在日漸火熱的數(shù)據(jù)庫安全領(lǐng)域,數(shù)據(jù)庫審計應(yīng)該是應(yīng)用最為廣泛,用戶接受度最高的產(chǎn)品了,沒有之一。本文將對目前數(shù)據(jù)庫審計市場上的兩類技術(shù)路線進行分析,從使用效果出發(fā),淺析兩者在各維度的審計效果上存在哪些差異,呈現(xiàn)產(chǎn)品真正能實現(xiàn)的功能和價值。
在信息化大潮愈演愈烈的當(dāng)下,數(shù)據(jù)資產(chǎn)發(fā)揮著越來越突出的價值,數(shù)據(jù)資產(chǎn)的價值在流轉(zhuǎn)、共享、整合利用中逐漸顯現(xiàn)并越發(fā)放大。當(dāng)數(shù)據(jù)被分享給不同使用者,如何保障數(shù)據(jù)的安全?動態(tài)脫敏技術(shù)讓數(shù)據(jù)中心和外界使用者之間的安全交互成為可能。
本文從古代密碼的加密方法講起,一直講到現(xiàn)代的加密算法和數(shù)據(jù)庫加密中使用的加密算法。
自2015年8月起,安華金和與第三方媒體社區(qū)合作,共同面向廣大IT從業(yè)人員進行數(shù)據(jù)庫防火墻市場認知度調(diào)研,期望真實獲取來自用戶的反饋,把握客戶需求和體驗,從而進行數(shù)據(jù)庫防火墻產(chǎn)品的研發(fā)與改進。截至9月底該項調(diào)研結(jié)束,約10000人對此調(diào)研進行了關(guān)注,同時我們獲取了完整字段的問卷反饋樣本,根據(jù)近400個有效樣本進行數(shù)據(jù)分析,總結(jié)歸納《數(shù)據(jù)庫防火墻技術(shù)市場調(diào)研報告》,并摘取報告重點分析結(jié)論,分享給關(guān)注數(shù)據(jù)庫安全的人士。
近年來,各行業(yè)用戶對于數(shù)據(jù)安全的建設(shè)目標(biāo),正在逐漸從“單純防外部攻擊”轉(zhuǎn)向“內(nèi)外部環(huán)境下的數(shù)據(jù)安全使用”,這種視角的轉(zhuǎn)變代表企業(yè)和組織更加重視數(shù)據(jù)流轉(zhuǎn)過程中各個環(huán)節(jié)的管控,對于企業(yè)核心數(shù)據(jù)的訪問來自應(yīng)用和運維兩方面,而運維人員具有更高操作權(quán)限。
CNVD-2017-17486是一個標(biāo)準(zhǔn)的堆棧溢出漏洞,屬于緩沖區(qū)溢出漏洞的重要分支,此類漏洞比較常見,影響范圍和危害也會比較廣泛,如果出現(xiàn)在數(shù)據(jù)庫等基礎(chǔ)應(yīng)用中,導(dǎo)致數(shù)據(jù)庫服務(wù)中斷,將引發(fā)整個業(yè)務(wù)的癱瘓。
一款產(chǎn)品好不好用,是不是具有真正的使用價值,生產(chǎn)者說了不算,只有產(chǎn)品真正的使用者說了才算。那么作為一款數(shù)據(jù)庫審計產(chǎn)品,什么樣的功能才能真正滿足用戶的使用需求呢?
數(shù)據(jù)庫運維人員需要承擔(dān)數(shù)據(jù)庫系統(tǒng)的權(quán)限分配、故障處理、性能優(yōu)化、數(shù)據(jù)遷移備份等工作任務(wù),這些關(guān)鍵環(huán)節(jié)中,如果出現(xiàn)任何紕漏,都可能導(dǎo)致不可逆的數(shù)據(jù)資產(chǎn)損失或其他不良后果。
那天,一個用戶打電話給我們說:《網(wǎng)絡(luò)安全法》出臺我們單位要做整體的數(shù)據(jù)安全建設(shè)不能出現(xiàn)敏感數(shù)據(jù)泄露的事情!對于這種能夠主動意識到數(shù)據(jù)安全防護的客戶,我們是非常歡迎的。
通常情況下,數(shù)據(jù)從生產(chǎn)環(huán)節(jié)來劃分,會歷經(jīng)數(shù)據(jù)規(guī)劃、數(shù)據(jù)匯聚、數(shù)據(jù)分析、數(shù)據(jù)利用、數(shù)據(jù)運維等過程;從參與人員來劃分,可分為數(shù)據(jù)提供方、數(shù)據(jù)管理方、數(shù)據(jù)使用方。為保證大數(shù)據(jù)安全,不僅要控制每個生產(chǎn)環(huán)節(jié)的安全
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)