在前面的文章中我們介紹了數(shù)據(jù)庫安全的主要技術(shù),分別是敏感數(shù)據(jù)梳理技術(shù)、數(shù)據(jù)庫漏洞掃描技術(shù)、數(shù)據(jù)庫防火墻技術(shù)、數(shù)據(jù)庫安全運維技術(shù)、數(shù)據(jù)庫加密技術(shù)、數(shù)據(jù)庫脫敏技術(shù)、數(shù)據(jù)庫審計技術(shù), 本文主要針對每種技術(shù)的應(yīng)用場景進行一個簡要的介紹。
數(shù)據(jù)庫審計技術(shù)能夠?qū)崟r記錄網(wǎng)絡(luò)上的訪問數(shù)據(jù)庫行為,對數(shù)據(jù)庫操作進行細粒度審計。除此之外,數(shù)據(jù)庫審計還能對數(shù)據(jù)庫遭受到的風(fēng)險行為進行告警,如:數(shù)據(jù)庫漏洞攻擊、SQL注入攻擊、高危風(fēng)險操作等。
數(shù)據(jù)庫脫敏是一種采用專門的脫敏算法對敏感數(shù)據(jù)進行變形、屏蔽、替換、隨機化、加密,并將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù)的技術(shù)。按照作用位置、實現(xiàn)原理不同,數(shù)據(jù)脫敏可以劃分為靜態(tài)數(shù)據(jù)脫敏(Static Data Masking, SDM )和動態(tài)數(shù)據(jù)脫敏(Dynamic Data Masking, DDM )。
數(shù)據(jù)庫加密作為近年來興起的數(shù)據(jù)庫安防技術(shù),已經(jīng)被越來越多的人所重視。這種基于存儲層加密的防護方式,不僅可以有效解決數(shù)據(jù)庫明文存儲引起的泄密風(fēng)險,也可以防止來自內(nèi)部或者外部的入侵及越權(quán)訪問行為。
2019年剛剛開始,安華金和數(shù)據(jù)庫攻防實驗室在數(shù)據(jù)庫漏洞挖掘方面又有重要新發(fā)現(xiàn)。繼2018年發(fā)現(xiàn)infomix、DB2兩種類型的國際數(shù)據(jù)庫若干枚漏洞,這一次又發(fā)現(xiàn)了新類型的國際數(shù)據(jù)庫漏洞——Oracle Database Server高危漏洞,目前已經(jīng)得到Oracle確認,并分配CVE編號。
數(shù)據(jù)庫安全運維技術(shù)是對數(shù)據(jù)庫的訪問和操作等運維行為,進行流程審批和阻斷管控的技術(shù)。首先,數(shù)據(jù)庫安全運維技術(shù)會對所有數(shù)據(jù)庫運維行為,建立規(guī)范的運維流程,包括事前審批,事中控制,事后記錄操作信息,來實現(xiàn)全運維流程的管理,保障數(shù)據(jù)庫的運維安全。
數(shù)據(jù)安全治理是安華金和在2016年在國內(nèi)率先提出來的,彼時,在全球范圍內(nèi)只有Gartner對這個概念做了初步研究。2017年開始,隨著安華金和由數(shù)據(jù)庫安全朝著數(shù)據(jù)安全廠商的轉(zhuǎn)型,提出“數(shù)據(jù)安全治理”框架
數(shù)據(jù)庫防火墻是繼傳統(tǒng)網(wǎng)絡(luò)防火墻、下一代防火墻等安全產(chǎn)品之后,專門針對數(shù)據(jù)存儲的核心介質(zhì)——數(shù)據(jù)庫的一款數(shù)據(jù)安全防護產(chǎn)品。本文針對國內(nèi)主流數(shù)據(jù)庫防火墻的關(guān)鍵技術(shù)原理進行了簡要介紹。
數(shù)據(jù)庫安全技術(shù)中的數(shù)據(jù)庫漏洞掃描技術(shù)是專門對數(shù)據(jù)庫系統(tǒng)進行自動化安全評估的專業(yè)技術(shù),通過數(shù)據(jù)庫漏洞掃描能夠有效的評估數(shù)據(jù)庫系統(tǒng)的安全漏洞和威脅并提供修復(fù)建議。
數(shù)據(jù)庫安全中的敏感數(shù)據(jù)梳理技術(shù)是一種數(shù)據(jù)資產(chǎn)自動發(fā)現(xiàn)及對數(shù)據(jù)進行分級分類的敏感數(shù)據(jù)梳理技術(shù)。該技術(shù)通過掃描給定IP段設(shè)備流量信息檢測數(shù)據(jù)資產(chǎn),實現(xiàn)對其敏感數(shù)據(jù)分級分類,呈現(xiàn)可視化敏感數(shù)據(jù)分布,判斷資產(chǎn)使用熱度。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)