安華金和全面適配國(guó)產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
近年隨著數(shù)據(jù)泄露事件頻發(fā),數(shù)據(jù)安全也逐漸得到各行業(yè)IT人士的重視。數(shù)據(jù)泄露的主要原因包括通過(guò)非法破解進(jìn)入網(wǎng)絡(luò)后直接盜走數(shù)據(jù)文件、高權(quán)限用戶直接訪問(wèn)數(shù)據(jù)庫(kù)竊取數(shù)據(jù)以及內(nèi)部合法用戶口令的泄露等。所以預(yù)防存儲(chǔ)層明文泄密、防止內(nèi)部高權(quán)限用戶泄密外部黑客攻擊、可以記錄對(duì)敏感信息的訪問(wèn)逐漸成為大家關(guān)注的重點(diǎn)。目前網(wǎng)絡(luò)安全、主機(jī)安全等產(chǎn)品線不斷豐富,已非常成熟。但是都無(wú)法解決以上需求,本文將介紹從數(shù)據(jù)庫(kù)層面做防護(hù)的數(shù)據(jù)庫(kù)加密系統(tǒng)在以上場(chǎng)景中應(yīng)用。
數(shù)據(jù)庫(kù)加密應(yīng)用場(chǎng)景
場(chǎng)景一:明文存儲(chǔ)引起的數(shù)據(jù)泄密
數(shù)據(jù)是各單位最重要的資產(chǎn),然而如果敏感信息集中存儲(chǔ)的數(shù)據(jù)庫(kù)無(wú)任何防護(hù)手段,外部攻擊或者內(nèi)部工作人員很可能會(huì)將整個(gè)數(shù)據(jù)庫(kù)拖走或者拷貝走,以明文存儲(chǔ)的敏感信息就面臨泄露風(fēng)險(xiǎn),一旦泄露,后果不堪設(shè)想。數(shù)據(jù)庫(kù)加密系統(tǒng)對(duì)集中存儲(chǔ)的敏感信息進(jìn)行加密,使得明文轉(zhuǎn)化成密文存儲(chǔ)在數(shù)據(jù)庫(kù)中,即使敏感信息遭受外部黑客攻擊或者內(nèi)部竊取,對(duì)方看到的是密文數(shù)據(jù)。
場(chǎng)景二:來(lái)自于內(nèi)部高權(quán)限用戶的數(shù)據(jù)竊取
DBA、運(yùn)維人員、服務(wù)外包人員可輕易接觸敏感數(shù)據(jù),一旦數(shù)據(jù)外泄或者被篡改,將影響業(yè)務(wù)正常運(yùn)轉(zhuǎn),不僅會(huì)造成直接的經(jīng)濟(jì)損失,還會(huì)導(dǎo)致信譽(yù)度降低,數(shù)據(jù)庫(kù)加密系統(tǒng)的權(quán)限控制體系,可以防止擁有數(shù)據(jù)庫(kù)高權(quán)限的管理人員非法篡改或者獲取敏感數(shù)據(jù)。產(chǎn)品通過(guò)獨(dú)立的權(quán)限控制和三權(quán)分立體系,保證即使是高權(quán)限D(zhuǎn)BA、運(yùn)維用戶,在得不到特殊授權(quán)時(shí)也無(wú)法訪問(wèn)敏感數(shù)據(jù),同時(shí)不會(huì)影響其日常運(yùn)維工作,從而保障了敏感數(shù)據(jù)安全。
場(chǎng)景三:突破邊界防護(hù)的外部黑客攻擊
數(shù)據(jù)庫(kù)是一個(gè)復(fù)雜的大型系統(tǒng),會(huì)存在高危漏洞,且在持續(xù)暴露,一旦被攻擊者利用,很容易竊取到敏感數(shù)據(jù)。如果數(shù)據(jù)庫(kù)被攻破就需要另一道防線來(lái)抵御因?yàn)槁┒磶?lái)的權(quán)限失控風(fēng)險(xiǎn),數(shù)據(jù)庫(kù)加密系統(tǒng)通過(guò)獨(dú)立于數(shù)據(jù)庫(kù)權(quán)限控制的密文權(quán)控體系,增加額外的訪問(wèn)控制保護(hù),即使數(shù)據(jù)庫(kù)權(quán)控體系被突破,也無(wú)法訪問(wèn)到敏感數(shù)據(jù)。同時(shí)開啟安全審計(jì)功能,對(duì)敏感信息的訪問(wèn)進(jìn)行記錄,也能夠針對(duì)異常訪問(wèn)行為進(jìn)行事后追蹤分析。
相關(guān)鏈接
1、數(shù)據(jù)庫(kù)加密相關(guān)技術(shù)
? 數(shù)據(jù)庫(kù)加密的TDE技術(shù)分析
? 達(dá)夢(mèng)數(shù)據(jù)庫(kù)加密體系初探
? 加密技術(shù)的演進(jìn)、分類與應(yīng)用
? 常見數(shù)據(jù)庫(kù)加密技術(shù)對(duì)比
2、數(shù)據(jù)庫(kù)加密系統(tǒng)怎么選
? 四種常見數(shù)據(jù)庫(kù)加密技術(shù)分析
? 數(shù)據(jù)庫(kù)加密與文檔加密的區(qū)別和價(jià)值
? 數(shù)據(jù)庫(kù)加密市場(chǎng)競(jìng)爭(zhēng)分析研究報(bào)告
? 揭秘國(guó)內(nèi)成熟的數(shù)據(jù)庫(kù)加密產(chǎn)品
試用申請(qǐng)
在線咨詢
咨詢電話
TOP