Дебаты об отключении сервера (СУБД)

В течение некоторого времени я боролся с ИТ-директорами, которые все чаще требуют отключения серверов баз данных под предлогом безопасности. Тем не менее я считаю, что эти регулярные отключения серверов типа РСУБД, таких как Microsoft SQL Server, полностью противоречат безопасности, особенно когда они носят систематический характер, как в случае с обновлениями Windows. Позвольте мне объяснить на примере SQL Server... Каждый раз, когда мы останавливаем службу SQL Server или виртуальную машину или перезагружаем физический сервер, файлы базы данных, которые заблокированы для исключительного использования SQL Server, становятся уязвимыми. в момент остановки. Один из моих клиентов, у которого была массированная атака на его СУБД, увидел, что все файлы его баз данных под Linux зашифрованы, а файлы баз данных SQL Server под Windows - нет... Думая, что поступает правильно, якобы для защиты MS Экземпляры SQL Server он остановил, и эти файлы были зашифрованы!

Я только что написал статью на эту тему, чтобы предупредить об этой практике, которую я считаю очень плохой.

Конечно, вам придется передать исправления для Windows и SQL Server... но нет смысла передавать их, если эти исправления не содержат CVE или не исправляют проблему, которая у нас явно есть. .. Другими словами нет никакой необходимости срочно передавать эти тнат патчи, которые нас не волнуют с точки зрения уязвимостей или исправления функционала.

Вопрос в том, вы за или против систематического отключения серверов?

1 ответ

Вам повезло, вот и все.
Да, SQL Server блокирует файлы во время работы, но в конечном итоге обновление Windows (или что-то еще) привело бы к отключению сервера, и вирус добрался бы до ваших файлов данных .

Более фундаментальная проблема здесь заключается в том, что на ваш сервер базы данных попал вирус, который может заразить ваши файлы данных!

Исправьте правильную проблему.
Если на ваших серверах работает правильно настроенная антивирусная защита, не имеет значения, отключите ли вы свои базы данных и когда это произойдет.

Что касается предварительной проверки обновлений Windows: вы действительно хотите изучать документацию Microsoft каждый раз, когда они выпускают какие- либо обновления, которые могут применяться к серверу [имущество]? Для меня это звучит как работа на полный рабочий день.

Другие вопросы по тегам