數(shù)據(jù)庫安全監(jiān)控與審計產(chǎn)品(DBAudit),是目前安華金和產(chǎn)品演進處在最高級別的產(chǎn)品,也即目前公司全線產(chǎn)品中成熟度最高的產(chǎn)品。近半年多來,直接來自客戶現(xiàn)場的功能需求逐漸進入到產(chǎn)品演進進度中,豐富了審計產(chǎn)品的特性,給客戶帶來新的使用價值,也為這款成熟度最高的產(chǎn)品不斷注入新的活力。
電力行業(yè)面臨的數(shù)據(jù)庫安全威脅主要有以下三點:1)電網(wǎng)客戶隱私信息大量外泄,不法之徒利用隱私數(shù)據(jù)犯罪。2)內(nèi)部人員批量查詢造成敏感信息泄露。3)內(nèi)部人員違規(guī)操作、高危操作造成營銷數(shù)據(jù)篡改導致經(jīng)濟損失。
在前面的文章中我們介紹了數(shù)據(jù)庫安全的主要技術,分別是敏感數(shù)據(jù)梳理技術、數(shù)據(jù)庫漏洞掃描技術、數(shù)據(jù)庫防火墻技術、數(shù)據(jù)庫安全運維技術、數(shù)據(jù)庫加密技術、數(shù)據(jù)庫脫敏技術、數(shù)據(jù)庫審計技術, 本文主要針對每種技術的應用場景進行一個簡要的介紹。
數(shù)據(jù)庫審計技術能夠?qū)崟r記錄網(wǎng)絡上的訪問數(shù)據(jù)庫行為,對數(shù)據(jù)庫操作進行細粒度審計。除此之外,數(shù)據(jù)庫審計還能對數(shù)據(jù)庫遭受到的風險行為進行告警,如:數(shù)據(jù)庫漏洞攻擊、SQL注入攻擊、高危風險操作等。
數(shù)據(jù)庫脫敏是一種采用專門的脫敏算法對敏感數(shù)據(jù)進行變形、屏蔽、替換、隨機化、加密,并將敏感數(shù)據(jù)轉(zhuǎn)化為虛構數(shù)據(jù)的技術。按照作用位置、實現(xiàn)原理不同,數(shù)據(jù)脫敏可以劃分為靜態(tài)數(shù)據(jù)脫敏(Static Data Masking, SDM )和動態(tài)數(shù)據(jù)脫敏(Dynamic Data Masking, DDM )。
數(shù)據(jù)庫加密作為近年來興起的數(shù)據(jù)庫安防技術,已經(jīng)被越來越多的人所重視。這種基于存儲層加密的防護方式,不僅可以有效解決數(shù)據(jù)庫明文存儲引起的泄密風險,也可以防止來自內(nèi)部或者外部的入侵及越權訪問行為。
2019年剛剛開始,安華金和數(shù)據(jù)庫攻防實驗室在數(shù)據(jù)庫漏洞挖掘方面又有重要新發(fā)現(xiàn)。繼2018年發(fā)現(xiàn)infomix、DB2兩種類型的國際數(shù)據(jù)庫若干枚漏洞,這一次又發(fā)現(xiàn)了新類型的國際數(shù)據(jù)庫漏洞——Oracle Database Server高危漏洞,目前已經(jīng)得到Oracle確認,并分配CVE編號。
數(shù)據(jù)庫安全運維技術是對數(shù)據(jù)庫的訪問和操作等運維行為,進行流程審批和阻斷管控的技術。首先,數(shù)據(jù)庫安全運維技術會對所有數(shù)據(jù)庫運維行為,建立規(guī)范的運維流程,包括事前審批,事中控制,事后記錄操作信息,來實現(xiàn)全運維流程的管理,保障數(shù)據(jù)庫的運維安全。
數(shù)據(jù)安全治理是安華金和在2016年在國內(nèi)率先提出來的,彼時,在全球范圍內(nèi)只有Gartner對這個概念做了初步研究。2017年開始,隨著安華金和由數(shù)據(jù)庫安全朝著數(shù)據(jù)安全廠商的轉(zhuǎn)型,提出“數(shù)據(jù)安全治理”框架
數(shù)據(jù)庫防火墻是繼傳統(tǒng)網(wǎng)絡防火墻、下一代防火墻等安全產(chǎn)品之后,專門針對數(shù)據(jù)存儲的核心介質(zhì)——數(shù)據(jù)庫的一款數(shù)據(jù)安全防護產(chǎn)品。本文針對國內(nèi)主流數(shù)據(jù)庫防火墻的關鍵技術原理進行了簡要介紹。
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)