正在加载...
 
 登 录/注 册    帮助  |  反馈
   数据库安全问题评论 
 作者: falcon 标签:转载,信息安全,推荐,业界动态 | 浏览数(112) | 评论数(0) | 2008-04-11

在安全性方面,Oracle数据库也面临其它数据库的挑战。如下图:

 
2007年企业认为安全性最高的商用数据品牌分布状况
调查数据显示,在安全性方面DB2略优于Oracle,在2007年,Oracle遭遇了众多安全方面的指责,大量关于安全方面的问题暴露出来,Oracle也因此频繁推出和安全相关的修正补丁。目前大多数企业的数据库应用部署在SAN架构或者局域网内部,数据库遭遇安全风险的概率很低,当然安全问题已经越来越多的引起企业的关注。
在三大主流商用数据库中,MS SQL Server的安全性最低,这部分原因来自于SQL Server依赖的Windows平台,由于Windows平台的广泛使用,部署在Windows之上的SQL Server数据库历来也是很多黑客和攻击者的重要目标。

总之,种种情况表明,数据库市场在08年,必将会产生许多新的变数。

 

 

 

 

// hongpei 2008-4-11:

 

今天朋友讨论时,还提到了数据库升级、或打补丁时影响用户业务问题如何解决的问题?

因为目前来说很多系统的升级或打补丁很难做到即插即用,往往需要重新启动系统;这必然会影响用户的业务连续性问题。因此在升级时对于持续在线运行的系统只能采用业务级热备系统切换的方式实现升级;但升级后因实验与实际运营环境的不同可能会出现问题,灾备等机制必须同时实施。当然对于重要系统的升级选择避开业务高峰时段也是必然的选择。

对于业务连续性要求不高的系统,则在注意保存数据的条件下,在系统业务不开时升级并监控试运行一段时间就是了。

 

另外,在升级或打安全补丁以前,尽可能的对要升级的系统或补丁程序在实验环境中进行验证,以尽可能避免在线升级时的错误。

比如:07年塞门铁克为用户提供的病毒升级库造成系统死机的事件也是有的,更何况。。。。。。

http://www.i170.com/Article/103921/trackback

评论:

发表评论:

©2006-2008 深圳市海为信息技术有限公司  关于i170 | 工作机会 | 联系我们            粤ICP备05095695号