隨著企業(yè)各項(xiàng)業(yè)務(wù)的快速發(fā)展,以及IT系統(tǒng)應(yīng)用的越來越普遍,企業(yè)內(nèi)部的業(yè)務(wù)生產(chǎn)系統(tǒng)產(chǎn)生并積累了大量的敏感信息和數(shù)據(jù),如卡號(hào)、客戶姓名、身份證號(hào)、交易記錄等……
目前市場(chǎng)上的數(shù)據(jù)庫審計(jì)產(chǎn)品的風(fēng)險(xiǎn)規(guī)則大多是到SQL語句和語句模板層級(jí),安華金和在與客戶的不斷接觸中,發(fā)現(xiàn)會(huì)存在有些場(chǎng)景下用戶更關(guān)注數(shù)據(jù)庫中敏感對(duì)象的訪問行為的現(xiàn)象,這些敏感對(duì)象可能是數(shù)據(jù)庫、表,甚至字段(列),這對(duì)審計(jì)粒度來說提出更高挑戰(zhàn)。
安華金和的數(shù)據(jù)庫審計(jì)產(chǎn)品DBAudit新的“應(yīng)用審計(jì)”功能中構(gòu)建了四級(jí)應(yīng)用審計(jì)框架,分別為“應(yīng)用-應(yīng)用行為-應(yīng)用模塊-應(yīng)用請(qǐng)求”,這四級(jí)也分別代表了四層不同應(yīng)用定義...
通過對(duì)典型行業(yè)的應(yīng)用場(chǎng)景分析,我們將數(shù)據(jù)庫安全的需求共同點(diǎn)總結(jié)如下;數(shù)據(jù)庫運(yùn)維人員,擁有高權(quán)限賬號(hào)可以直接對(duì)數(shù)據(jù)庫進(jìn)行信息檢索、查詢和修改。第三方人員可能會(huì)在業(yè)務(wù)系統(tǒng)及數(shù)據(jù)庫系統(tǒng)中留有后門程序,長期監(jiān)控、竊取數(shù)據(jù)。
伴隨著經(jīng)濟(jì)全球化發(fā)展,企業(yè)管理借鑒了國外先進(jìn)的現(xiàn)代企業(yè)管理模式。當(dāng)前,全球信息化進(jìn)程的不斷發(fā)展,這給民營企業(yè)管理方式帶來一個(gè)新的發(fā)展方向。企業(yè)管理信息化建設(shè)和發(fā)展對(duì)提高企業(yè)市場(chǎng)競(jìng)爭(zhēng)力具有重要的推進(jìn)作用。
金融數(shù)據(jù)是近年來黑客的主要掠奪對(duì)象,據(jù)安全值對(duì)金融行業(yè)2764家機(jī)構(gòu)的數(shù)據(jù)庫情況進(jìn)行統(tǒng)計(jì),發(fā)現(xiàn)有613家的數(shù)據(jù)庫直接暴露在互聯(lián)網(wǎng)中。出問題的數(shù)據(jù)庫依舊集中在mysql的多個(gè)常見老舊版本之中。
隨著人力資源和社會(huì)保障信息化建設(shè)的推進(jìn),隨之而來的安全威脅日益增多。近年來,社保系統(tǒng)成為個(gè)人信息泄露的重災(zāi)區(qū)。據(jù)媒體報(bào)道,僅從14年4月到15年4月,涉及國內(nèi)19個(gè)省份的社保系統(tǒng)存在高危漏洞,共計(jì)5200萬人的個(gè)人信息可能泄露。
為了防范這些重大數(shù)據(jù)安全事故的發(fā)生,目前很多教育單位已經(jīng)從技術(shù)和管理上采取了對(duì)應(yīng)的措施,當(dāng)前的解決辦法主要是在技術(shù)上對(duì)數(shù)據(jù)庫訪問路徑和數(shù)據(jù)庫本身進(jìn)行安全加固,但是在數(shù)據(jù)庫安全防護(hù)方面依然存在一些不足。
數(shù)據(jù)庫安全監(jiān)控與審計(jì)產(chǎn)品(DBAudit),是目前安華金和產(chǎn)品演進(jìn)處在最高級(jí)別的產(chǎn)品,也即目前公司全線產(chǎn)品中成熟度最高的產(chǎn)品。近半年多來,直接來自客戶現(xiàn)場(chǎng)的功能需求逐漸進(jìn)入到產(chǎn)品演進(jìn)進(jìn)度中,豐富了審計(jì)產(chǎn)品的特性,給客戶帶來新的使用價(jià)值,也為這款成熟度最高的產(chǎn)品不斷注入新的活力。
電力行業(yè)面臨的數(shù)據(jù)庫安全威脅主要有以下三點(diǎn):1)電網(wǎng)客戶隱私信息大量外泄,不法之徒利用隱私數(shù)據(jù)犯罪。2)內(nèi)部人員批量查詢?cè)斐擅舾行畔⑿孤丁?)內(nèi)部人員違規(guī)操作、高危操作造成營銷數(shù)據(jù)篡改導(dǎo)致經(jīng)濟(jì)損失。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP