2015年馬云提出,“未來世界,將不再由石油驅動,而是數據驅動”。時至今日數據價值進一步凸顯,在推動科技、社會進步的同時,數據黑產也在蓬勃發(fā)展,數據泄露事件頻發(fā),另一層面上國家及各行各業(yè)不斷出臺數據安全保護的法律法規(guī)。在這一過程中企事業(yè)單位也越來越重視核心數據資產的安全防護,但無論是基于網絡安全的邊界防護體系,還是基于事后追查為主的數據庫審計產品,已經不能滿足現今的數據安全防護需求。
靜態(tài)數據脫敏技術因實施部署相對簡單的特點,在數據測試、分析等場景中,逐漸普及應用。可靜態(tài)數據脫敏看似簡單,需求卻不一而足。對金融行業(yè)而言,數據庫儲存著大量與“錢和錢的主人”有關的敏感數據,一旦發(fā)生泄露或被篡改、損壞,勢必導致無法估量的經濟損失和嚴重的信譽損害。
隨著互聯網、大數據等新興技術的飛速普及應用,數據集中存儲已成為趨勢,越來越多的應用采用連接數據中心或者數據共享層的方式來開展業(yè)務,這使得采用“先脫敏-后分發(fā)”方式的靜態(tài)數據脫敏產品往往無法滿足用戶“兼顧實時性和安全性”的需求,動態(tài)數據脫敏應運而生。
當今時代,計算機和網絡技術持續(xù)高速發(fā)展,信息系統(tǒng)日益廣泛。數據庫,作為企業(yè)存儲重要、敏感信息的重要載體,承載著越來越多的關鍵業(yè)務系統(tǒng),已逐漸成為企業(yè)最具戰(zhàn)略性的重要資產,其自身的安全穩(wěn)定運行不僅影響著企業(yè)各業(yè)務系統(tǒng)能否正常使用,更事關用戶隱私、社會穩(wěn)定乃至國家安全。正因如此,安華金和?提醒廣大企業(yè)級客戶——及時、有效開展數據資產梳理工作,對信息安全建設至關重要。
由于市場需求廣泛,數據庫審計產品如雨后春筍般冒出來,其中難免魚龍混雜、良莠不齊。雖然暫時解決了“從無到有”的問題,卻也讓用戶難判優(yōu)劣。在安華金和看來,提高用戶的產品體驗才是決勝市場的關鍵因素,想要做到這一點,首先要對數據庫審計策略進行合理配置。
信息化建設與互聯網經濟的蓬勃發(fā)展帶來了太多變化...其中一定要說的,就是大數據成為了關系國家安全、社會穩(wěn)定、企業(yè)發(fā)展、個人生活等多方面、具備核心價值的新資產;相對應地,大數據黑灰產也在“同步擴張”,令大數據安全面臨嚴重威脅。如今,實現對大數據的安全使用,已成為大數據安全治理的核心主題,也是國家、社會、企業(yè)乃至個人在新時代、新環(huán)境下健康成長、穩(wěn)定發(fā)展的前提和基礎。
黑格爾曾說:“存在即合理?!痹诎踩A金和看來,這句話放到數據安全領域同樣適用。
大數據就像一座漂浮的冰山,海面下所蘊含的巨大價值正被不斷挖掘而出;然而,自身集中化的存儲與管理模式,卻使其成為黑客網絡攻擊的絕佳目標。
面對大數據審計,如果一味沿用傳統(tǒng)的關系型數據庫審計則會出現“水土不服”的問題。在一系列針對大數據審計的項目落地過程中,安華金和總結發(fā)現……
如果說數據庫安全審計已成為數據庫安全領域應用十分廣泛,用戶接受度很高的產品,應該沒有人會否認。目前,市場上的數據庫審計產品多以旁路鏡像部署方式為主,但也有廠商采用植入式部署的方式,雖然兩者都可以對數據庫訪問行為進行審計,但在審計效果和用戶體驗上卻存在顯著差異。安華金和建議廣大用戶:在產品選型時,應更加關注產品的核心技術路線,選擇更適合的產品。