數(shù)據(jù)庫防火墻作為信息系統(tǒng)安全體系的基礎(chǔ)和核心控制設(shè)備,貫穿于受控網(wǎng)絡(luò)通信主干線,它對通過受控干線的任何通信行為進(jìn)行安全處理,同時也承擔(dān)著繁重的通信任務(wù)……
虛擬補(bǔ)丁技術(shù)是通過控制所保護(hù)系統(tǒng)的輸入輸出,防止對數(shù)據(jù)庫系統(tǒng)的漏洞攻擊行為的技術(shù),是對已有數(shù)據(jù)庫系統(tǒng)通過外圍的方式,針對漏洞攻擊的特征進(jìn)行攻擊行為發(fā)現(xiàn)和攔截的安全防御手段。它使針對漏洞防御的實(shí)施更為輕量,更為及時……
數(shù)據(jù)庫加密作為近年來興起的數(shù)據(jù)庫安防技術(shù),已經(jīng)被越來越多的人所重視。這種基于存儲層加密的防護(hù)方式,不僅可以有效解決數(shù)據(jù)庫明文存儲引起的泄密風(fēng)險,也可以防止來自內(nèi)部或者外部的入侵及越權(quán)訪問行為……
數(shù)據(jù)庫漏洞掃描是對數(shù)據(jù)庫系統(tǒng)進(jìn)行自動化安全評估的專業(yè)技術(shù),能夠充分暴露并證明數(shù)據(jù)庫系統(tǒng)的安全漏洞和威脅并提供智能的修復(fù)建議,將企業(yè)的數(shù)據(jù)庫安全建設(shè)工作由被動的事后追查轉(zhuǎn)變?yōu)槭虑爸鲃宇A(yù)防……
數(shù)據(jù)庫防火墻部署于數(shù)據(jù)庫之前。必須通過該系統(tǒng)才能對數(shù)據(jù)庫進(jìn)行訪問或管理。數(shù)據(jù)庫防火墻除提供網(wǎng)絡(luò)防火墻的基本隔離功能以外,還提供獨(dú)立的連接授權(quán)管理、訪問授權(quán)管理、攻擊保護(hù)、連接監(jiān)控、審計等功能……
參數(shù)綁定是數(shù)據(jù)庫編程中常用的一種方法,通過這種方法,數(shù)據(jù)庫系統(tǒng)可以減少編譯次數(shù),快速執(zhí)行,提升效率;但這種編程方法將對數(shù)據(jù)庫的審計帶來挑戰(zhàn),在筆者所見到的若干數(shù)據(jù)庫審計產(chǎn)品中,在這種情況下都出了不少的錯誤……
想要入侵?jǐn)?shù)據(jù)庫一定會嘗試獲取數(shù)據(jù)庫ip、端口和數(shù)據(jù)庫版本號。沒有ip和端口黑客對數(shù)據(jù)庫的攻擊將無從下手,也就無法對數(shù)據(jù)庫發(fā)動真正有效的進(jìn)攻。所以防止數(shù)據(jù)庫ip 、端口和版本號的泄露是防止黑客入侵?jǐn)?shù)據(jù)庫的第一道防線……
2015年10月,安華每日安全資訊總結(jié)發(fā)布了154個數(shù)據(jù)泄密高危漏洞,這些漏洞分別來自烏云、補(bǔ)天、漏洞盒子等平臺,涉及8個行業(yè),公司機(jī)構(gòu)、互聯(lián)網(wǎng)、交通運(yùn)輸、教育、金融保險、能源、運(yùn)營商、政府……
互聯(lián)網(wǎng)+時代的到來,人們充分享受新時代科技創(chuàng)新成果的便利同時,萬物互聯(lián)帶來的信息安全風(fēng)險也日漸提高,信息泄密事件層出不窮,在資金體量龐大、用戶信息集中、安全隱患影響深遠(yuǎn)的金融領(lǐng)域,所面臨的安全問題尤為凸顯……
1996年開始數(shù)據(jù)庫安全進(jìn)入安全團(tuán)隊(duì)視野,同年4月份Oracle被披露出第一個安全漏洞開始,隨著新版本和新功能的出現(xiàn)漏洞呈震蕩增長趨勢。2014年當(dāng)年被披露的各大數(shù)據(jù)庫漏洞高達(dá)129個……
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)