gpt4 book ai didi

sql-server - 查找/控制非法数据的方法

转载 作者:行者123 更新时间:2023-12-04 06:18:01 24 4
gpt4 key购买 nike

就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the help center为指导。




8年前关闭。




搜索和销毁/捕获非法数据...

环境:
我管理着一些非常“开放”的数据库。访问类型通常是完全选择/插入/更新/删除。访问数据的机制通常是通过自定义构建的 MS Access 数据库中的链接表(到 SQL-Server)。

规则
没有社会安全号码等(例如,想想 FERPA/HIPPA)。

问题
用户以创造性的方式输入/隐藏非法数据(例如,中间名字段中的ssn等);行政/纪律控制薄弱/无效。一般的态度(即使是大多数老板)是安全性是一个麻烦,如果你找到解决它的方法对你有好处,等等。我需要一种(更好的)方法来在输入数据后找到数据。

我试过的

最初,我对人们拥有的各种定制用户界面(我知道的)进行了修改,一直到他们链接到我们的数据库服务器的表结构。例如,SSN 不再有自己的字段,等等。然而……我继续发现它们被埋在其他数据字段中。

在我机构的一些人进行了 secret 审计后,他们发现了这些隐藏的数据,我写了一些 sql(字面意思)检查数据库每个表中每个字段字段中的每个字符,寻找与 ssn 模式匹配的任何内容。运行需要很长时间,用户正在寻找绕过我的模式定义的方法。

我的问题
当然,真正的解决方案需要政策执行。这必须在我的头上解决(方式),但是,这超出了我的职位的范围和权限。

您是否知道或是否使用任何(免费或商业)工具以审计 FERPA 和 HIPPA 数据? (或者如果不是专门的那些政策,那么一般只是数据模式?

我想找到一些我可以按计划运行的东西,并且随着新的模式定义保持更新。

最佳答案

我会以两种方式监控用户。

  • 相同的用户可能会输入相同的数据,因此跟踪谁绕过障碍并识别它们。确保他们被记录为违反系统,以便他们受到适当的纪律处分。他们的努力为整个组织创造了风险(货币和法律,变成货币)。
  • 查看用户发出的查询。如果他们成功搜索到信息,那么它会以某种方式存储在存储库中。

  • 如果您无法跟踪用户,请开始设置密码。

    但是,从长远来看,您的组织需要升级其用户。

    关于sql-server - 查找/控制非法数据的方法,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6987195/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com