數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
近年隨著數(shù)據(jù)泄露事件頻發(fā),數(shù)據(jù)安全也逐漸得到各行業(yè)IT人士的重視。數(shù)據(jù)泄露的主要原因包括通過非法破解進入網(wǎng)絡后直接盜走數(shù)據(jù)文件、高權限用戶直接訪問數(shù)據(jù)庫竊取數(shù)據(jù)以及內(nèi)部合法用戶口令的泄露等。所以預防存儲層明文泄密、防止內(nèi)部高權限用戶泄密外部黑客攻擊、可以記錄對敏感信息的訪問逐漸成為大家關注的重點。目前網(wǎng)絡安全、主機安全等產(chǎn)品線不斷豐富,已非常成熟。但是都無法解決以上需求,本文將介紹從數(shù)據(jù)庫層面做防護的數(shù)據(jù)庫加密系統(tǒng)在以上場景中應用。
數(shù)據(jù)庫加密應用場景
場景一:明文存儲引起的數(shù)據(jù)泄密
數(shù)據(jù)是各單位最重要的資產(chǎn),然而如果敏感信息集中存儲的數(shù)據(jù)庫無任何防護手段,外部攻擊或者內(nèi)部工作人員很可能會將整個數(shù)據(jù)庫拖走或者拷貝走,以明文存儲的敏感信息就面臨泄露風險,一旦泄露,后果不堪設想。數(shù)據(jù)庫加密系統(tǒng)對集中存儲的敏感信息進行加密,使得明文轉化成密文存儲在數(shù)據(jù)庫中,即使敏感信息遭受外部黑客攻擊或者內(nèi)部竊取,對方看到的是密文數(shù)據(jù)。
場景二:來自于內(nèi)部高權限用戶的數(shù)據(jù)竊取
DBA、運維人員、服務外包人員可輕易接觸敏感數(shù)據(jù),一旦數(shù)據(jù)外泄或者被篡改,將影響業(yè)務正常運轉,不僅會造成直接的經(jīng)濟損失,還會導致信譽度降低,數(shù)據(jù)庫加密系統(tǒng)的權限控制體系,可以防止擁有數(shù)據(jù)庫高權限的管理人員非法篡改或者獲取敏感數(shù)據(jù)。產(chǎn)品通過獨立的權限控制和三權分立體系,保證即使是高權限DBA、運維用戶,在得不到特殊授權時也無法訪問敏感數(shù)據(jù),同時不會影響其日常運維工作,從而保障了敏感數(shù)據(jù)安全。
場景三:突破邊界防護的外部黑客攻擊
數(shù)據(jù)庫是一個復雜的大型系統(tǒng),會存在高危漏洞,且在持續(xù)暴露,一旦被攻擊者利用,很容易竊取到敏感數(shù)據(jù)。如果數(shù)據(jù)庫被攻破就需要另一道防線來抵御因為漏洞帶來的權限失控風險,數(shù)據(jù)庫加密系統(tǒng)通過獨立于數(shù)據(jù)庫權限控制的密文權控體系,增加額外的訪問控制保護,即使數(shù)據(jù)庫權控體系被突破,也無法訪問到敏感數(shù)據(jù)。同時開啟安全審計功能,對敏感信息的訪問進行記錄,也能夠針對異常訪問行為進行事后追蹤分析。
相關鏈接
1、數(shù)據(jù)庫加密相關技術
2、數(shù)據(jù)庫加密系統(tǒng)怎么選
? 數(shù)據(jù)庫加密與文檔加密的區(qū)別和價值
? 揭秘國內(nèi)成熟的數(shù)據(jù)庫加密產(chǎn)品