引爆全球的英特爾CPU漏洞事件余波不斷,因?yàn)樯婕胺秶鷱V、利用門(mén)檻低、影響深遠(yuǎn)、解決難度大,事件不斷發(fā)酵,近期有觀點(diǎn)認(rèn)為,此事件堪比十幾年前IT業(yè)界遭遇的“千年蟲(chóng)”危機(jī),也成為了2018年開(kāi)年全球科技產(chǎn)業(yè)的第一大新聞。
《數(shù)據(jù)安全治理白皮書(shū)》通過(guò)對(duì)國(guó)內(nèi)外當(dāng)下的數(shù)據(jù)安全情勢(shì)與市場(chǎng)趨勢(shì)進(jìn)行解讀與前瞻,結(jié)合國(guó)際相關(guān)標(biāo)準(zhǔn)與框架,提出符合中國(guó)信息化建設(shè)階段和需求的數(shù)據(jù)安全治理理念與框架,旨在幫助政府和企業(yè)進(jìn)行數(shù)據(jù)安全建設(shè)的整體思考與規(guī)劃,為數(shù)據(jù)安全建設(shè)的設(shè)計(jì)與實(shí)施者提供具有參考價(jià)值的數(shù)據(jù)安全治理整體方案與案例實(shí)踐。
網(wǎng)絡(luò)安全等級(jí)保護(hù)制度從2007年實(shí)施到現(xiàn)在,已經(jīng)走過(guò)十一年。從最初的等保1.0時(shí)代跨入等保2.0時(shí)代,制度發(fā)生了突破性的進(jìn)展,不僅體系發(fā)生了大升級(jí),該標(biāo)準(zhǔn)制度也上升為法律,變得空前重要。尤其在移動(dòng)互聯(lián)、云計(jì)算、物聯(lián)網(wǎng)等新的業(yè)務(wù)環(huán)境均提供安全建設(shè)標(biāo)準(zhǔn)和指導(dǎo)。
日前,由安華金和數(shù)據(jù)庫(kù)攻防實(shí)驗(yàn)室(DBSec Labs)提交的DB2國(guó)際數(shù)據(jù)庫(kù)漏洞獲得CVE認(rèn)證,編號(hào)為CVE-2018-1685,被收錄于中國(guó)、美國(guó)的國(guó)家漏洞庫(kù)。利用此漏洞,DB2的實(shí)例用戶可以讀取root用戶最高權(quán)限密碼文件,任意讀取系統(tǒng)文件。
“互聯(lián)網(wǎng)+醫(yī)療”的發(fā)展正是應(yīng)了時(shí)代的需求,然而,在實(shí)際操作中,“遇到醫(yī)療糾紛如何索賠,找平臺(tái)還是找醫(yī)院”、“按規(guī)定互聯(lián)網(wǎng)診療不得進(jìn)行首診,但如何區(qū)分首診和復(fù)診”、“如何保護(hù)電子處方隱私”等問(wèn)題,也成為發(fā)展掣肘。
關(guān)于本次華住酒店數(shù)據(jù)泄露事件,犯了什么法,惹了什么怒,帶來(lái)什么果,應(yīng)該擔(dān)啥責(zé),今后怎么做,這篇文章都有。整理此文,不為蹭熱度,只為在這個(gè)竊個(gè)人隱私如入無(wú)人之境的時(shí)代,不曾沉默過(guò)。誠(chéng)如網(wǎng)友所言:沒(méi)有隱私的國(guó)度,無(wú)論是官方還是民間,都在作惡。
信息安全產(chǎn)業(yè)快速發(fā)展,據(jù)前瞻產(chǎn)業(yè)研究院發(fā)布的《中國(guó)信息安全行業(yè)發(fā)展前景預(yù)測(cè)與投資戰(zhàn)略規(guī)劃分析報(bào)告》顯示,2019年,中國(guó)信息安全行業(yè)規(guī)模將達(dá)到千億量級(jí)。其中,大數(shù)據(jù)安全的規(guī)模占比越來(lái)越大。
目前,數(shù)據(jù)庫(kù)審計(jì)是數(shù)據(jù)庫(kù)安全市場(chǎng)中接受度最高的產(chǎn)品,但即使該產(chǎn)品幾乎是數(shù)據(jù)庫(kù)安全的首選,但真正用起來(lái)的概率并不樂(lè)觀,不少已經(jīng)淪為僵尸機(jī),更多時(shí)候只是為了應(yīng)付檢查,滿足合規(guī)。其最根本的風(fēng)險(xiǎn)監(jiān)控預(yù)警能力根本沒(méi)有得到釋放。
古羅馬騎士上陣殺敵,一套70-80斤的防護(hù)設(shè)備勢(shì)必造成體能上的開(kāi)銷,但重裝設(shè)備卻保護(hù)了騎士的安全。適當(dāng)負(fù)重前行,總比赤膊上陣或身著貴族禮服上陣,鎩羽而歸的強(qiáng)。
在已經(jīng)發(fā)布的等保2.0標(biāo)準(zhǔn)草稿中,作為實(shí)現(xiàn)強(qiáng)制訪問(wèn)控制的數(shù)據(jù)庫(kù)防御工事,數(shù)據(jù)庫(kù)防火墻正在被越來(lái)越多的用戶關(guān)注,應(yīng)用在關(guān)鍵系統(tǒng)的數(shù)據(jù)庫(kù)安全防護(hù)中,以保護(hù)核心數(shù)據(jù)資產(chǎn)安全。
安華金和全面適配國(guó)產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP