錯誤配置的數(shù)據(jù)庫暴露公司收集和持有的大量個人信息的事件近年來變得非常普遍。就在最近幾個月,面向公眾的數(shù)據(jù)庫暴露了大量Instagram知名人士賬號的聯(lián)系信息、康復(fù)病人的醫(yī)療記錄、AMC Networks高級服務(wù)的訂戶等等。在其中一個例子中竟然還發(fā)現(xiàn)了包含美國8000多萬家庭敏感信息的數(shù)據(jù)庫。在這種情況下,確實很難確定是否有人惡意訪問了這些信息...
集團型企業(yè)和連鎖機構(gòu)往往擁有眾多分支機構(gòu),其中很多機構(gòu)除了總部擁有龐大的數(shù)據(jù)中心,分支機構(gòu)也會在本地配備有獨立的機房和小型數(shù)據(jù)中心,在這些小型數(shù)據(jù)中心中往往也會存貯重要的商業(yè)信息以及用戶個人信息。如果沒有很好的數(shù)據(jù)安全防護措施,這些敏感信息一旦被泄露或者篡改,不但會給企業(yè)帶來直接經(jīng)濟損失與名譽損失,而且有可能會觸犯到國家及行業(yè)的相關(guān)規(guī)定,從而面臨進一步的行政處罰。
關(guān)于組織面臨的威脅,Verizon數(shù)據(jù)泄露調(diào)查報告(DBIR)提供了重要的觀點。本次DBIR基于41686起安全事件和2013起數(shù)據(jù)泄露的真實數(shù)據(jù),數(shù)據(jù)由全球86個國家的公共實體或私有實體的共計73個數(shù)據(jù)源提供。
《中國網(wǎng)絡(luò)安全100強企業(yè) (2019)》正式發(fā)布。安華金和自2015《中國網(wǎng)絡(luò)安全50強》首次發(fā)布至今,已連續(xù)第七次上榜,2019年百強行業(yè)“競爭者”象限。
經(jīng)過1年多漫長等待期,由安華金和攻防實驗室在2018年提交給IBM的OpenJ9漏洞終于完成修復(fù),IBM已推出補丁。鑒于此漏洞(CVE-2018-12547)影響IBM產(chǎn)品多達400+,且攻擊復(fù)雜度低、危害大,CVE給出了高達9.8的漏洞危害評分!安華金和特此向廣大用戶告警,提醒OpenJ9用戶及時下載IBM官方最新補丁。
根據(jù)安全值對教育行業(yè)4477家數(shù)據(jù)庫進行的統(tǒng)計分析顯示,有515家的數(shù)據(jù)庫直接暴露在互聯(lián)網(wǎng)中。要知道教育行業(yè)使用的數(shù)據(jù)庫不僅種類繁雜、版本多樣,且其中的大部分還是有著明顯漏洞的舊版數(shù)據(jù)庫,有部分MongoDB數(shù)據(jù)庫甚至尚未設(shè)置賬號、密碼和驗證…黑客無需經(jīng)過身份驗證就可以直接入侵這些數(shù)據(jù)庫盜取數(shù)據(jù),甚至控制數(shù)據(jù)庫。
為防范重大數(shù)據(jù)安全事故的發(fā)生,很多教育單位已經(jīng)在技術(shù)和管理層面采取了對應(yīng)的措施,不過當前的解決辦法主要是從技術(shù)層面對數(shù)據(jù)庫訪問路徑和數(shù)據(jù)庫本身進行安全加固,在數(shù)據(jù)庫安全防護方面仍存在諸多問題。
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】