 阿里云数据仓库
  • 数据湖
  • 阿里云服务器
  • 腾讯云服务器
  • 华为云服务器
  • 混合云
  • 阿里云混合云
  • SSL证书
  • CDN
  • kafka
  • OCR
  • 阿里云代理
  • 腾讯云代理
  • 华为云代理
  • CDN加速
  • 安全加固
  • 云原生技术
  • 云原生
  • © 2020 云技术|云慧采. All Rights Reserved 服务电话13121395187