问答

it公司内部数据库密码或者似钥要想保证不泄漏,怎么安排人马管理

作者:admin 2021-04-20 我要评论

运维人员想拿私钥,偷数据库都是轻而易举的事情,一般公司如何管理? ### 日防夜防,家贼难防。 内控要想做好一定得从审计上入手,你会发现国家等保里要求的数据...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

运维人员想拿私钥,偷数据库都是轻而易举的事情,一般公司如何管理

###

日防夜防,家贼难防。

内控要想做好一定得从审计上入手,你会发现国家等保里要求的数据合规,绝大部分都是靠审计。这方面可以找个靠谱的堡垒机服务商。

其实运维的操作审计和会计的财务审计的目的是一样的,更多再于事前约束和事后追责。“摸伸手,伸手必被捉”。

异地备份、物理隔离、定期修改,这都是基本操作了。

###

禁用密码登录,使用SSH登陆。
给不同运维人员生成不同私钥,生成操作日志。

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • nginx响应速度很慢

    nginx响应速度很慢

  • 点击选中的多选框,会在已选那一栏显示

    点击选中的多选框,会在已选那一栏显示

  • PHP 多态的理解

    PHP 多态的理解

  • 关于C语言中static的问题

    关于C语言中static的问题

腾讯云代理商
海外云服务器