行者小高 發表於 2017-3-15 16:14:52

数据库10大安全工具盘点

<p>认识问题,解决问题!既然影响数据库安全的10大因素我们已经了解了,那么保护数据库安全又有哪些妙招呢?</p>
<p align="center"><img alt="" src="https://img.jbzj.com/file_images/article/201703/2017031516092648.jpg" /></p>
<p>如今,威胁数据库安全的因素每天都在发生变化,如此一来也需要我们提出更多先进的安全技术、策略和工具来保障数据库免受网络威胁。以下就为大家介绍10款深受安全专家和&ldquo;白帽黑客&rdquo;欢迎的数据库安全工具,希望对大家有所裨益:</p>
<p><strong>1. MSSQL DataMask</strong></p>
<p><div class="arc_down"><img src="https://img.jbzj.com/do/uploads/litimg/100509/141KG1K5.gif"><p class="arc_down_title">MSSQL DataMask(MSSQL数据库工具) v1.0.0.7 英文绿色版</p><ul><li><span>类型:</span>数据库</li><li><span>大小:</span>200KB</li><li><span>语言:</span>英文软件</li><li><span>时间:</span>2010-05-09</li></ul>查看详情</div></p>
<p>每个企业都会犯一个常见的错误&mdash;在测试数据库中使用实时数据。为了避免这种情况,MSSQL.DataMask会为开发人员的开发、测试或外包项目提供分离数据的能力,包括SQL Server数据库。MSSQL Data Mask会将数据分为个人身份数据、敏感个人数据或商业敏感数据等不同种类进行保护。</p>
<p><strong>2. Scuba</strong></p>
<p>Scuba是Imperva公司提供的一款免费数据库安全软件工具,该工具可扫描世界领先的企业数据库,以查找安全漏洞和配置缺陷(包括修补级别)。报表提供可据此操作的信息来降低风险,定期的软件更新会确保 Scuba 与新威胁保持同步。Scuba 针对 Oracle Database、Microsoft SQL Server、SAP Sybase、IBM DB2、Informix 和 MySQL 提供了接近 1200 次评估测试。</p>
<p><strong>3. AppDetectivePro</strong></p>
<p>AppDetectivePro是Application Security Inc开发的一款基于网络的脆弱性评估扫描数据库应用程序的工具。AppDetectivePro使用业界最佳做法和行之有效的安全方法,找出、审查、报告和修补程序的安全漏洞和错误配置,以保护组织从内部和外部数据库的威胁。</p>
<p><strong>4. Nmap</strong></p>
<p>NmapNmap是一个免费开源的网络连接端扫描工具,许多系统和网络管理员常用它扫描计算机开发的网络连接端,确定哪些服务运行在哪些连接端、正在运行的是哪种操作系统、正在使用的是哪种类型的防火墙等。另外,也常被用来评估网络系统的安全,可以说是网络管理员必备管理工具之一。</p>
<p><strong>5. Zenmap</strong></p>
<p>最好用的免费网络安全工具之一,通过GUI使所有Nmap(network mapper,用于网络发现和安全审计)功能更易于实现。为初学者设计,同时为Nmap老兵提供高级功能。Zenmap将保存常用的扫描配置文件作为模板,从而方便扫描设置。扫描结果可以通过一个可搜索的数据库保存,以便跨时间对比分析。它还包含一些非常重要的特性,如扫描和检测数据库实例和漏洞。</p>
<p><strong>6. BSQL Hacker</strong></p>
<p>BSQL Hacker是由Portcullis实验室开发的一个SQL自动注入工具(支持SQL盲注),其设计的目的是希望能对任何的数据库进行SQL溢出注入。BSQL Hacker的适用群体是那些对注入有经验的使用者和那些想进行自动SQL注入的人群。BSQL Hacker可自动对Oracle和MySQL数据库进行攻击,并自动提取数据库的数据和架构。</p>
<p><strong>7. SQLRECON</strong></p>
<p>SQLRECON是一个数据库发现工具,执行网络主动和被动扫描来识别SQL Server实例。由于个人防火墙的扩散,不一致的网络库配置以及多实例支持,SQL Server安装开始变得越来越难发现、评估和维护。SQLRecon旨在解决这一问题,通过将所有已知的SQL Server/MSDE发现方式融入一个单一的工具,来查明你从不知晓的存在你的网络中的服务器,由此你可以给予他们适当的保护。</p>
<p><strong>8. Oracle审计工具</strong></p>
<p>Oracle 审计工具是一个工具包,可以用来审计Oracle数据库服务器的安全性。这个开源的工具包包括口令攻击工具、命令行查询工具以及TNS-listener查询工具,来检测Oracle数据库的配置安全问题。此外,该工具是基于Java并在Windows 和 Linux系统中测试的。</p>
<p><strong>9. OScanner</strong></p>
<p>OScanner 是基于Java开发的一个Oracle评估框架。它有一个基于插件的架构并附带几个插件,目前可以实现:</p>
<p>Sid枚举;</p>
<p>密码测试(常见&amp;字典);</p>
<p>枚举Oracle版本;</p>
<p>枚举账号权限;</p>
<p>枚举账号哈希;</p>
<p>枚举审计信息;</p>
<p>枚举密码策略;</p>
<p>枚举数据库链接;</p>
<p><strong>10. DB Defence</strong></p>
<p>DB Defence是一个操作简单、高效实惠的加密安全解决方案,它允许数据库管理员和开发人员完全加密数据库。DB Defence从未经授权地访问、修改以及分发等方面保护数据库,它提供一系列强大的数据库安全特性,比如强大的加密手段、从SQL分析器中保护SQL等。</p>
<p>数据库是任何组织最重要的组成部分,所以有必要不惜任何代价的进行保护。一旦攻击者可以访问数据库,他们就破坏它并扰乱整个组织的正常运作。然而,我们可以运用上述安全工具测试和保护我们的数据库,此外,当然市场上还有很多其他数据库安全工具,但是上述工具均为行业内经验丰富的专业人员推荐,所以希望此文可以在您保护数据库的过程中祝您一臂之力。</p>
頁: [1]
查看完整版本: 数据库10大安全工具盘点