欢迎来到天天文库
浏览记录
ID:32412646
大小:509.25 KB
页数:6页
时间:2019-02-04
《腾讯云数据库mariadb(tdsql)》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、腾讯云数据库MariaDB(TDSQL)安全管理产品文档安全管理产品文档【版权声明】©2013-2017腾讯云版权所有本文档著作权归腾讯云单独所有,未经腾讯云事先书面许可,任何主体不得以任何形式复制、修改、抄袭、传播全部或部分本文档内容。【商标声明】及其它腾讯云服务相关的商标均为腾讯云计算(北京)有限责任公司及其关联公司所有。本文档涉及的第三方主体的商标,依法由权利人所有。【服务声明】本文档意在向客户介绍腾讯云全部或部分产品、服务的当时的整体概况,部分产品、服务的内容可能有所调整。您所购买的腾讯云产品、服
2、务的种类、服务标准等应由您与腾讯云之间的商业合同约定,除非双方另有约定,否则,腾讯云对本文档内容不做任何明示或模式的承诺或保证。版权所有:腾讯云计算(北京)有限责任公司第2页 共6页安全管理产品文档文档目录文档声明....................................................................................................................................................
3、.................................2安全管理.....................................................................................................................................................................................4信息安全说明.............................
4、.............................................................................................................................................4版权所有:腾讯云计算(北京)有限责任公司第3页 共6页安全管理产品文档安全管理信息安全说明特对本文做如下声明1.本文档意在向客户介绍腾讯云对于云数据库产品、服务的安全概况,部分产品、服务的内容可能有所调整。如您对此有强制要求,
5、建议您与腾讯云以书面商业合同(SLA)进行约定。否则,腾讯云对本文档内容不做任何明示或模式的承诺或保证;2.安全特性范围较广,本文仅涉及“部分”技术安全要点;3.本文档不作为国家或行业信息安全相关标准、要求参考文档;4.本文经过可阅读性加工,若存在描述不准确的地方请参考第1点。5.文档解释权归腾讯云所有。1、概述腾讯云云数据库通过下列认证并符合下列认证的安全要求ISO22301认证ISO27001认证ISO20000认证ISO9001认证可信云服务认证信息安全等级保护(三级)STAR认证云数据库部分功能设
6、计也参考:GBT20273-2006信息安全技术数据库管理系统安全技术要求(二级以上)JRT0072-2012金融行业信息系统信息安全等级保护测评指南(四级)版权所有:腾讯云计算(北京)有限责任公司第4页 共6页安全管理产品文档2、腾讯云云数据库服务安全保障(运维安全说明)2.1综述云数据库的管理安全与技术安全要求符合国家信息安全等级保护(三级),部分要求达到金融行业信息安全(四级)标准。2.2内部人员、系统身份鉴别为提高数据库主机系统安全性,保障各种运维的安全性,腾讯云进行一系列的加固措施,包括但不限于
7、:对登录操作系统和数据库系统的用户进行身份标识和鉴别,且保证用户名的唯一性;根据基本要求配置用户名/口令;口令必须具备采用3种以上字符、长度不少于8位并定期更换;启用登陆失败处理功能,登陆失败后采取结束会话、限制非法登录次数和自动退出等措施。远程管理时通过腾讯企业IT监控下的访问方式,提供内部风控审计,敏感操作均进行加密。对数据库主机管理员登录运维系统进行双因素认证方式,即采用动态令牌+密码进行身份鉴别2.3内部人员、系统访问控制腾讯云云数据库管理系统和管理人员提供自主访问控制方案,包括但不限于:内部运维
8、人员和系统全部基于腾讯云安全策略进行控制(满足审核要求);主体的粒度为用户级,客体的粒度精确到数据库表级;提供严格的代码管理和访问控制。高危系统仅腾讯内网(开发网)可访问;与互联网严格物理隔离。2.4内部安全审计提供全面的安全审计和风控机制:审计功能包括但不限于数据库操作审计、管理系统操作审计、文件操作审计、外挂设备操作审计、非法外联审计、IP地址更改审计、服务与进程审计等。审计范围覆盖到服务器上的每个操作系统用户和数据库用户
此文档下载收益归作者所有