Page 39 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 39
ความมั่นคงป ลอดภัยของระบบฐานข ้อมูล 8-29
เรอ่ื งท ่ี 8.3.2
การต รวจสอบแ ละป อ้ งกันก ารโจมตรี ะบบฐานข้อมูล
แนวทางการตรวจสอบและป้องกันการโจมตีฐานข้อมูลเป็นความรับผิดชอบของผู้ดูแลระบบฐานข้อมูล
(Database Administrator: DBA) ซึง่ จ ะเปน็ ผ ูก้ ำ�หนดม าตรการค วบคมุ และใหค้ ำ�แนะนำ�เกี่ยวก บั น โยบายท ีเ่กีย่ วขอ้ ง
กับความมั่นคงปลอดภัยของข้อมูลที่ถูกจัดเก็บในฐานข้อมูลร่วมกับนักพัฒนาระบบ และผู้ใช้งานที่เกี่ยวข้อง โดย
ปกติผ ู้ด ูแลร ะบบฐ านข ้อมูลจ ะบ ริหารจ ัดการร ะบบฐ านข ้อมูลผ ่านแ อคเคาท ์เฉพาะท ี่เรียกว ่าซ ิสเตมแ อคเคาท ์ (system
account) งานที่เกี่ยวข้องข องผ ู้ดูแลระบบฯ จะเกี่ยวข้องก ับ
• การสร้างผู้ใช้ง านในร ะบบจ ัดการฐ านข ้อมูล
• การให้แ ละก ำ�หนดส ิทธิ์การเข้าถึงต ่อผ ู้ใช้งาน
• การสำ�รองข้อมูลและการป รับตั้งค ่าเพิ่มป ระสิทธิภาพต ่าง ๆ
• การตรวจสอบล ็อกไฟล์ข องระบบจัดการฐานข้อมูล
• การตรวจสอบและบ ริหารช ่องโหว่ของร ะบบฐานข้อมูล เป็นต้น
ในการตรวจสอบและบริหารช่องโหว่ ผู้ดูแลระบบฐานข้อมูลมีแนวทางการบริหารช่องโหว่ของระบบจัดการ
ฐานข้อมูลซึ่งประกอบด ้วยก ิจกรรมหลัก ๆ ดังแสดงในภาพที่ 8.8
การเฝ้าต รวจ การค้นหาช ่องโหว่
การท ำ�งาน
การป รับต ั้ง การบริหารช ่องโหว่ข อง การจ ัดล ำ�ดับ
ค่าร ะบบ ระบบจ ัดการฐ านข้อมูล ความเร่งด่วน
การแก้ไข
ข ้อบ กพร่อง
ภาพท ี่ 8.8 กจิ กรรมห ลักในการบ รหิ ารชอ่ งโหว่ของร ะบบจดั การฐ านข อ้ มลู
1) การค้นหาช่องโหว่ของระบบ ผู้ดูแลระบบจัดการข้อมูลจะต้องค้นหาช่องโหว่ของระบบบริการฐานข้อมูล
ตลอดจนตรวจสอบการละเมิดนโยบายการรักษาความมั่นคงปลอดภัยของระบบบริการฐานข้อมูล ความถูกต้องของ
ฐานข ้อมูลอ ย่างส มํ่าเสมอ