能源采矿数据安全

关于数据安全的问题:数据库中一定要对不同用户系统授予不同权限吗?各位运维人员都这么做的吗?

相信各位运维人员尤其是数据库管理人员都会遇到用户权限分配的问题,请问大家是否在实际运维过程中真的是严格按照数据库安全的要求对不同人员系统分配不同权限的吗?如果一个大公司或者较大的企业单位会遇到N多的系统,每个系统可能会有不同的用户需求,如果每个都分配不同的权限,这项工作量也是挺大的,尤其是运维人员少的情况下。遇到这种情况:各位贵公司都是怎么做的呢?有什么更好的方法避免或者替换这种情况呢?

参与36

4同行回答

pysx0503pysx0503系统工程师第十区。散人
严格来说。数据库安全应该是针对不同用户分配不同权限。但也确实有很多企业因为缺少运维人员。多岗位合一。导致无法实现很好的权限分离。也因为这样出现误操作或者问题时无法查找原因。一般来说可以通过数据库审计来监控数据库的操作行为。但最好还会尽量做到不同用户权...显示全部

严格来说。数据库安全应该是针对不同用户分配不同权限。但也确实有很多企业因为缺少运维人员。多岗位合一。导致无法实现很好的权限分离。也因为这样出现误操作或者问题时无法查找原因。一般来说可以通过数据库审计来监控数据库的操作行为。但最好还会尽量做到不同用户权限分配。

收起
系统集成 · 2020-04-01
浏览2642
zhuqibszhuqibs软件开发工程师Adidas
这个何止是在数据库中,对于大数据系统,也要这样啊,数据安全是非常重要的,而且企业的服务器资源也是有限的。授予不同的权限,给予不同的quota额度,可以让该访问的用户访问,不该访问的不访问,而访问时,使用一定有权限使用的资源。...显示全部

这个何止是在数据库中,对于大数据系统,也要这样啊,数据安全是非常重要的,而且企业的服务器资源也是有限的。授予不同的权限,给予不同的quota额度,可以让该访问的用户访问,不该访问的不访问,而访问时,使用一定有权限使用的资源。

收起
互联网服务 · 2020-04-02
浏览2200
  • 但在一个企业中,存在诸多的不通的系统,每个系统都附有一个或多个数据库系统,对不同用户创建不同账户设置不同权限,这部分工作确实有个量的问题,而且还会由于人员变动、业务调整等不断变化,起码需要一个专职的数据库运维人员去做。对于很多企业来说这只是运维人员工作中的九牛一毛。
    2020-04-02
  • 这就要设计自动权限管理系统了,通过工具来减少人力的支出。你可以看看公有云的经验,用户自建创建账号、权限申请。离职了,从公司AD中去除了,自动同步到系统中。要更改密码,自动邮件提示确认,无须运维干预。
    2020-04-03
youki2008youki2008系统架构师DDT
按最佳实践操作的话是要求这样的。数据库安全应该是针对不同用户分配不同权限。但实际上有很多企业因为缺少运维人员多岗位合一,导致无法实现很好的权限分离。也因为这样出现误操作或者问题时无法查找定位原因。...显示全部

按最佳实践操作的话是要求这样的。数据库安全应该是针对不同用户分配不同权限。但实际上有很多企业因为缺少运维人员多岗位合一,导致无法实现很好的权限分离。也因为这样出现误操作或者问题时无法查找定位原因。

收起
互联网服务 · 2020-04-24
浏览1881
匿名用户匿名用户
理论上是有需要划分权限访问,但实际运维人员少,信息岗位在公司或是企事业范围重视程度不高。管理岗位制度不清晰。等等影响到了权限限制。限制后会有一些人使用不方便,导致内部矛盾与扯皮。...显示全部

理论上是有需要划分权限访问,但实际运维人员少,信息岗位在公司或是企事业范围重视程度不高。管理岗位制度不清晰。等等影响到了权限限制。限制后会有一些人使用不方便,导致内部矛盾与扯皮。

收起
系统集成 · 2021-02-28
浏览969

提问者

hufeng719
系统工程师某钢铁企业
擅长领域: 数据库存储服务器

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2020-04-01
  • 关注会员:5 人
  • 问题浏览:4782
  • 最近回答:2021-02-28
  • X社区推广