Інформаційна безпека корпоративних баз даних.
DOI:
https://doi.org/10.34121/1028-9763-2023-3-31-37Ключові слова:
databases, access rights, threats, attacks, data protection, countermeasures, бази даних, права доступу, загрози, атаки, захист даних, методи протидіїАнотація
Щодня компанії по всьому світу збирають та генерують велику кількість даних. Тепер інформація прийняла цифрову форму та зберігається в автоматизованих цифрових базах даних, використання яких дає можливість обробляти великі масиви даних, що були важкодоступними для обробки раніше. Важливим для економічної безпеки підприємства є захист корпоративних баз даних та інформації в них, який містить фізичний захист; захист продуктивності та їх моніторинг; захист даних від знищення чи пошкодження; контроль доступу; облік нових даних, які з’являються в інфраструктурі. З огляду на те, що до баз даних мають доступ користувачі різних типів та рівнів доступу (внутрішні користувачі, системні адміністратори, підрядники та партнери, Machine-to-Machine комунікації), вони можуть зловживати наданим доступом у таких напрямах: зловживання та використання надмірних прав доступу; зловживання об’єктивно необхідними правами доступу; зловживання правами, які не використовуються. Слабо контрольований процес видачі прав доступу до баз даних, як правило, формує надмірні права доступу, що завжди створює надлишковий ризик для інформаційної безпеки. До заходів безпеки відносять, по суті, запровадження процесу видачі та обліку виданих доступів, видачу мінімально необхідних прав доступу та впровадження механізму контролю й блокування виданих доступів. У статті розглянуто такі види загроз для баз даних, як SQL Injections і NoSQL injection атаки; низький рівень деталізації подій баз даних; витік через резервні копії; вразливості та налаштування; DDoS-атаки і методи протидії цим загрозам. Наведено, що найбільш дієвим способом захисту баз даних є впровадження Imperva DBS та Imperva WAF – спеціалізованих програмно-апаратних комплексів, розроблених для захисту баз даних. Застосування Imperva DBS допоможе вирішити усі ключові завдання захисту баз даних і забезпечить повну видимість та контроль їх використання в інфраструктурі підприємства.Посилання
1. Total data volume worldwide 2010–2025 – Statista. URL: https://www.statista.com/statistics/871513/worldwide-data-created/ (дата звернення: 17.02.2023).
2. Лисецький Ю.М., Козаченко С.В. Програмно-визначені системи зберігання даних. Переваги і особливості. Математичні машини і системи. 2021. № 1. C. 17–23.
3. Что такое SQL-инъекции и как им противостоять? URL: https://highload.today/sql-inektsii/ (дата звернення: 18.02. 2023).
4. What is a Stored Procedure? – Definition from WhatIs.com. URL: https://www.techtarget.com/searchoracle/definition/stored-procedure#:~:text=A%20stored%20procedure%20is%20a,and%20shared%20by%20multiple%20programs (дата звернення: 18.02.2023).
5. The Model View Controller Pattern – MVC Architecture and Frameworks Explained. URL: https://www.freecodecamp.org/news/the-model-view-controller-pattern-mvc-architecture-and-frameworks-explained/ (дата звернення: 19.02.2023).
6. Imperva Database Security. URL: https://www.imperva.com/resources/datasheets/Imperva-Database-Security-Datasheet-2020.pdf (дата звернення: 19.02.2023).
7. Лисецкий Ю.М. Информационная безопасность: защита от DDoS-атак. Системный анализ и информационные технологии: сб. тезисов междунар. научн.-практ. конф. (Киев, 26–30 июня 2014 г.). К.: НТУ «КПИ», 2014. С. 405–406.
8. Intrusion Detection Systems: A Modern Investigation. URL: https://www.academia.edu/13787335/Intrusion_Detection_Systems_A_Modern_Investigation (дата звернення: 20.02.2023).
9. Imperva Web Application Firewall (WAF) | App & API Protection. URL: https://www.imperva.com/products/web-application-firewall-waf/ (дата звернення: 20.02. 2023).
Опубліковано
Номер
Розділ
Ліцензія
Авторське право (c) 2023 Математичні машини і системи

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution 4.0 International License.
