歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
資料庫風險控管不易 讓專業來幫忙
2012 / 04 / 23
吳依恂
儘管過去資料庫安全的議題被視為是小眾族群,不過,在台灣的個資法通過後,也開始慢慢受到企業重視,並針對現有狀況做強化或改善,以因應個資法可能面臨到的資料庫稽核需求。
A銀行的資安人員就談到,企業常會在成本效益的考量之下,又或者有時是引進系統時便綁定某些資料庫,因此在企業內的IT架構中常存在著異質資料庫環境的狀況,並且在各DBA各司其職的狀況下,如果需要負責Sybase的DBA去對另外一種資料庫,如Oracle,下指令以做到符合監控工具的功能,或許可以做得到,但往往會非常辛苦,因為在不同的資料庫之間,乃是採取不同語言的分別。舉例來說,雖然駕駛都會開車,但從開轎車到開卡車仍有其不同訣竅與辛苦之處,很難一下就上手,做到一些高階功能的運用。
庫柏資訊總經理林俊仁就談到,以庫柏過去對資料庫的熟悉程度,不僅可以為企業代管資料庫和主機,同時還能提供資料庫相關的管理顧問服務。他說,資料對企業的重要性在哪?必須符合哪些法規?與哪些系統整合等,各產業有所不同。根據他的經驗看來,過去的資料庫有八成以上都只是在作「查詢」的動作,並且僅有當發生變更時才做記錄,而如今為了因應個資法,並且有保存年限的條件,因此需要監控的資料量也會大增,一般企業在面臨到巨量資料的監控,較沒有經驗,也因此他認為,具有經驗的資料庫安全供應商應能提供豐富的顧問服務、對異質資料庫的掌握和對巨量資料的處理經驗。
此外,A銀行的資安人員也說,在考量資料庫稽核產品時,其他考量因素還包括產品面的因素,包括產品本身對Log證據力的強化,是否可以整合前端資訊,以及預算的考量。
當然,在預算不足或風險控管的考量下,企業仍有可能讓DBA撰寫許多客製化的程式以符合需求,一來必須要有很強的DBA人力,二來也有些企業認為,即使採購解決方案也仍然可能有「不可否認性」的風險存在。A銀行的資安人員就說,如果有適當的解決方案,對DBA來說當然是很方便的工具,不過在個資法尚未有真正判例出現之前,企業主仍有許多考量,持保留態度,因此會多加觀望。只是個資法一旦實施,DBA依然少不了這類解決方案的幫忙。
庫柏資訊
DBA
銀行
資料庫稽核
oracle
sybase
database
資料庫行為監控
DAM
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.01.22
MetaAge邁達特 AI 驅動季:Security for AI
2026.01.23
商丞科技網路微分段與身分安全平台網路研討會
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
趨勢科技Apex Central 爆 9.8 分重大漏洞,PoC 程式碼已公開企業須立即修補
ClickFix 攻擊再進化:結合 LotL 寄生攻擊手法,假藍屏死機畫面誘騙執行惡意程式
國安局點名五大中共駭客組織 漏洞武器化攻擊占比逾五成
【實錄】2026必須關注的資安大趨勢
IBM修補 API Connect平台重大修補身分驗證繞過漏洞
資安人科技網
文章推薦
世界經濟論壇警告:深偽換臉工具對企業KYC流程構成重大資安威脅
中國駭客組織UAT-7290鎖定電信業者,透過邊緣設備漏洞發動攻擊
複合機也要「新三樣」!Canon imageFORCE重新定義辦公設備納入資安