通常BI軟件分析使用的數(shù)據(jù),在獲取方式上有兩種形式,一種是BI軟件直接連接生產(chǎn)數(shù)據(jù);一種是將生產(chǎn)數(shù)據(jù)傳輸?shù)紹I軟件建立的數(shù)據(jù)存儲(chǔ)平臺(tái)。無論是哪種獲取方式都會(huì)使BI軟件的管理和使用人員能夠直接接觸到企業(yè)的敏感數(shù)據(jù)資產(chǎn),這就給數(shù)據(jù)安全帶來了一定的安全風(fēng)險(xiǎn)。
近日安華金和數(shù)據(jù)庫攻防實(shí)驗(yàn)室,又發(fā)現(xiàn)了一個(gè)DB2數(shù)據(jù)庫漏洞。DB2數(shù)據(jù)庫存在執(zhí)行任意代碼漏洞,由不正確的邊界檢查,db2pdcfg容易受到基于堆棧的緩沖區(qū)溢出的影響,允許攻擊者執(zhí)行任意代碼。
在數(shù)據(jù)安全治理的過程中,不但要預(yù)防外部攻擊造成的敏感信息泄露,同時(shí)也要關(guān)注內(nèi)部環(huán)境中的數(shù)據(jù)使用安全,尤其是數(shù)據(jù)在運(yùn)維過程中的安全。
在系統(tǒng)開發(fā)測(cè)試過程中,由于要高度模擬生產(chǎn)環(huán)境,因此很多情況下,需要使用生產(chǎn)環(huán)境中的生產(chǎn)數(shù)據(jù)進(jìn)行系統(tǒng)開發(fā)測(cè)試。而生產(chǎn)數(shù)據(jù)一旦流轉(zhuǎn)到開發(fā)測(cè)試環(huán)境,其數(shù)據(jù)的安全性則無法得到有效保障。由此,需要通過脫敏技術(shù)確保數(shù)據(jù)中的敏感信息被漂白,但又不影響開發(fā)測(cè)試人員對(duì)于數(shù)據(jù)的使用。
數(shù)據(jù)只有在使用中才能發(fā)揮其價(jià)值,保證數(shù)據(jù)使用中的安全是數(shù)據(jù)安全治理的關(guān)鍵步驟,因此保證數(shù)據(jù)使用安全的控制技術(shù)也是數(shù)據(jù)安全治理的核心技術(shù),其主要包括...
數(shù)據(jù)安全,始于數(shù)據(jù)資產(chǎn)梳理。數(shù)據(jù)資產(chǎn)梳理是數(shù)據(jù)庫安全治理的基礎(chǔ),通過對(duì)數(shù)據(jù)資產(chǎn)的梳理,可以確定敏感性數(shù)據(jù)在系統(tǒng)內(nèi)部的分布、確定敏感數(shù)據(jù)是如何被訪問的、確定當(dāng)前的賬號(hào)和授權(quán)的狀況。
數(shù)據(jù)安全治理的技術(shù)支撐框架主要包括數(shù)據(jù) 資產(chǎn)梳理技術(shù),數(shù)據(jù)使用安全控制技術(shù),數(shù)據(jù)安全審計(jì)與稽核技術(shù)3大部分。
企業(yè)數(shù)字化轉(zhuǎn)型意味著,企業(yè)需要引入開發(fā)新技術(shù)、新流程、新產(chǎn)品以及全新的由數(shù)據(jù)驅(qū)動(dòng)的工作和決策方式,這不啻于一場(chǎng)顛覆和變革,在這一過程中只有牢牢保障數(shù)據(jù)安全這一企業(yè)發(fā)展命脈,轉(zhuǎn)型之路才有據(jù)可依。
近期,曾被評(píng)為全球十大最安全航空公司之一的國(guó)泰航空被曝發(fā)生信息泄露事件,被香港立法會(huì)議員林卓廷形容為“本港歷來最大的個(gè)人資料外泄事件”。受此消息影響,國(guó)泰航空股價(jià)應(yīng)聲下跌,股價(jià)創(chuàng)下了逾9年新低。該公司還可能面臨高額罰款。
實(shí)施數(shù)據(jù)安全治理的組織,一般都具有較為發(fā)達(dá)和完善的信息化水平,數(shù)據(jù)資產(chǎn)龐大,涉及的數(shù)據(jù)使用方式多樣化,數(shù)據(jù)使用角色繁雜,數(shù)據(jù)共享和分析的需求剛性,要滿足數(shù)據(jù)有效使用的同時(shí)保證數(shù)據(jù)使用的安全性,需要極強(qiáng)的技術(shù)支撐。
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測(cè)系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國(guó)數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
試用申請(qǐng)
在線咨詢
咨詢電話
TOP