it公司内部数据库密码或者似钥要想保证不泄漏,怎么安排人马管理才能保证安全?

发布于 2022-09-12 22:47:31 字数 39 浏览 15 评论 0

运维人员想拿私钥,偷数据库都是轻而易举的事情,一般公司如何管理?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

感情洁癖 2022-09-19 22:47:31

日防夜防,家贼难防。

内控要想做好一定得从审计上入手,你会发现国家等保里要求的数据合规,绝大部分都是靠审计。这方面可以找个靠谱的堡垒机服务商。

其实运维的操作审计和会计的财务审计的目的是一样的,更多再于事前约束和事后追责。“摸伸手,伸手必被捉”。

异地备份、物理隔离、定期修改,这都是基本操作了。

久伴你 2022-09-19 22:47:31

禁用密码登录,使用SSH登陆。
给不同运维人员生成不同私钥,生成操作日志。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文