一名數(shù)據庫管理員在離職前提前兩周通知其雇主。在其離職的最后一天,人力資源部請 IT 部門提供一份報告,內容是該數(shù)據庫管理員在過去兩周訪問的所有數(shù)據庫和文件。人力資源部擔心該數(shù)據庫管理員可能復制了敏感數(shù)據或更改了關鍵數(shù)據庫的用戶權限。令人遺憾的是,IT 部門無法提供最終報告。
隨著在線數(shù)據、泄漏、威脅和規(guī)定的增加,企業(yè)面臨著更多的業(yè)務風險。這種風險由于不可見而非常難以管理。諸如 Oracle 或 Microsoft 數(shù)據庫、Microsoft Windows 文件系統(tǒng)、SAP 應用和網站等每一個信息領域均構成風險來源,需要加以監(jiān)控。更為重要的是,真正的挑戰(zhàn)在于如何清晰了解這些領域。