如何保障服务器数据库安全?

公司上了一套办公软件。然后问题来了

已知软件供应商会通过某种渠道(基本可以判定是后门)来获取你的贸易资料

在没有证据让这群贱人去死的情况下,如何保证服务器安全?

我目前做了以下几点

一、路由ACL

二、windows2008R2自带防火墙过滤规则。

三、其他的一些常见安全措施。比如管理员马甲,比如更改远程端口。

还有的能做哪些?哪怕是记录也可以,数据库是SQL server2005

参与9

3同行回答

ljq2184929ljq2184929系统运维工程师中国建材
这个问题很复杂,建议从以下多个方面去保障数据的安全:1、商务层面,建议签订保密协议之类的有效法律文档,保障数据安全。2、人员和产品层面,加深对办公应用软件的掌握和熟悉度,以及做好软件层面的配置与监控。找出软件层面的漏洞并修复。3、网络层面。建议该办公系统仅限制于内...显示全部
这个问题很复杂,建议从以下多个方面去保障数据的安全:
1、商务层面,建议签订保密协议之类的有效法律文档,保障数据安全。
2、人员和产品层面,加深对办公应用软件的掌握和熟悉度,以及做好软件层面的配置与监控。找出软件层面的漏洞并修复。
3、网络层面。建议该办公系统仅限制于内网使用,制订限制访问的游戏规则。
其实这个问题终归于与软件供应商之间的一个沟通合作问题,如果你有证据证明该软件泄露了商业机密或公司重要数据,建议立即停止使用该软件,采取合适的法律手段解决,避免更大的安全隐患。
以上建议仅作参考。收起
互联网服务 · 2015-03-27
浏览1322
gaoshuanggaoshuang安全工程师IBM
建议分成以下几步完成:1.针对于数据库系统进行漏洞评估,发现数据库系统的在配置、系统补丁、权限等方面存在的缺陷,随后进行加固;2.发现数据库中存在的敏感数据,定义出受保护的对象;3.利用数据库监控和审计产品,制定监控策略;4.出具合规性或者分析性的数据库活动报告;...显示全部

建议分成以下几步完成:

1.针对于数据库系统进行漏洞评估,发现数据库系统的在配置、系统补丁、权限等方面存在的缺陷,随后进行加固;

2.发现数据库中存在的敏感数据,定义出受保护的对象;

3.利用数据库监控和审计产品,制定监控策略;

4.出具合规性或者分析性的数据库活动报告;

收起
IT咨询服务 · 2016-02-24
浏览1438
北京金华博通北京金华博通网络工程师北京金华博通信息技术有限公司
1、网络方面:限制访问数据的数量及源地址,也即是三层和四层的访问控制。2、应用方面:数据库审计与风险控制。这样你的数据的安全性可以达到99%吧,,,没有100%的安全啊!!!呵呵显示全部
1、网络方面:限制访问数据的数量及源地址,也即是三层和四层的访问控制。
2、应用方面:数据库审计与风险控制。
这样你的数据的安全性可以达到99%吧,,,没有100%的安全啊!!!呵呵收起
系统集成 · 2015-03-28
浏览1482

提问者

wanggeng
系统运维工程师某银行
擅长领域: 服务器存储数据库

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2015-03-27
  • 关注会员:2 人
  • 问题浏览:6274
  • 最近回答:2016-02-24
  • X社区推广