微盟突遭员工“删库跑路”!疫情之下远程运维首重安全

简介: 安全运维凭自觉?NO! 制度和技术才是保障

2月24日晚间,微盟官方发布公告表示:SaaS业务数据遭到一名员工“人为破坏”,故障发生后排查发现大面积服务集群无法响应,生产环境及数据遭受严重破坏。经查,本次故障是微盟核心运维人员贺某因个人精神、生活等原因,通过个人VPN登入公司内网跳板机,对微盟在腾讯云上的线上生产环境进行了恶意破坏。
849775e77e3740279916b63bfc31b906.jpg

微盟表示,预计老用户数据将在2月28日晚上24点前方可完成数据修复。这意味着微盟商家将面临长达5天的生意停摆,而如果数据最终无法恢复,更会对相关商户造成“严重打击”。
adf0ad8c54c04cb0b95f579c681b00e2.jpg

微盟是中小企业云端商业及营销解决方案提供商,同时也是腾讯社交网络服务平台中小企业精准营销服务提供商。根据微盟2019年上半年的财报数据,其SaaS产品及精准营销服务拥有300万注册商户,SaaS产品付费商户数超7万,精准营销广告主数量近20万,“删库跑路”事件发生后,当日12点微盟股价应声下跌4.55%,市值损失约9.63亿港元。目前,微盟仍在拟定相关赔付方案,以补偿因此次SaaS生产环境和数据破坏事故遭受损失的商户。
a01a7896a0dd48349b58b3f253a8474b.jpg

又一次,“别人家”出事儿了...而围观者就是安全的么?在没有充足的时间与经验支撑下,仓促“转型”的远程运维工作不足以建立完善的安全管理体系。非常时期,企业应如何保障数据及数据库的安全?又该怎样加强对数据库的远程运维管理工作?这才是企业管理者们在本次“删库跑路”事件中应该关注的话题。

1、不要指望运维人员永不犯错
不可否认,数据库运维工作是一份“磨人的苦差事”。运维人员不仅要持续承受工作责任所带来的巨大心理压力,为了应对外部攻击和非工作时间的突发事件,通宵达旦的加班更是家常便饭。长期的双重消耗本就令运维人员身心俱疲,加之疫情氛围与相对封闭的工作生活状态对人情绪等方面的影响,有可能导致个别运维人员做出如犯罪嫌疑人贺某这般不理智的行为。因此,企业除了对运维人员进行安全观念与法律意识层面的培养外,规范的制度流程以及有效的技术手段才是完成对数据库运维、尤其是远程运维工作的安全管理工作的根本保障。

值得注意的是,微盟作为一家生于云、长于云的SaaS企业,其主营业务几乎全部要在互联网上开展,即使不是在疫情期间,远程数据库运维也应该属常态;即便如此,还是没能避免类似自家运维人员“删库跑路”事件的发生,值得更多企业警醒!

2、严格定流程,技术做支撑
此次事件中,微盟并非对安全风险“毫无防备”,其公司内网并未直接暴露在互联网上,而是需要使用VPN才能进行连接。远程办公大都需要通过vpn访问内网,再通过内网跳板机访问生产核心系统数据;跳板机只能完成对网络隔离或数据库准入的初级控制,无法对数据库实例、表级、字段级、数据级的防护,无法做事中阻断和拦截,因而无法阻止高危操作的发生。一旦有人通过跳板机登录内网后,企业的核心生产数据、敏感信息数据、重要业务系统数据便会如“羔羊”般完全暴露在没有任何防护的“狩猎场”上。

除了内部需要吸取教训、在人员和流程的规范性上做好防控以外,我们也需要在外部的安全管理上进行加强。

安华金和凭借多年的数据安全服务经验,通过云数据库安全运维产品,来帮助广大云上企业解决远程运维的安全问题:

1)隔离运维人员与数据库:提供登录桥功能,让运维人员对数据库地址、账号、密码“一无所知”,若运维人员离职,只需收回其云数据库安全运维的账号即可斩断运维人员与数据库的所有联系。

2)细粒度权限控制:有别于堡垒机,系统除做到有效管理数据库准入外,还能实现对shema、数据库表和字段、数据级别细粒度的访问控制,并通过配置规则禁止任何账户、任何时间对生产核心数据进行批量删除的防护策略,集中管理所有运维人员的访问行为,从而实现对TRUNCAT、DROP、no where这类高危操作进行事中拦截、阻断,避免恶意批量删除数据、批量误更新等高风险操作的发生,让删库行为无从下手。

3)核心操作工单审批:就算运维事务真的需要“执行批量删除”这种大动作,也有应对办法。对于临时性的需要突破常规权限的操作,需要提交工单申请,审批通过后,方可执行。

4)动态数据遮蔽:运维人员查询到的核心数据经过实时遮蔽处理,有效防止运维侧核心数据泄露。

阿里云云市场被称为软件天猫,是一个提供标准化的SaaS软件交易及交付的平台。安华金和作为阿里云云市场中深耕于数据库安全运维的行业标杆,已帮助多家企业在阿里云上实现远程运维安全:「法大大」对外提供电子合同SaaS服务,企业老板用得安心;「易快报」提供企业报销与费控SaaS服务,年年业绩大幅增长,财务数据安全有保障;「金蛋理财」拥有数百人的运维团队,多年来运维管理井井有条,从无差错。

在围观“别人家事儿”的同时,也应从中汲取经验教训,做到旁观者清;不要等问题已经发生、损害已经造成后,才把安全真正放到心上。疫情之下,数据库远程运维管理首重安全,而对于云上企业,将安全运维形成常态化,更是必由之路!

最后提醒大家,一定要做好备份!一定要做好备份!一定要做好备份!

相关文章
|
3月前
|
运维 监控 安全
调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
79 0
|
7月前
|
运维 安全 Ubuntu
kali 安全/运维 开源教程2022
kali 安全/运维 开源教程2022
88 0
|
26天前
|
存储 运维 监控
现代化运维管理:提升企业效率与安全
随着信息技术的快速发展,企业对于运维管理的需求日益增长。本文将探讨现代化运维管理在提升企业效率和安全方面的重要作用,介绍了一些最佳实践和工具,帮助企业更好地应对挑战。
|
3月前
|
运维 监控 安全
【优化篇】调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
【优化篇】调用钉钉机器人API接口将堡垒机安全运维告警单发给运维人员
68 0
|
3月前
|
运维 监控 安全
安全运营之安全加固和运维
安全运营是一个将技术、流程和人有机结合的复杂系统工程,通过对已有安全产品、工具和服务产出的数据进行有效的分析,持续输出价值,解决安全问题,以确保网络安全为最终目标。
67 0
|
3月前
|
存储 运维 监控
强安全、免运维、轻资产,无影云电脑助力企业构建云上安全办公空间
无影云电脑助力企业构建云端一体、安全高效的一站式云上办公工作空间,为企业的云上创新护航。
148 1
|
4月前
|
运维 负载均衡 应用服务中间件
安全运维-Nginx服务器就该这么玩~
安全运维-Nginx服务器就该这么玩~
68 0
|
4月前
|
运维 安全 持续交付
亿氪虹云携手蝶宇云为金蝶云·星空用户带来「IaaS+运维+安全」的三位一体的整体解决方案
为了给用户带来更佳的运维服务,蝶宇云不断进行服务优化,在确定了要从传统的运维服务商向云的应用服务商转型的方向后,与亿氪虹云展开了深度合作。由亿氪虹云在阿里云云市场上来提供金蝶云·星空的计算巢SaaS服务,服务基于阿里云计算巢功能,在交付上实现了自动化部署;在数据安全方面提供了操作录屏功能,可以随时回放审计,为用户数据安全保驾护航;另外用户还可以根据业务实际情况进行非常灵活地扩容,及扩展和伸缩。给金蝶云·星空企业用户带来「IaaS+运维+安全」的三位一体的整体解决方案。
85 0
|
4月前
|
SQL 运维 安全
让数据库运维审计安全无死角
是谁修改了我的数据,动了我那些数据? 什么时候操作的?都有那些资产被修改了? 登录和修改得到批准了吗?如何获取到这个权限账号的?
50 0
|
5月前
|
运维 监控 安全
"堡垒机,安全运维的坚实屏障💪"
堡垒机是一种安全设备,也被称为运维安全网关,它可以帮助企业实现对运维人员的集中管理和运维操作审计。通过堡垒机,企业可以保护其信息安全,防止内部人员或外部攻击者对敏感数据进行未经授权的访问或操作。
35 0