安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
本文引自計世資訊(CCW Research)《2015~2016年數(shù)據(jù)庫安全市場現(xiàn)狀與發(fā)展趨勢研究報告》,版權(quán)屬于原作者。
計世資訊(CCW Research)的研究結(jié)果表明,2015年中國數(shù)據(jù)庫安全市場中數(shù)據(jù)庫審計產(chǎn)品以71.0%的市場份額占據(jù)首位。其次是數(shù)據(jù)庫防火墻占據(jù)了13.8%的市場份額。數(shù)據(jù)庫加密和數(shù)據(jù)庫漏掃分別占8.0%和5.2%的市場份額。其他產(chǎn)品主要包括數(shù)據(jù)脫敏產(chǎn)品、密鑰管理類產(chǎn)品等,占據(jù)了市場2.0%的份額。
計世資訊(CCW Research)通過對數(shù)據(jù)庫安全市場研究認為,Imperva、Oracle、IBM、安華金和這四家廠商在技術(shù)能力、品牌推廣、市場渠道等方面具有明顯的優(yōu)勢,在市場中處于領導者的位置。
計世資訊(CCW Research)研究認為,未來幾年數(shù)據(jù)庫安全市場將會體現(xiàn)出以下六大發(fā)展趨勢:
趨勢一:向云數(shù)據(jù)庫安全發(fā)展;
趨勢二:產(chǎn)品功能向大數(shù)據(jù)轉(zhuǎn)型升級;
趨勢三:與其他安全產(chǎn)品系統(tǒng)整合;
趨勢四:與數(shù)據(jù)庫廠商更緊密結(jié)合;
趨勢五:與行業(yè)特點更緊密結(jié)合;
趨勢六:從產(chǎn)品向服務轉(zhuǎn)變。
數(shù)據(jù)庫防火墻市場的競爭沒有數(shù)據(jù)庫審計產(chǎn)品那樣激烈,由于對研發(fā)水平要求比較高,目前市場中能夠自主開發(fā)數(shù)據(jù)庫防火墻的廠商不超過10家,且多為國外廠商,國內(nèi)有自主研發(fā)能力的廠商有3-4家。數(shù)據(jù)庫防火墻的市場增長較快,計世資訊(CCW Research)的研究結(jié)果表明:2015年數(shù)據(jù)庫防火墻市場規(guī)模為1.13億元,同比增長31.3%,預計2016年市場規(guī)模將會達到1.57億元,同比增長39.1%。
2014~2016年中國數(shù)據(jù)庫防火墻市場規(guī)模及增長
從產(chǎn)品角度來看,目前市場中數(shù)據(jù)庫防火墻產(chǎn)品從部署方式上主要可以分為兩類:串聯(lián)部署和旁路部署。
串聯(lián)部署即將防火墻直接串聯(lián)到數(shù)據(jù)庫服務器上,這樣的優(yōu)點是能夠直接有效的對非法或危險行為進行實時攔截,防止數(shù)據(jù)被竊取或破壞。但是由于這種方式對數(shù)據(jù)庫可以直接進行阻斷操作,一旦阻斷會對數(shù)據(jù)庫正常運行有很大影響,因此這種情況對于數(shù)據(jù)庫防火墻產(chǎn)品對行為判斷的準確性要求很高。
旁路部署的是數(shù)據(jù)庫防火墻產(chǎn)品不直接與數(shù)據(jù)庫服務器相連,而是通過TAP、SPAN等技術(shù)將網(wǎng)絡流量映射到防火墻設備上,通過與網(wǎng)絡路由設備的交互完成阻斷。這種方式的好處是對于數(shù)據(jù)庫運行的影響小,適用于高吞吐量、性能高度敏感業(yè)務系統(tǒng),但是不能實時對異常行為進行攔截。這兩種部署方式各有優(yōu)劣,主要看用戶的選擇,目前市場中國外產(chǎn)品多是串聯(lián)部署而國內(nèi)產(chǎn)品多是旁路部署,能同時兼容兩種方式的產(chǎn)品反而不多。從用戶的接受度上來看,認為后者的方式是不可靠的,難以完成真正的事中控制。
從用戶角度來看,由于數(shù)據(jù)庫防火墻的用戶對于數(shù)據(jù)庫安全的認識水平比較高,因此對于安全建設經(jīng)常會有自己的想法,對產(chǎn)品也會有結(jié)合自身行業(yè)特點的需求。在這一點上,目前國產(chǎn)產(chǎn)品更有優(yōu)勢。一直以來國產(chǎn)產(chǎn)品對于國內(nèi)各行業(yè)情況的理解程度更深,產(chǎn)品往往會更貼近中國行業(yè)用戶的使用習慣。而國外產(chǎn)品的設計更符合國外的使用習慣,而且設計比較僵化很難根據(jù)中國用戶的需求而改進,在實際使用中會給人以不實用的感覺。
Oracle、Imperva、安華金和在技術(shù)性和市場份額方面占有優(yōu)勢,目前處于市場領導者的位置。
綠盟、天融信、衛(wèi)士通三家廠商進入這個領域時間比較短,在市場份額和技術(shù)性方面沒有優(yōu)勢,目前處于參與者的位置。
McAfee、中安比特這兩家廠商在數(shù)據(jù)庫防火墻領域經(jīng)營多年,技術(shù)積累豐富,具有較強的技術(shù)能力,礙于市場份額和銷售渠道等因素的影響,目前位于創(chuàng)新者的位置。
在數(shù)據(jù)庫防火墻領域的技術(shù)創(chuàng)新性關鍵是看深度應用包解析能力、透明串接和阻斷能力、漏洞攻擊發(fā)現(xiàn)能力、SQL注入發(fā)現(xiàn)能力、異常行為發(fā)現(xiàn)能力、容災和容錯能力;更重要的創(chuàng)新能力是在于金庫模式支持、掩碼處理能力和強制訪問控制的支持。
2015年數(shù)據(jù)庫防火墻市場廠商競爭力分析