在前面的文章中我們介紹了數(shù)據(jù)庫(kù)安全的主要技術(shù),分別是敏感數(shù)據(jù)梳理技術(shù)、數(shù)據(jù)庫(kù)漏洞掃描技術(shù)、數(shù)據(jù)庫(kù)防火墻技術(shù)、數(shù)據(jù)庫(kù)安全運(yùn)維技術(shù)、數(shù)據(jù)庫(kù)加密技術(shù)、數(shù)據(jù)庫(kù)脫敏技術(shù)、數(shù)據(jù)庫(kù)審計(jì)技術(shù), 本文主要針對(duì)每種技術(shù)的應(yīng)用場(chǎng)景進(jìn)行一個(gè)簡(jiǎn)要的介紹。
數(shù)據(jù)庫(kù)審計(jì)技術(shù)能夠?qū)崟r(shí)記錄網(wǎng)絡(luò)上的訪問數(shù)據(jù)庫(kù)行為,對(duì)數(shù)據(jù)庫(kù)操作進(jìn)行細(xì)粒度審計(jì)。除此之外,數(shù)據(jù)庫(kù)審計(jì)還能對(duì)數(shù)據(jù)庫(kù)遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警,如:數(shù)據(jù)庫(kù)漏洞攻擊、SQL注入攻擊、高危風(fēng)險(xiǎn)操作等。
數(shù)據(jù)庫(kù)脫敏是一種采用專門的脫敏算法對(duì)敏感數(shù)據(jù)進(jìn)行變形、屏蔽、替換、隨機(jī)化、加密,并將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù)的技術(shù)。按照作用位置、實(shí)現(xiàn)原理不同,數(shù)據(jù)脫敏可以劃分為靜態(tài)數(shù)據(jù)脫敏(Static Data Masking, SDM )和動(dòng)態(tài)數(shù)據(jù)脫敏(Dynamic Data Masking, DDM )。
數(shù)據(jù)庫(kù)加密作為近年來(lái)興起的數(shù)據(jù)庫(kù)安防技術(shù),已經(jīng)被越來(lái)越多的人所重視。這種基于存儲(chǔ)層加密的防護(hù)方式,不僅可以有效解決數(shù)據(jù)庫(kù)明文存儲(chǔ)引起的泄密風(fēng)險(xiǎn),也可以防止來(lái)自內(nèi)部或者外部的入侵及越權(quán)訪問行為。
2019年剛剛開始,安華金和數(shù)據(jù)庫(kù)攻防實(shí)驗(yàn)室在數(shù)據(jù)庫(kù)漏洞挖掘方面又有重要新發(fā)現(xiàn)。繼2018年發(fā)現(xiàn)infomix、DB2兩種類型的國(guó)際數(shù)據(jù)庫(kù)若干枚漏洞,這一次又發(fā)現(xiàn)了新類型的國(guó)際數(shù)據(jù)庫(kù)漏洞——Oracle Database Server高危漏洞,目前已經(jīng)得到Oracle確認(rèn),并分配CVE編號(hào)。
數(shù)據(jù)庫(kù)安全運(yùn)維技術(shù)是對(duì)數(shù)據(jù)庫(kù)的訪問和操作等運(yùn)維行為,進(jìn)行流程審批和阻斷管控的技術(shù)。首先,數(shù)據(jù)庫(kù)安全運(yùn)維技術(shù)會(huì)對(duì)所有數(shù)據(jù)庫(kù)運(yùn)維行為,建立規(guī)范的運(yùn)維流程,包括事前審批,事中控制,事后記錄操作信息,來(lái)實(shí)現(xiàn)全運(yùn)維流程的管理,保障數(shù)據(jù)庫(kù)的運(yùn)維安全。
數(shù)據(jù)安全治理是安華金和在2016年在國(guó)內(nèi)率先提出來(lái)的,彼時(shí),在全球范圍內(nèi)只有Gartner對(duì)這個(gè)概念做了初步研究。2017年開始,隨著安華金和由數(shù)據(jù)庫(kù)安全朝著數(shù)據(jù)安全廠商的轉(zhuǎn)型,提出“數(shù)據(jù)安全治理”框架
數(shù)據(jù)庫(kù)防火墻是繼傳統(tǒng)網(wǎng)絡(luò)防火墻、下一代防火墻等安全產(chǎn)品之后,專門針對(duì)數(shù)據(jù)存儲(chǔ)的核心介質(zhì)——數(shù)據(jù)庫(kù)的一款數(shù)據(jù)安全防護(hù)產(chǎn)品。本文針對(duì)國(guó)內(nèi)主流數(shù)據(jù)庫(kù)防火墻的關(guān)鍵技術(shù)原理進(jìn)行了簡(jiǎn)要介紹。
數(shù)據(jù)庫(kù)安全技術(shù)中的數(shù)據(jù)庫(kù)漏洞掃描技術(shù)是專門對(duì)數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行自動(dòng)化安全評(píng)估的專業(yè)技術(shù),通過數(shù)據(jù)庫(kù)漏洞掃描能夠有效的評(píng)估數(shù)據(jù)庫(kù)系統(tǒng)的安全漏洞和威脅并提供修復(fù)建議。
數(shù)據(jù)庫(kù)安全中的敏感數(shù)據(jù)梳理技術(shù)是一種數(shù)據(jù)資產(chǎn)自動(dòng)發(fā)現(xiàn)及對(duì)數(shù)據(jù)進(jìn)行分級(jí)分類的敏感數(shù)據(jù)梳理技術(shù)。該技術(shù)通過掃描給定IP段設(shè)備流量信息檢測(cè)數(shù)據(jù)資產(chǎn),實(shí)現(xiàn)對(duì)其敏感數(shù)據(jù)分級(jí)分類,呈現(xiàn)可視化敏感數(shù)據(jù)分布,判斷資產(chǎn)使用熱度。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫(kù)脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫(kù)脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫(kù)防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫(kù)脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP