Imperva 8個最佳確保資料庫安全的實踐方法

Imperva 8個最佳確保資料庫安全的實踐方法

資料庫可以說是當今服務器中最重要的部分,但不幸的是,它也是最複雜的部分。 SQL(或 NoSQL)語言比任何其他服務器命令語言都豐富。您可以使用大量網絡和身份驗證方法連接到資料庫。任何資料庫中都有數以千計的包和過程。通常甚至有一個 Java 虛擬機和一個 HTTP 服務器。您可以使用外部過程或各種實用程序包從資料庫中調出。當您查看生產力和構建應用程序時,所有這些功能都很棒,但從安全角度來看,服務器擁有的選項和功能越多,就越難正確保護和監控它。每個這樣的選項都可以被攻擊者用來獲得未經授權的訪問或濫用授權訪問。 保護資料庫勢在必行...
CVE-2021-21985 VMware vCenter

CVE-2021-21985 VMware vCenter

CVE-2021-21985 VMware vCenter Server Virtual SAN  VMware vCenter Server 中的一個漏洞包含 vSphere Client (HTML5),該漏洞在傳遞給 Virtual SAN 運行狀況檢查插件的輸入未正確驗證時觸發。通過對 /ui/h5-vsan/rest/ 端點的特製請求,遠程攻擊者可以執行任意命令。 由於在 vCenter Server 中默認啟用的 Virtual SAN Health Check 插件中缺少輸入驗證手法,vSphere Client...
2021 Imperva 防護企業資料庫新戰略:掌握五大工作護好資料庫

2021 Imperva 防護企業資料庫新戰略:掌握五大工作護好資料庫

「企業最擔心的資安威脅莫過於資料庫內的機敏資料被偷。」Imperva 亞太暨日本區技術總監周達偉直指今日企業資安顧慮的最要害。資料庫多位於企業整體資訊建設的最內深位置,惡意有心者除了從外網入侵試圖竊取外,內網中也有多處可能的攻擊面或破口,如應用程式介面、微服務存取等。 因應不同位置的入侵威脅需要不同的防護手段,對外網者可以用 Cloud WAF、ABP、DDoS 緩解等,內網則使用 WAF 閘道器,應用程式介面與微服務則需要 RASP,至於最內層的資料庫,Imperva 則有 Sonar 平台可落實防護。 圖...
CVE-2021-21985 VMware vCenter

CVE-2021-26855 Microsoft Exchange Server

CVE-2021-26855 HAFNIUM SSRF Microsoft Exchange Server中發現的一個最新漏洞,分配為CVE-2021-26855。該漏洞使服務器被誘使執行意外的操作(服務器端請求偽造,也稱為SSRF)。通過向應用程序發送特製的請求,服務器可用於進行基於主機的攻擊。 漏洞描述 Microsoft Exchange...
2021 Imperva 防護企業資料庫新戰略:掌握五大工作護好資料庫

2021 IMPERVA 防護企業資料庫 線上研討會

保護資料庫伺服器不能只靠乖乖 電腦可以當、連線可以斷、印表機可以卡紙,但企業資料不可毀損、洩竊! 企業的關鍵資料、機敏資料多半存放在資料庫內,然而資料庫防護卻日益困難,即便不去談論駭客集團的先進持續攻擊 (APT),也不去談讓科技大廠相繼淪陷的勒索軟體 (Ransomware),也要面臨如下的嚴峻挑戰: OWASP 每次公佈的 Top 10 資安風險排行中,與資料庫入侵最相關的注入 (injection) 攻擊永遠在榜內,且為榜首常客。隨大數據時代的來臨、非結構化資料的激增,使 Hadoop、NoSQL...