數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
本文引自計(jì)世資訊(CCW Research)《2015~2016年數(shù)據(jù)庫安全市場(chǎng)現(xiàn)狀與發(fā)展趨勢(shì)研究報(bào)告》,版權(quán)屬于原作者。
計(jì)世資訊(CCW Research)的研究結(jié)果表明,2015年中國數(shù)據(jù)庫安全市場(chǎng)中數(shù)據(jù)庫審計(jì)產(chǎn)品以71.0%的市場(chǎng)份額占據(jù)首位。其次是數(shù)據(jù)庫防火墻占據(jù)了13.8%的市場(chǎng)份額。數(shù)據(jù)庫加密和數(shù)據(jù)庫漏掃分別占8.0%和5.2%的市場(chǎng)份額。其他產(chǎn)品主要包括數(shù)據(jù)脫敏產(chǎn)品、密鑰管理類產(chǎn)品等,占據(jù)了市場(chǎng)2.0%的份額。
計(jì)世資訊(CCW Research)通過對(duì)數(shù)據(jù)庫安全市場(chǎng)研究認(rèn)為,Imperva、Oracle、IBM、安華金和這四家廠商在技術(shù)能力、品牌推廣、市場(chǎng)渠道等方面具有明顯的優(yōu)勢(shì),在市場(chǎng)中處于領(lǐng)導(dǎo)者的位置。
計(jì)世資訊(CCW Research)研究認(rèn)為,未來幾年數(shù)據(jù)庫安全市場(chǎng)將會(huì)體現(xiàn)出以下六大發(fā)展趨勢(shì):
趨勢(shì)一:向云數(shù)據(jù)庫安全發(fā)展;
趨勢(shì)二:產(chǎn)品功能向大數(shù)據(jù)轉(zhuǎn)型升級(jí);
趨勢(shì)三:與其他安全產(chǎn)品系統(tǒng)整合;
趨勢(shì)四:與數(shù)據(jù)庫廠商更緊密結(jié)合;
趨勢(shì)五:與行業(yè)特點(diǎn)更緊密結(jié)合;
趨勢(shì)六:從產(chǎn)品向服務(wù)轉(zhuǎn)變。
數(shù)據(jù)庫防火墻市場(chǎng)的競爭沒有數(shù)據(jù)庫審計(jì)產(chǎn)品那樣激烈,由于對(duì)研發(fā)水平要求比較高,目前市場(chǎng)中能夠自主開發(fā)數(shù)據(jù)庫防火墻的廠商不超過10家,且多為國外廠商,國內(nèi)有自主研發(fā)能力的廠商有3-4家。數(shù)據(jù)庫防火墻的市場(chǎng)增長較快,計(jì)世資訊(CCW Research)的研究結(jié)果表明:2015年數(shù)據(jù)庫防火墻市場(chǎng)規(guī)模為1.13億元,同比增長31.3%,預(yù)計(jì)2016年市場(chǎng)規(guī)模將會(huì)達(dá)到1.57億元,同比增長39.1%。
2014~2016年中國數(shù)據(jù)庫防火墻市場(chǎng)規(guī)模及增長
從產(chǎn)品角度來看,目前市場(chǎng)中數(shù)據(jù)庫防火墻產(chǎn)品從部署方式上主要可以分為兩類:串聯(lián)部署和旁路部署。
串聯(lián)部署即將防火墻直接串聯(lián)到數(shù)據(jù)庫服務(wù)器上,這樣的優(yōu)點(diǎn)是能夠直接有效的對(duì)非法或危險(xiǎn)行為進(jìn)行實(shí)時(shí)攔截,防止數(shù)據(jù)被竊取或破壞。但是由于這種方式對(duì)數(shù)據(jù)庫可以直接進(jìn)行阻斷操作,一旦阻斷會(huì)對(duì)數(shù)據(jù)庫正常運(yùn)行有很大影響,因此這種情況對(duì)于數(shù)據(jù)庫防火墻產(chǎn)品對(duì)行為判斷的準(zhǔn)確性要求很高。
旁路部署的是數(shù)據(jù)庫防火墻產(chǎn)品不直接與數(shù)據(jù)庫服務(wù)器相連,而是通過TAP、SPAN等技術(shù)將網(wǎng)絡(luò)流量映射到防火墻設(shè)備上,通過與網(wǎng)絡(luò)路由設(shè)備的交互完成阻斷。這種方式的好處是對(duì)于數(shù)據(jù)庫運(yùn)行的影響小,適用于高吞吐量、性能高度敏感業(yè)務(wù)系統(tǒng),但是不能實(shí)時(shí)對(duì)異常行為進(jìn)行攔截。這兩種部署方式各有優(yōu)劣,主要看用戶的選擇,目前市場(chǎng)中國外產(chǎn)品多是串聯(lián)部署而國內(nèi)產(chǎn)品多是旁路部署,能同時(shí)兼容兩種方式的產(chǎn)品反而不多。從用戶的接受度上來看,認(rèn)為后者的方式是不可靠的,難以完成真正的事中控制。
從用戶角度來看,由于數(shù)據(jù)庫防火墻的用戶對(duì)于數(shù)據(jù)庫安全的認(rèn)識(shí)水平比較高,因此對(duì)于安全建設(shè)經(jīng)常會(huì)有自己的想法,對(duì)產(chǎn)品也會(huì)有結(jié)合自身行業(yè)特點(diǎn)的需求。在這一點(diǎn)上,目前國產(chǎn)產(chǎn)品更有優(yōu)勢(shì)。一直以來國產(chǎn)產(chǎn)品對(duì)于國內(nèi)各行業(yè)情況的理解程度更深,產(chǎn)品往往會(huì)更貼近中國行業(yè)用戶的使用習(xí)慣。而國外產(chǎn)品的設(shè)計(jì)更符合國外的使用習(xí)慣,而且設(shè)計(jì)比較僵化很難根據(jù)中國用戶的需求而改進(jìn),在實(shí)際使用中會(huì)給人以不實(shí)用的感覺。
Oracle、Imperva、安華金和在技術(shù)性和市場(chǎng)份額方面占有優(yōu)勢(shì),目前處于市場(chǎng)領(lǐng)導(dǎo)者的位置。
綠盟、天融信、衛(wèi)士通三家廠商進(jìn)入這個(gè)領(lǐng)域時(shí)間比較短,在市場(chǎng)份額和技術(shù)性方面沒有優(yōu)勢(shì),目前處于參與者的位置。
McAfee、中安比特這兩家廠商在數(shù)據(jù)庫防火墻領(lǐng)域經(jīng)營多年,技術(shù)積累豐富,具有較強(qiáng)的技術(shù)能力,礙于市場(chǎng)份額和銷售渠道等因素的影響,目前位于創(chuàng)新者的位置。
在數(shù)據(jù)庫防火墻領(lǐng)域的技術(shù)創(chuàng)新性關(guān)鍵是看深度應(yīng)用包解析能力、透明串接和阻斷能力、漏洞攻擊發(fā)現(xiàn)能力、SQL注入發(fā)現(xiàn)能力、異常行為發(fā)現(xiàn)能力、容災(zāi)和容錯(cuò)能力;更重要的創(chuàng)新能力是在于金庫模式支持、掩碼處理能力和強(qiáng)制訪問控制的支持。
2015年數(shù)據(jù)庫防火墻市場(chǎng)廠商競爭力分析
試用申請(qǐng)
在線咨詢
咨詢電話
TOP