[討論] DB Link的安全性

看板Database (資料庫)作者 (E~T shot)時間6年前 (2018/06/20 21:14), 編輯推噓1(104)
留言5則, 2人參與, 6年前最新討論串1/1
小弟的公司最近才評估系統安全性,因全台各地大約有14家分公司,每家公司都有獨立資 料庫,每天資料庫排程會自動將該分公司異動的資料上傳到總公司,因每天異動資料料大 約幾十萬筆到幾百萬不等,目前我們是採用DB Link直接寫資料,但最近資安部門要求檢 討,不允許使用DB Link,給我們的說法是不安全,但沒有說出哪種不安全,DB Link不是 SSMS內建的一種功能嗎?那為什麼會不安全?只要做好帳號控管,不是沒關係嗎?想請教 版上先進,小弟觀念是不是有錯?謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.137.56.53 ※ 文章網址: https://www.ptt.cc/bbs/Database/M.1529500474.A.45E.html

06/21 09:55, 6年前 , 1F
這牽涉到FireWall層級 IS講這種幹話....
06/21 09:55, 1F

06/21 09:55, 6年前 , 2F
帳號控管是一回事,但是DBLink除了權限帳號外
06/21 09:55, 2F

06/21 09:56, 6年前 , 3F
還要有外層(防火牆)幫忙擋來源不明的資料輸入
06/21 09:56, 3F

06/21 09:56, 6年前 , 4F
如果DB Link不安全 那為什麼要開這個功能出來..
06/21 09:56, 4F

06/21 13:07, 6年前 , 5F
謝謝s大說明,我大概知道怎麼反應了
06/21 13:07, 5F
文章代碼(AID): #1RAbCwHU (Database)
文章代碼(AID): #1RAbCwHU (Database)