标签: 数据库安全
-
用数据库安全策略防止权限升级攻击
2010-11-02 | 作者:Nick Lewis | 翻译:曾芸芸您能简单介绍一下与数据库相关的权限升级吗?如何确定我的公司是否有权限升级问题呢?本文将为您解答。
-
如何有效保护数据库安全?
2010-08-15随着信息化、网络化水平的不断提升,重要的数据信息越来越受到安全威胁,而大量的重要数据往往都存放在数据库系统中,如何保护数据库,有效防范信息泄漏和篡改……
-
选购数据库安全审计产品的5大要素
2010-05-05近年来,有关数据库的安全事故可谓层出不穷,如银行内部数据信息泄露造成的账户资金失密、企业内部机密数据泄露引起的竞争力下降等等,那么,我们在选购数据库安全审计产品时应注意哪些呢?
-
使用数据库扫描系统评估数据库的安全性(附图)
2010-03-03相对于网上Nessus、NMAP等评估工具,本文谈到的这款数据库扫描产品更像是一款安全测试工具,进行安全评估的时候要输入通用的IP、端口、数据库系统的账号,甚至……
-
互联网上数据库安全实例讲解
2009-02-22互联网上的数据库安全如何通过Proxy Server和SQL Server的设置实现呢?本文将通过实例讲解……
-
Fortinet收购IPLocks数据库漏洞扫描器
2008-06-22 | 作者:Neil Roiter | 翻译:Tina GuoFortinet收购了数据库安全公司IPLocks的漏洞扫描技术,这是Fortinet在它的核心UTM/防火墙业务之外的安全产品的投资扩展策略。
-
专家谈:确保安全 数据库审计成燃眉之急
2008-03-30 | 作者:蒲新宇数据库的作用和影响越来越大,企业数据库信息安全面临的安全威胁日渐明显。不断发生的重要敏感数据被窃取、篡改问题,成为迫切需要解决的问题。
-
对付SQL注入的手段能够应对XPath注入?
2008-01-22 | 作者:Michael CobbXPath注入攻击与SQL注入攻击有什么不同?SQL注入攻击能够缓解防御XPath注入攻击的技术吗?
-
三个步骤 堵死网站被SQL注入的隐患
2008-01-12SQL注入通过网页对网站数据库进行修改。它能够直接在数据库中添加具有管理员权限的用户,从而最终获得系统管理员权限。
-
数据敏感性加强 数据库安全倍受重视
2008-01-12 | 作者:Neil Roiter不久前,”数据库安全”几乎是一种矛盾,但今天,对审计和对客户信息违规进行打击的要求迫使公司不得不高度重视谁访问了敏感数据和他们做了些什么……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。