該公司總裁兼CEO司偉德官方發(fā)布一份聲明:黑客入侵公司信息系統(tǒng),獲得了公司員工和客戶的個(gè)人資料
隨著用戶對(duì)核心數(shù)據(jù)的防護(hù)需求,數(shù)據(jù)庫審計(jì)產(chǎn)品已經(jīng)成為信息安全建設(shè)的標(biāo)配,當(dāng)市場需求增大各種產(chǎn)品迅速進(jìn)入市場,用戶在選擇上無所適從。筆者縱觀市場,將市面上幾十種數(shù)據(jù)庫審計(jì)產(chǎn)品分為四種并追本溯源,根據(jù)數(shù)據(jù)庫安全審計(jì)產(chǎn)品的演進(jìn)過程劃分為三代,更好地對(duì)數(shù)據(jù)庫安全審計(jì)技術(shù)進(jìn)行理解和價(jià)值闡述。
《戰(zhàn)國策》中描述“亡羊而補(bǔ)牢,未為遲也”,千百年來流傳至今,但互聯(lián)網(wǎng)時(shí)代,一切均有可能被顛覆,這句話對(duì)于當(dāng)下的信息安全行業(yè)來說也許有些過時(shí)。狼偷走羊,養(yǎng)羊人可以補(bǔ)好羊圈重新來過。
針對(duì)今日全網(wǎng)大規(guī)模報(bào)道的全國30省市社保用戶信息泄露事件,安華金和對(duì)烏云歷史報(bào)道的社保行業(yè)相關(guān)漏洞進(jìn)行集中分析,得出的結(jié)論為:大量的信息泄露主要由軟件中存在的SQL注入漏洞引起,而且由外部黑客入侵引起。
計(jì)世資訊(CCW Research)的研究結(jié)果表明,2015年中國數(shù)據(jù)庫安全總體市場規(guī)模為8.20億元,與2014年相比,同比增長22.9%。目前數(shù)據(jù)庫安全市場正處于高速發(fā)展階段,市場潛力巨大。
計(jì)世資訊(CCW Research)的研究結(jié)果表明,2015年中國數(shù)據(jù)庫安全市場中數(shù)據(jù)庫審計(jì)產(chǎn)品以71.0%的市場份額占據(jù)首位。其次是數(shù)據(jù)庫防火墻占據(jù)了13.8%的市場份額。數(shù)據(jù)庫加密和數(shù)據(jù)庫漏掃分別占8.0%和5.2%的市場份額
計(jì)世資訊(CCW Research)的研究結(jié)果表明,2015年中國數(shù)據(jù)庫安全市場中數(shù)據(jù)庫審計(jì)產(chǎn)品以71.0%的市場份額占據(jù)首位。其次是數(shù)據(jù)庫防火墻占據(jù)了13.8%的市場份額。
Oracle數(shù)據(jù)庫SQL注入漏洞集中存在于PL/SQL編寫的函數(shù)、存儲(chǔ)過程、包、觸發(fā)器中。Oracle存在SQL注入漏洞的一個(gè)重要原因是PL/SQL定義的兩種調(diào)用權(quán)限導(dǎo)致(定義者權(quán)限和調(diào)用者權(quán)限)。
經(jīng)過調(diào)查發(fā)現(xiàn)黑客入侵者入侵?jǐn)?shù)據(jù)庫的最終目標(biāo)要么是獲取數(shù)據(jù)庫敏感數(shù)據(jù)、要么是獲取數(shù)據(jù)庫控制權(quán)限、要么是獲取數(shù)據(jù)庫所在操作系統(tǒng)控制權(quán)限、要么是獲取數(shù)據(jù)庫所在網(wǎng)絡(luò)環(huán)境的部分控制權(quán)限……
功與防的對(duì)抗是信息安全的主題,了解安全攻擊才能更好地進(jìn)行安全防御。本文對(duì)網(wǎng)絡(luò)信息安全攻擊的實(shí)例考察,通過了解黑客攻擊的路徑及技術(shù)手段,讓讀者初步建立信息安全攻擊威脅的感性認(rèn)識(shí),讓安全從業(yè)者更多站在攻擊者的視角思考安全防護(hù)……
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP