امنیت پایگاه داده

در بسیاری از سازمان ها، پایگاه داده، قلب اصلی آن سازمان است. اطلاعات موجود در پایگاه داده آنها محرمانه و حیاتی هستند و هرگونه آسیب و خدشه به آنها غیر قابل قبول است. این اهمیت بر هیچکس پوشیده نیست و لذا اصلی ترین هدف تخریب ها همین قسمت است. در بسیاری از موارد، مستقل سازی، ایزوله کردن و امن سازی سخت افزاری راه حل های مناسبی برای تامین امنیت پایگاه داده ها است ولی این راه کار ها فقط از دسترسی مستقیم کاربران به پایگاه داده جلوگیری می کند. حال اگر به دسترسی مستقیم نیاز بود، باید چه اقداماتی انجام گیرد؟ از سوی دیگر، در بسیاری از حملات، سرویس پایگاه داده به تنهایی عامل ضعف امنیتی نبوده و علل دیگری نیز دخیل هستند. سیستم عامل، به عنوان بستر پایگاه داده هدف توجه بعدی است. ما با ارائه راه کار های امن سازی پایگاه داده، مسیر دسترسی آن را ایمن می کنیم. این فرایند از ارتباطات شبکه تا دسترسی به فایل های ذخیره شده در حافظه پایگاه داده را شامل می شود. علاوه بر پوشش و جلوگیری از تخریب، بهینه سازی و اصلاح پایگاه داده نیز مد نظر ما است.
راه کارهای امن سازی با مشاوره و طراحی پایگاه داده ها شروع می شود و با پشتیبانی دائمی آن ادامه می یابد.

خدمات مشاوره

• ارائه مشاوره حوزه زیر ساخت پسیو و دیتاسنتر
• ارائه مشاوره و ارائه لیست تجهیزات منطبق با نیاز مشتری بصورت تخصصی
• ارائه مشاوره مجازی سازی
• ارائه مشاوره بیهنه سازی
• ارائه مشاوره زیر ساخت های Cloud

طراحی و بهینه سازی

• مشاوره و طراحی Data Warehouse
• مشاوره و طراحی Analysis Services
• مشاوره و طراحی داده کاوی
• بهینه سازی فرایند ETL
• Query Tuning
• تشخیص Bottleneck و اصلاح آن
• Co-Hardware, Software Tuning
• Stress test

امنیت

• بررسی تنظیمات امنیتی سطح سیستم عامل متناسب با نوع پایگاه داده
• بررسی تنظیمات امنیتی دیتابیس و سرویس های مرتبط مطابق با Guidelines و Best Practices
• تست SQL Injection جهت اطمینان از Parametrize بودن Query ها
• بررسی Rule های تنظیم شده بر Database Firewall)DBF)
• بررسی تنظیمات Audit
• بررسی چگونگی رمز نگاری و Key Management در سطح سرویس دیتابیس
• بررسی وضعیت مقابله با حملات DDOS، DOS، Stress
• مشاوره و ارائه Auditing & Authorization design pattern
• بررسی وضعیت امنیت در لایه سیستم
• کشف و حذف سرویس های بلااستفاده جهت محدود سازی قدرت نفوذ
• امن سازی TNS Listener
• ایمن سازی در مقابل Scraping
• مشاوره در خصوص شناسایی و امن سازی در حوزه Data Leakage
فهرست