實(shí)施數(shù)據(jù)安全治理的組織,一般都具有較為發(fā)達(dá)和完善的信息化水平,數(shù)據(jù)資產(chǎn)龐大,涉及的數(shù)據(jù)使用方式多樣化,數(shù)據(jù)使用角色繁雜,數(shù)據(jù)共享和分析的需求剛性,要滿足數(shù)據(jù)有效使用的同時(shí)保證數(shù)據(jù)使用的安全性,需要極強(qiáng)的技術(shù)支撐。
企業(yè)和個(gè)人,不得不知的相關(guān)條款-公眾對(duì)于網(wǎng)絡(luò)安全的訴求是:個(gè)人信息不被泄露。企業(yè)對(duì)于信息安全的訴求是:公司信息不被竊取,不能泄露,關(guān)鍵性技術(shù)信息不可以被廣泛傳播。
MongoDB是10gen公司研發(fā)的面向文檔的開源NoSQL數(shù)據(jù)庫系統(tǒng),用C++語言編寫。MongoDB憑借簡單的部署方式,高效的擴(kuò)展能力、多樣化的語言接口,并借著云蓬勃發(fā)展的勢頭,一度在全球數(shù)據(jù)庫市場占據(jù)第四名。
隨著國家提出大數(shù)據(jù)促進(jìn)經(jīng)濟(jì)社會(huì)轉(zhuǎn)型發(fā)展的戰(zhàn)略思路,大數(shù)據(jù)平臺(tái)建設(shè)目前已經(jīng)是政務(wù)信息化建設(shè)中的焦點(diǎn)內(nèi)容,各省級(jí)政府依托強(qiáng)大的信息化體系率先做出嘗試。大數(shù)據(jù)平臺(tái)業(yè)務(wù)系統(tǒng)搭建之初,作為整個(gè)平臺(tái)穩(wěn)定、持續(xù)運(yùn)行的基礎(chǔ),安全建設(shè)方案會(huì)是整個(gè)平臺(tái)項(xiàng)目中重要的一環(huán)。
為了提高數(shù)據(jù)庫用戶的安全意識(shí),快速反饋?zhàn)钚聰?shù)據(jù)庫漏洞被利用方向,安華金和數(shù)據(jù)庫攻防實(shí)驗(yàn)室(DBSec Labs)最新發(fā)布《2017年數(shù)據(jù)庫漏洞安全威脅報(bào)告》,該報(bào)告用于快速跟蹤及反饋數(shù)據(jù)庫安全的發(fā)展態(tài)勢。
日前,由安華金和數(shù)據(jù)庫攻防實(shí)驗(yàn)室(DBSec Labs)提交的達(dá)夢數(shù)據(jù)庫漏洞獲得CNVD認(rèn)證,編號(hào):CNVD-2017-31606,該漏洞的危害級(jí)別為“高?!?,是一個(gè)典型的提權(quán)漏洞,攻擊者可利用該漏洞非法獲取數(shù)據(jù)庫最高權(quán)限,進(jìn)而實(shí)現(xiàn)對(duì)整個(gè)數(shù)據(jù)庫的控制。
后web2.0時(shí)代,互聯(lián)網(wǎng)、物聯(lián)網(wǎng)每天都在生產(chǎn)大量數(shù)據(jù),人們對(duì)于這些龐大數(shù)據(jù)資源的價(jià)值渴求,使得“大數(shù)據(jù)”的概念得以問世。如果說“數(shù)據(jù)”是支撐未來核心技術(shù)的基礎(chǔ)“原材料”
在Gartner 2017安全與風(fēng)險(xiǎn)管理峰會(huì)上,分析師Marc-Antoine Meunier發(fā)表《2017年數(shù)據(jù)安全態(tài)勢》演講,提及“數(shù)據(jù)安全治理(Data Scurity Governance)”,Marc將其比喻為“風(fēng)暴之眼”,以此來形容數(shù)據(jù)安全治理(DSG)在數(shù)據(jù)安全領(lǐng)域中的重要地位及作用。
作為能夠?qū)Υ罅繑?shù)據(jù)進(jìn)行分布式處理的軟件框架——Hadoop目前已經(jīng)發(fā)展成為分析大數(shù)據(jù)的領(lǐng)先平臺(tái),它能夠以一種可靠、高效、可伸縮的方式進(jìn)行數(shù)據(jù)處理。
經(jīng)過安華金和數(shù)據(jù)庫安全專家分析,此次攻擊屬于數(shù)據(jù)庫惡意注入攻擊,我們看到的很多數(shù)據(jù)庫勒索事件正是利用了這種方式。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)