搜索
首页数据库mysql教程DB2 for z/OS安全功能如何定义产业趋势

达芬奇的巨作《蒙娜丽莎》或许是世界上最著名、最受青睐的艺术作品,如今这幅巨作永久陈列在巴黎卢浮宫中。这幅画作曾于 1911 年被盗,当时,人们曾一度认为这副画作将永远销声匿迹,但幸运的是,该画作于两年后寻回并重返卢浮宫博物馆。 自那以后,这副巨作

达芬奇的巨作《蒙娜丽莎》或许是世界上最著名、最受青睐的艺术作品,如今这幅巨作永久陈列在巴黎卢浮宫中。这幅画作曾于 1911 年被盗,当时,人们曾一度认为这副画作将永远销声匿迹,但幸运的是,该画作于两年后寻回并重返卢浮宫博物馆。

自那以后,这副巨作又多次受到攻击并轻微损坏。这些攻击为博物馆带来了巨大的压力,他们必须设法更加安全地展示这副镇馆之宝。博物馆给出的解决方案是:将这副画作锁在特别定制的温控防弹玻璃箱中。《蒙娜丽莎》的这些保护层并不影响游客的观赏体验,每年有超过六百万游客慕名而来,欣赏这副大师之作。

安全性与开放性

与卢浮宫一样,贵企业必须保护自身最重要的财产——数据,但同时还不能影响全球数百万用户的数据使用体验。遗憾的是,尽管《蒙娜丽莎》的安全防御坚不可摧,但这种防御方法对您的应用程序却无法奏效。

如今,企业面临的挑战是同时实现安全性和开放性。由于 Internet 和品类繁多的各种系统、计算机和软件平台逐渐取代了封闭式专有系统,公司必须确保在不扩大风险的前提下提供对企业数据的广泛访问。与此同时,与安全有关的法规在不断增加,最佳实践业不断得到广泛应用。意识到上述风险的企业纷纷投资发展长期安全改进战略和自动化监管流程。

安全漏洞可能十分致命。潜在经济影响可能会对企业的财务运营状况造成巨大影响,更加糟糕的是,信誉丧失可能会对企业声誉造成无法弥补的损失。不幸的是,安全漏洞在各种规模的企业中并不少见。

贵企业如何保护自身的“蒙娜丽莎”?

IBM® DB2® for z/OS® 与 IBM System z® 集成提供了久经考验的行业基础,或许会是您平衡数据安全性和开放性的最佳选择。许多企业已经发现,从安全角度而言,DB2 和 System z 能够提供最强大的管理系统、操作和硬件平台。数十年的开发和运营造就了顶尖的环境,稳定性和安全性已经演变成为设计和架构的一部分。

2013 年,DB2 for z/OS 即将迎来三十周年纪念日。自推出以来,它不断通过提供高级功能定义数据库安全行业发展趋势。DB2 10 for z/OS 也不例外;无论是在安全、监管还是审计方面,均对前期版本进行了改进。单是一项新型安全改进功能就已促使某些先驱企业迁移到 DB2 10 for z/OS。

数据访问与安全、系统和数据库管理分离功能是一项备受瞩目的 DB2 10 for z/OS 功能。安全与数据库管理职责分离是一项关键的最佳实践。企业可以为安全管理人员分配全新的 SECADM 权限,但同时不允许他们访问任何用户数据。全新的子系统参数 SEPARATE_SECURITY 可设置为 YES,以便删除与安全防护有关的其他全能 SYSADM 授权功能。
同样,您也可以使用 ACCESSCTRL 授权,无需获得对象所有权即可进行对象访问管理,还可以避免首要授权(如 SYSADM)过度使用或滥用。

清理用户特权

在经年采用 DB2 的企业中,特权过度现象并不少见,系统管理特权不良增殖也是屡见不鲜。特权撤销影响评估可能非常繁复,公司可能不愿对自身环境进行清理。这通常会产生级联效应,在早期版本的 DB2 中,当授予人撤销某人的管理特权后,此人授予他人的特权往往也会随之自动撤销,这可能会导致应用程序中断。在 DB2 10 中,您可以通过在撤销语句中使用 NOT INCLUDING DEPENDENT PRIVILEGES 子句控制这一问题,使安全定义清理操作更加安全。

在应用程序开发过程中,可以从异构平台将分布式应用程序连接到 DB2 for z/OS,这一趋势日趋重要。DB2 角色和受信任上下文数据库实体在这类环境中尤为关键。每种角色均会被授予执行既定职能所需的一组特权,以便能够实现更大的灵活性和更有力的安全管理。角色(只能在受信任连接内使用)可作为这组特权的延伸分配给用户。

受信任上下文解决了在 DB2 与远程请求程序(如应用程序)之间建立受信任连接的问题。企业可根据先前定义的属性将连接确定为受信任连接。受信任的上下文和角色能够提高远程请求的安全性,无需对应用程序进行任何更改,即可帮助减少风险。对于分布式应用程序,DB2 for z/OS 还支持加密技术,包括安全套接字层 (SSL)、IP 安全 (IPSec) 和高级加密标准 (AES)。

使用加密技术保护离线数据

在处于离线状态时,数据同样必须受到保护。由于采用了 z/OS 加密功能(如数据加密标准 (DES) 和三重 DES 安全哈希算法 (SHA)),用户可以对磁盘和磁带进行数据加密。作为一个集成示例,某些存储控制器可以通过加密技术来加密敏感数据,消除性能影响并保持应用程序透明性。

充分利用监控和审计功能

监控和审计功能是发现意外数据访问行为的基础。在版本 10 中,DB2 for z/OS 审计工具得到了改进。审计策略可以让您为要审计的事件定义标准,从而帮助加强用户访问监控。用户可以大幅细化这些策略,使其能够监控特定的授权标识,同时您还可以启动或停止策略,在收集数据时实现更大的控制。

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
如何使用Alter Table语句在MySQL中更改表?如何使用Alter Table语句在MySQL中更改表?Mar 19, 2025 pm 03:51 PM

本文讨论了使用MySQL的Alter Table语句修改表,包括添加/删除列,重命名表/列以及更改列数据类型。

如何为MySQL连接配置SSL/TLS加密?如何为MySQL连接配置SSL/TLS加密?Mar 18, 2025 pm 12:01 PM

文章讨论了为MySQL配置SSL/TLS加密,包括证书生成和验证。主要问题是使用自签名证书的安全含义。[角色计数:159]

您如何处理MySQL中的大型数据集?您如何处理MySQL中的大型数据集?Mar 21, 2025 pm 12:15 PM

文章讨论了处理MySQL中大型数据集的策略,包括分区,碎片,索引和查询优化。

哪些流行的MySQL GUI工具(例如MySQL Workbench,PhpMyAdmin)是什么?哪些流行的MySQL GUI工具(例如MySQL Workbench,PhpMyAdmin)是什么?Mar 21, 2025 pm 06:28 PM

文章讨论了流行的MySQL GUI工具,例如MySQL Workbench和PhpMyAdmin,比较了它们对初学者和高级用户的功能和适合性。[159个字符]

如何使用Drop Table语句将表放入MySQL中?如何使用Drop Table语句将表放入MySQL中?Mar 19, 2025 pm 03:52 PM

本文讨论了使用Drop Table语句在MySQL中放下表,并强调了预防措施和风险。它强调,没有备份,该动作是不可逆转的,详细介绍了恢复方法和潜在的生产环境危害。

您如何用外国钥匙代表关系?您如何用外国钥匙代表关系?Mar 19, 2025 pm 03:48 PM

文章讨论了使用外国密钥来代表数据库中的关系,重点是最佳实践,数据完整性和避免的常见陷阱。

如何在JSON列上创建索引?如何在JSON列上创建索引?Mar 21, 2025 pm 12:13 PM

本文讨论了在PostgreSQL,MySQL和MongoDB等各个数据库中的JSON列上创建索引,以增强查询性能。它解释了索引特定的JSON路径的语法和好处,并列出了支持的数据库系统。

如何保护MySQL免受常见漏洞(SQL注入,蛮力攻击)?如何保护MySQL免受常见漏洞(SQL注入,蛮力攻击)?Mar 18, 2025 pm 12:00 PM

文章讨论了使用准备好的语句,输入验证和强密码策略确保针对SQL注入和蛮力攻击的MySQL。(159个字符)

See all articles

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
3 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

MinGW - 适用于 Windows 的极简 GNU

MinGW - 适用于 Windows 的极简 GNU

这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

安全考试浏览器

安全考试浏览器

Safe Exam Browser是一个安全的浏览器环境,用于安全地进行在线考试。该软件将任何计算机变成一个安全的工作站。它控制对任何实用工具的访问,并防止学生使用未经授权的资源。

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

适用于 Eclipse 的 SAP NetWeaver 服务器适配器

将Eclipse与SAP NetWeaver应用服务器集成。

SublimeText3 英文版

SublimeText3 英文版

推荐:为Win版本,支持代码提示!

mPDF

mPDF

mPDF是一个PHP库,可以从UTF-8编码的HTML生成PDF文件。原作者Ian Back编写mPDF以从他的网站上“即时”输出PDF文件,并处理不同的语言。与原始脚本如HTML2FPDF相比,它的速度较慢,并且在使用Unicode字体时生成的文件较大,但支持CSS样式等,并进行了大量增强。支持几乎所有语言,包括RTL(阿拉伯语和希伯来语)和CJK(中日韩)。支持嵌套的块级元素(如P、DIV),