免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3064 | 回复: 3
打印 上一主题 下一主题

问题:DBA能由系统管理员兼任吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-28 11:00 |只看该作者 |倒序浏览
CISA Manual上说是不可以的,但我在实际检查中发现,对\r\n于多平台的信息中心,由于对每一个平台单独设立一个DBA\r\n成本太高且每个DBA的工作任务不饱满,但只设一个DBA,对\r\n这个DBA的技术水平要求过高,因此由每个平台的系统管理员\r\n兼任该平台的DBA。\r\n  那从安全的角度看,DBA能由系统管理员兼任吗?

论坛徽章:
0
2 [报告]
发表于 2004-05-28 20:44 |只看该作者
不行的原因主要是Sys adm可以删除DBA做过什么事情的audit log。

论坛徽章:
0
3 [报告]
发表于 2004-05-28 20:47 |只看该作者
如果出于cost-effectiveness考虑,要加上compensation control。例外找个人review sys adm 的audit log。

论坛徽章:
0
4 [报告]
发表于 2004-06-02 14:10 |只看该作者
呵呵,Manual上说的可是compensation control无法抵消sys administratior兼任\r\nDBA的risk的,如果audit log可被sys adm删除,那么找人review仍然无法从根\r\n本上防范风险。\r\n\r\n多平台信息中心的情况是历史原因形成的,不知其他公司在实务中如何妥\r\n善处理此问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP