Oracle數(shù)據(jù)庫在全球的市場份額一直遙遙領先,憑借其高可靠性和易用性,被廣泛應用于各個行業(yè)。像大多數(shù)產(chǎn)品一樣,Oracle安裝極其簡單,且安裝時安全性不列為主要的考慮因素。
引爆全球的英特爾CPU漏洞事件余波不斷,因為涉及范圍廣、利用門檻低、影響深遠、解決難度大,事件不斷發(fā)酵,近期有觀點認為,此事件堪比十幾年前IT業(yè)界遭遇的“千年蟲”危機,也成為了2018年開年全球科技產(chǎn)業(yè)的第一大新聞。
《數(shù)據(jù)安全治理白皮書》通過對國內外當下的數(shù)據(jù)安全情勢與市場趨勢進行解讀與前瞻,結合國際相關標準與框架,提出符合中國信息化建設階段和需求的數(shù)據(jù)安全治理理念與框架,旨在幫助政府和企業(yè)進行數(shù)據(jù)安全建設的整體思考與規(guī)劃,為數(shù)據(jù)安全建設的設計與實施者提供具有參考價值的數(shù)據(jù)安全治理整體方案與案例實踐。
網(wǎng)絡安全等級保護制度從2007年實施到現(xiàn)在,已經(jīng)走過十一年。從最初的等保1.0時代跨入等保2.0時代,制度發(fā)生了突破性的進展,不僅體系發(fā)生了大升級,該標準制度也上升為法律,變得空前重要。尤其在移動互聯(lián)、云計算、物聯(lián)網(wǎng)等新的業(yè)務環(huán)境均提供安全建設標準和指導。
日前,由安華金和數(shù)據(jù)庫攻防實驗室(DBSec Labs)提交的DB2國際數(shù)據(jù)庫漏洞獲得CVE認證,編號為CVE-2018-1685,被收錄于中國、美國的國家漏洞庫。利用此漏洞,DB2的實例用戶可以讀取root用戶最高權限密碼文件,任意讀取系統(tǒng)文件。
“互聯(lián)網(wǎng)+醫(yī)療”的發(fā)展正是應了時代的需求,然而,在實際操作中,“遇到醫(yī)療糾紛如何索賠,找平臺還是找醫(yī)院”、“按規(guī)定互聯(lián)網(wǎng)診療不得進行首診,但如何區(qū)分首診和復診”、“如何保護電子處方隱私”等問題,也成為發(fā)展掣肘。
關于本次華住酒店數(shù)據(jù)泄露事件,犯了什么法,惹了什么怒,帶來什么果,應該擔啥責,今后怎么做,這篇文章都有。整理此文,不為蹭熱度,只為在這個竊個人隱私如入無人之境的時代,不曾沉默過。誠如網(wǎng)友所言:沒有隱私的國度,無論是官方還是民間,都在作惡。
信息安全產(chǎn)業(yè)快速發(fā)展,據(jù)前瞻產(chǎn)業(yè)研究院發(fā)布的《中國信息安全行業(yè)發(fā)展前景預測與投資戰(zhàn)略規(guī)劃分析報告》顯示,2019年,中國信息安全行業(yè)規(guī)模將達到千億量級。其中,大數(shù)據(jù)安全的規(guī)模占比越來越大。
目前,數(shù)據(jù)庫審計是數(shù)據(jù)庫安全市場中接受度最高的產(chǎn)品,但即使該產(chǎn)品幾乎是數(shù)據(jù)庫安全的首選,但真正用起來的概率并不樂觀,不少已經(jīng)淪為僵尸機,更多時候只是為了應付檢查,滿足合規(guī)。其最根本的風險監(jiān)控預警能力根本沒有得到釋放。
古羅馬騎士上陣殺敵,一套70-80斤的防護設備勢必造成體能上的開銷,但重裝設備卻保護了騎士的安全。適當負重前行,總比赤膊上陣或身著貴族禮服上陣,鎩羽而歸的強。
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)