數(shù)據(jù)庫加密作為存儲層“底層防守”最有效手段,從存儲層對敏感數(shù)據(jù)進(jìn)行有效加密保護(hù)。安華金和的數(shù)據(jù)庫加密產(chǎn)品(簡稱:DBCoffer)目前廣泛應(yīng)用到政府、軍隊、軍工、社保、機(jī)要、電力等各個領(lǐng)域。
安華金和發(fā)布國內(nèi)首款支持MySQL數(shù)據(jù)庫的透明加密產(chǎn)品(DBCoffer-MySQL TDE),不同于傳統(tǒng)的視圖+觸發(fā)器模式的透明加密方式,本次發(fā)布的MySQL加密產(chǎn)品采用數(shù)據(jù)庫引擎代碼改造技術(shù),真正實現(xiàn)數(shù)據(jù)在存儲層的加、解密功能,避免以往加密過程中,數(shù)據(jù)庫文件導(dǎo)入導(dǎo)出的繁瑣方法,最大程度減少性能損失。
日前,來自國內(nèi)的首個國際數(shù)據(jù)庫安全漏洞獲得CVE認(rèn)證,并得到數(shù)據(jù)庫廠商確認(rèn),此漏洞由安華金和數(shù)據(jù)庫安全攻防實驗室發(fā)現(xiàn)并提交,編號:CVE-2017-1310。
7月初,《2017年全球數(shù)據(jù)泄露成本研究》報告發(fā)布。研究結(jié)果顯示,IBM Security 和 Ponemon Institute兩家研究機(jī)構(gòu)針對419家公司進(jìn)行調(diào)研,合計數(shù)據(jù)泄露總成本達(dá)到362萬美元。
近日,某國產(chǎn)數(shù)據(jù)庫確認(rèn)存在一超高危漏洞,可能導(dǎo)致重大安全風(fēng)險。該漏洞被“國家信息安全漏洞庫”(CNNVD)發(fā)布并得到數(shù)據(jù)庫廠商官方確認(rèn),漏洞編號CNNVD-201702-977。
實現(xiàn)危險行為過濾,數(shù)據(jù)庫防火墻必需串聯(lián)部署,才能形成數(shù)據(jù)庫的安全屏障。這要求其既要發(fā)揮抵御威脅行為的功能,同時又不能影響正常的應(yīng)用訪問,造成業(yè)務(wù)中斷。
關(guān)于數(shù)據(jù)庫安全,公安部信息安全等級保護(hù)評估中心的等保要求解釋如下:數(shù)據(jù)庫安全是主機(jī)安全的一個部分,數(shù)據(jù)庫的測評指標(biāo)是從“主機(jī)安全”和“數(shù)據(jù)安全及備份恢復(fù)”中根據(jù)數(shù)據(jù)庫的特點映射得到的。
在比特幣勒索事件頻發(fā),影響越發(fā)嚴(yán)重的今天,深入理解比特幣勒索,有助于我們更好地為客戶提供安全服務(wù)和安全產(chǎn)品。簡單地說,比特幣勒索的核心就是“要錢”。黑客利用某些技術(shù)手段阻止受害者正常訪問數(shù)據(jù)或電子設(shè)備
實施數(shù)據(jù)安全治理的組織,一般都具有較為發(fā)達(dá)和完善的信息化水平,數(shù)據(jù)資產(chǎn)龐大,涉及的數(shù)據(jù)使用方式多樣化,數(shù)據(jù)使用角色繁雜,數(shù)據(jù)共享和分析的需求剛性,要滿足數(shù)據(jù)有效使用的同時保證數(shù)據(jù)使用的安全性,需要極強(qiáng)的技術(shù)支撐。
在《網(wǎng)絡(luò)安全法》解讀系列一中,我們拎出本法骨架,《網(wǎng)絡(luò)安全法》解讀系列二,單拎出適用于網(wǎng)絡(luò)運(yùn)營者的相關(guān)條款進(jìn)行了解讀。今天,我們依然選擇以本法適用對象——網(wǎng)絡(luò)產(chǎn)品和安全服務(wù)提供者這一視角來關(guān)注這部即將正式施行的法律,將《網(wǎng)絡(luò)安全法》對他們的責(zé)任、義務(wù)和法律責(zé)任的認(rèn)定條款以及相關(guān)解讀做呈現(xiàn)。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)