實(shí)現(xiàn)了高可用性,解決了最基本的能不能串接部署的問(wèn)題,數(shù)據(jù)庫(kù)防火墻的“人生”可以說(shuō)成功了一小半,下一個(gè)人生挑戰(zhàn)隨之而來(lái):高性能和可擴(kuò)縮性。
8月26日,順豐速遞湖南分公司宋某在深圳南山區(qū)人民法院受審,被指控罪名為:侵犯公民個(gè)人信息罪。泄露過(guò)程粗暴而簡(jiǎn)單:宋某將公司業(yè)務(wù)系統(tǒng)的賬號(hào)密碼出售給他人,導(dǎo)致大量客戶個(gè)人信息泄露。
傳統(tǒng)的信息安全解決方案主要是通過(guò)網(wǎng)絡(luò)傳輸通道加密、PKI或增強(qiáng)身份認(rèn)證、防火墻、IPS、堡壘機(jī)等技術(shù)構(gòu)成綜合的信息安全應(yīng)對(duì)策略,但這些方案在現(xiàn)實(shí)中變得弱不禁風(fēng),大量信息泄露事件頻繁爆發(fā)。
本文主要對(duì)數(shù)據(jù)庫(kù)安全檢測(cè)的工作重點(diǎn)和常見(jiàn)問(wèn)題進(jìn)行分析,安華金和提出高效、正確測(cè)評(píng)的工作方法和應(yīng)對(duì)措施,為安服人員按等保要求進(jìn)行數(shù)據(jù)庫(kù)安全測(cè)評(píng)提供幫助。
信息化安全的提升,某種程度上,依賴于攻擊與防護(hù)對(duì)抗的碰撞力度。攻擊愈烈,防守意識(shí)愈能提升,安全防護(hù)的技術(shù)水平愈加速發(fā)展,和安全防御的能力愈不斷提升;而防守越強(qiáng),同時(shí)也反向刺激攻擊手段不斷“創(chuàng)新”與“求變”。
數(shù)據(jù)庫(kù)漏洞的存在有多種方式,由于每一個(gè)現(xiàn)實(shí)的場(chǎng)景由多維組合而成,因此數(shù)據(jù)庫(kù)漏洞對(duì)應(yīng)也可以從不同角度歸類劃分。這種分類將更有利于我們掌握對(duì)每種漏洞的防護(hù)技術(shù)。
安全、易用、高效,是成熟的數(shù)據(jù)庫(kù)加解密技術(shù)必須具備的三大特點(diǎn),也是數(shù)據(jù)庫(kù)加解密產(chǎn)品必須確保的基本能力。
一個(gè)真正成熟有價(jià)值,更重要的是能夠勝任串聯(lián)部署重任的數(shù)據(jù)庫(kù)防火墻產(chǎn)品,應(yīng)當(dāng)具備7個(gè)特性:高可用、高性能、詞法語(yǔ)法分析、防攻擊、運(yùn)維管控、動(dòng)態(tài)掩碼、規(guī)則和腳本語(yǔ)言。
2014年11月12日,江蘇連云港檢察院披露,一位多地公安車(chē)管系統(tǒng)軟件供應(yīng)商竟變身“黑客”,勾結(jié)“黃?!?,在車(chē)管所軟件系統(tǒng)植入程序,專門(mén)代人刪除交通違章記錄達(dá)1.4萬(wàn)余條。
Verizon發(fā)布了《2014年度數(shù)據(jù)泄露調(diào)查報(bào)告》,報(bào)告中回顧了63737起賽博安全事件和1367起已經(jīng)確認(rèn)的數(shù)據(jù)泄漏事件。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問(wèn)題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書(shū)籍《數(shù)據(jù)安全治理白皮書(shū)5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP