Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

微软如果重视数据库审计,4年前还会被入侵吗?

昂楷科技 2017年10月23日 1 minute read

作为以研发、制造、授权和提供广泛的电脑软件服务业务为主的大型软件公司,微软对于内部数据库的安全防护似乎并没有非常严格。据路透社10月17日报道,微软5名前员工爆料,微软用于跟踪BUG的内部数据库曾在2013年遭到黑客组织的入侵。据悉,被入侵的“内部数据库”中包含了Windows等当今世界上使用最广泛操作系统、软件的未修复漏洞。

 微软软件漏洞数据库遭入侵

“能够获得这些内部信息的坏家伙们相当于掌握了通往全世界数亿台电脑的‘万能钥匙’。”时任美国网络防御助理秘书埃里克-罗森巴赫(Eric Rosenbach)说道。几乎可以肯定,世界各国政府雇佣的间谍和其他黑客必然都对这一“软件漏洞数据库”非常感兴趣,并希望能够借此开发入侵工具。

微软前员工透露称,公司在发现数据库遭到入侵后加强了安全措施。比如,微软将这一“内部数据库”从公司网络中隔离,并且需要通过两步验证措施才能访问。

应对数据库入侵 数据库审计系统所能做到的

前文说到“能够获得这些内部信息的坏家伙们相当于掌握了通往全世界数亿台电脑的‘万能钥匙’。”微软内部数据库的重要性不言而喻,这样的数据库怎么防护呢?

据报道称,微软在有黑客组织一连串入侵了包括苹果、Facebook和Twitter等数家科技企业电脑后发现“内部数据库”被入侵。这一时间差,给黑客组织提供了可乘之机。

如果有数据库审计系统旁路部署在“软件漏洞数据库”旁,遇到这样的事情,会出现什么反应呢?

黑客攻击数据库的方式

强力(或非强力)破解弱口令或默认的用户名及口令,数据库审计系统发出实时告警;

特权提升手段攻击数据库,数据库审计系统发出实时告警;

SQL注入方式攻击数据库,数据库审计系统发出实时告警;

跨站脚本攻击方式攻击数据库,数据库审计系统发出实时告警;

……

昂楷安全专家介绍,数据库审计系统中丰富的规则关联设置、多种方式实施告警方式,为发现数据库提供了实时发现异常、及时防护的可能。

物理隔绝内部数据库只是网络安全的假象

我们再回到报道中提到的微软为“内部数据库”数据泄露而采取的防护措施——将数据库从公司网络中隔离这一点。

昂楷安全专家解释,所谓物理隔绝的网络或多或少都会由于功能需求而存在与各种设备连接的可能,如系统升级、功能升级、数据交换等,这也给了攻击者攻击的机会——如使用“社会工程学”和收买“内鬼”的方式寻求机构恶意代码植入到所谓物理隔绝的内网中,对数据库安全产生威胁。

所谓物理隔绝,可能只是形成一种网络安全假象,对真正的安全威胁造成麻痹和忽视。

隐患对应着解决方案,采用物理隔绝的数据库同样需要使用数据库审计系统,全面监控数据库,一旦出现数据库异常操作即可实时告警,及时止损。

数据安全与个人安全、企业安全乃至国家安全都紧密相连,数据库承载着不可估量的数据,受到不法分子的觊觎,而越来越多的安全事件证明,数据安全已是当前网络安全的重中之重。

相关内容:

  • 前员工爆料:微软4年前曾遭黑客集团攻击入侵
Tags: 微软被入侵 数据库安全 数据库审计 昂楷科技

Post navigation

Previous: 量子革命:开启未来科技“新引擎”
Next: IT安全漏洞报告:美国被中国甩在身后

相关资讯

20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日
20260514085426351450
  • 安全

16 个公开 CVE 撕开汽车安全盲区:开源小组件,也能变成大风险

网路游侠 2026年5月14日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.