數(shù)據庫安全監(jiān)控與審計產品(DBAudit),是目前安華金和產品演進處在最高級別的產品,也即目前公司全線產品中成熟度最高的產品。近半年多來,直接來自客戶現(xiàn)場的功能需求逐漸進入到產品演進進度中,豐富了審計產品的特性,給客戶帶來新的使用價值,也為這款成熟度最高的產品不斷注入新的活力。
電力行業(yè)面臨的數(shù)據庫安全威脅主要有以下三點:1)電網客戶隱私信息大量外泄,不法之徒利用隱私數(shù)據犯罪。2)內部人員批量查詢造成敏感信息泄露。3)內部人員違規(guī)操作、高危操作造成營銷數(shù)據篡改導致經濟損失。
在前面的文章中我們介紹了數(shù)據庫安全的主要技術,分別是敏感數(shù)據梳理技術、數(shù)據庫漏洞掃描技術、數(shù)據庫防火墻技術、數(shù)據庫安全運維技術、數(shù)據庫加密技術、數(shù)據庫脫敏技術、數(shù)據庫審計技術, 本文主要針對每種技術的應用場景進行一個簡要的介紹。
數(shù)據庫審計技術能夠實時記錄網絡上的訪問數(shù)據庫行為,對數(shù)據庫操作進行細粒度審計。除此之外,數(shù)據庫審計還能對數(shù)據庫遭受到的風險行為進行告警,如:數(shù)據庫漏洞攻擊、SQL注入攻擊、高危風險操作等。
數(shù)據庫脫敏是一種采用專門的脫敏算法對敏感數(shù)據進行變形、屏蔽、替換、隨機化、加密,并將敏感數(shù)據轉化為虛構數(shù)據的技術。按照作用位置、實現(xiàn)原理不同,數(shù)據脫敏可以劃分為靜態(tài)數(shù)據脫敏(Static Data Masking, SDM )和動態(tài)數(shù)據脫敏(Dynamic Data Masking, DDM )。
數(shù)據庫加密作為近年來興起的數(shù)據庫安防技術,已經被越來越多的人所重視。這種基于存儲層加密的防護方式,不僅可以有效解決數(shù)據庫明文存儲引起的泄密風險,也可以防止來自內部或者外部的入侵及越權訪問行為。
2019年剛剛開始,安華金和數(shù)據庫攻防實驗室在數(shù)據庫漏洞挖掘方面又有重要新發(fā)現(xiàn)。繼2018年發(fā)現(xiàn)infomix、DB2兩種類型的國際數(shù)據庫若干枚漏洞,這一次又發(fā)現(xiàn)了新類型的國際數(shù)據庫漏洞——Oracle Database Server高危漏洞,目前已經得到Oracle確認,并分配CVE編號。
數(shù)據庫安全運維技術是對數(shù)據庫的訪問和操作等運維行為,進行流程審批和阻斷管控的技術。首先,數(shù)據庫安全運維技術會對所有數(shù)據庫運維行為,建立規(guī)范的運維流程,包括事前審批,事中控制,事后記錄操作信息,來實現(xiàn)全運維流程的管理,保障數(shù)據庫的運維安全。
數(shù)據安全治理是安華金和在2016年在國內率先提出來的,彼時,在全球范圍內只有Gartner對這個概念做了初步研究。2017年開始,隨著安華金和由數(shù)據庫安全朝著數(shù)據安全廠商的轉型,提出“數(shù)據安全治理”框架
數(shù)據庫防火墻是繼傳統(tǒng)網絡防火墻、下一代防火墻等安全產品之后,專門針對數(shù)據存儲的核心介質——數(shù)據庫的一款數(shù)據安全防護產品。本文針對國內主流數(shù)據庫防火墻的關鍵技術原理進行了簡要介紹。
數(shù)據安全治理關鍵技術之數(shù)據庫脫敏技術詳解
數(shù)據安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據庫脫敏技術,為敏感數(shù)據建立保護盾!
數(shù)據庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據安全治理建設思路的著力點——數(shù)據安全咨詢服務【安華金和】
數(shù)據庫防火墻功能有哪些?-數(shù)據安全-安華金和
數(shù)據安全關鍵技術之數(shù)據庫脫敏技術詳解【安華金和】