引爆全球的英特爾CPU漏洞事件余波不斷,因為涉及范圍廣、利用門檻低、影響深遠(yuǎn)、解決難度大,事件不斷發(fā)酵,近期有觀點認(rèn)為,此事件堪比十幾年前IT業(yè)界遭遇的“千年蟲”危機,也成為了2018年開年全球科技產(chǎn)業(yè)的第一大新聞。
《數(shù)據(jù)安全治理白皮書》通過對國內(nèi)外當(dāng)下的數(shù)據(jù)安全情勢與市場趨勢進(jìn)行解讀與前瞻,結(jié)合國際相關(guān)標(biāo)準(zhǔn)與框架,提出符合中國信息化建設(shè)階段和需求的數(shù)據(jù)安全治理理念與框架,旨在幫助政府和企業(yè)進(jìn)行數(shù)據(jù)安全建設(shè)的整體思考與規(guī)劃,為數(shù)據(jù)安全建設(shè)的設(shè)計與實施者提供具有參考價值的數(shù)據(jù)安全治理整體方案與案例實踐。
網(wǎng)絡(luò)安全等級保護(hù)制度從2007年實施到現(xiàn)在,已經(jīng)走過十一年。從最初的等保1.0時代跨入等保2.0時代,制度發(fā)生了突破性的進(jìn)展,不僅體系發(fā)生了大升級,該標(biāo)準(zhǔn)制度也上升為法律,變得空前重要。尤其在移動互聯(lián)、云計算、物聯(lián)網(wǎng)等新的業(yè)務(wù)環(huán)境均提供安全建設(shè)標(biāo)準(zhǔn)和指導(dǎo)。
日前,由安華金和數(shù)據(jù)庫攻防實驗室(DBSec Labs)提交的DB2國際數(shù)據(jù)庫漏洞獲得CVE認(rèn)證,編號為CVE-2018-1685,被收錄于中國、美國的國家漏洞庫。利用此漏洞,DB2的實例用戶可以讀取root用戶最高權(quán)限密碼文件,任意讀取系統(tǒng)文件。
“互聯(lián)網(wǎng)+醫(yī)療”的發(fā)展正是應(yīng)了時代的需求,然而,在實際操作中,“遇到醫(yī)療糾紛如何索賠,找平臺還是找醫(yī)院”、“按規(guī)定互聯(lián)網(wǎng)診療不得進(jìn)行首診,但如何區(qū)分首診和復(fù)診”、“如何保護(hù)電子處方隱私”等問題,也成為發(fā)展掣肘。
關(guān)于本次華住酒店數(shù)據(jù)泄露事件,犯了什么法,惹了什么怒,帶來什么果,應(yīng)該擔(dān)啥責(zé),今后怎么做,這篇文章都有。整理此文,不為蹭熱度,只為在這個竊個人隱私如入無人之境的時代,不曾沉默過。誠如網(wǎng)友所言:沒有隱私的國度,無論是官方還是民間,都在作惡。
信息安全產(chǎn)業(yè)快速發(fā)展,據(jù)前瞻產(chǎn)業(yè)研究院發(fā)布的《中國信息安全行業(yè)發(fā)展前景預(yù)測與投資戰(zhàn)略規(guī)劃分析報告》顯示,2019年,中國信息安全行業(yè)規(guī)模將達(dá)到千億量級。其中,大數(shù)據(jù)安全的規(guī)模占比越來越大。
目前,數(shù)據(jù)庫審計是數(shù)據(jù)庫安全市場中接受度最高的產(chǎn)品,但即使該產(chǎn)品幾乎是數(shù)據(jù)庫安全的首選,但真正用起來的概率并不樂觀,不少已經(jīng)淪為僵尸機,更多時候只是為了應(yīng)付檢查,滿足合規(guī)。其最根本的風(fēng)險監(jiān)控預(yù)警能力根本沒有得到釋放。
古羅馬騎士上陣殺敵,一套70-80斤的防護(hù)設(shè)備勢必造成體能上的開銷,但重裝設(shè)備卻保護(hù)了騎士的安全。適當(dāng)負(fù)重前行,總比赤膊上陣或身著貴族禮服上陣,鎩羽而歸的強。
在已經(jīng)發(fā)布的等保2.0標(biāo)準(zhǔn)草稿中,作為實現(xiàn)強制訪問控制的數(shù)據(jù)庫防御工事,數(shù)據(jù)庫防火墻正在被越來越多的用戶關(guān)注,應(yīng)用在關(guān)鍵系統(tǒng)的數(shù)據(jù)庫安全防護(hù)中,以保護(hù)核心數(shù)據(jù)資產(chǎn)安全。
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)