在上一篇文章敏感數(shù)據(jù)的“用”、“護”之道(上)——靜態(tài)脫敏中,我們重點關注了脫敏技術中的靜態(tài)脫敏,今天這篇文章,我們通過探討靜態(tài)脫敏和動態(tài)脫敏的異同,重點論述動態(tài)脫敏技術。
“資本只有在流動中才帶來價值,單純存放起來只會貶值”,這已經(jīng)成了放之四海皆準的共識。在信息化大潮愈演愈烈的當下,數(shù)據(jù)和信息不啻為一種“新型資本”,和傳統(tǒng)資本具有的特性相似,數(shù)據(jù)資產(chǎn)的價值在流轉、共享、整合利用中逐漸顯現(xiàn)并越發(fā)放大。
提到數(shù)據(jù)庫安全,很多人想到數(shù)據(jù)庫加密,為什么?,因為加密是最直接的安全保護措施,想想看,敏感數(shù)據(jù)加密后什么狀態(tài)?就是亂碼?。?
8月4日,安華金和北京總部的會議室里,早早聚集了來自全國八大辦事處的總負責人和技術骨干,他們靜候天津研發(fā)中心的產(chǎn)品經(jīng)理們帶來的一場產(chǎn)品新版本的分享盛宴。
近5個年頭,歷經(jīng)近百個項目的打磨,不斷直面各類應用場景,積累不同用戶需求。日前,安華金和數(shù)據(jù)庫防火墻產(chǎn)品迎來第三次大版本更新,功能更豐滿,優(yōu)勢更突出。一句話,新版本的DBFirewall越發(fā)的“通人性”了,具體哪些亮點,一一細說。
不法分子可以利用這組DBA用戶隨時“合法”奪取數(shù)據(jù)庫中的敏感數(shù)據(jù)。要在數(shù)據(jù)庫中隱藏一個DBA用戶,通常就會用到數(shù)據(jù)庫級的RootKit技術,我們稱其為Oracle Rootkits的第二式“躲貓貓”。
本文則詳細展開介紹Oracle Rootkits技術的第一類(裸奔),旨在幫助小伙伴們掌握此類后門Rootkits技術的特點后,更好地保護自己的數(shù)據(jù)庫安全。如果有小伙伴們沒有事先了解數(shù)據(jù)庫后門和Rootkits,可以先閱讀一文做個大致了解。
Oracle 數(shù)據(jù)庫經(jīng)歷了幾十年的演進,無數(shù)個版本更新和漏洞修復,但天下沒有無懈可擊的完美程序,風險仍然存在,并且往往是多個角度和多個層面共同作用的結果。
數(shù)據(jù)安全治理面臨數(shù)據(jù)狀況梳理、敏感數(shù)據(jù)訪問與管控、數(shù)據(jù)治理稽核三大挑戰(zhàn)。對應數(shù)據(jù)安全治理上述提到的三大挑戰(zhàn),筆者提出針對數(shù)據(jù)安全狀況梳理、數(shù)據(jù)訪問管控及數(shù)據(jù)安全稽核的技術保障體系。
實施數(shù)據(jù)安全治理的組織,一般都具有較為發(fā)達和完善的信息化水平,數(shù)據(jù)資產(chǎn)龐大,涉及的數(shù)據(jù)使用方式多樣化,數(shù)據(jù)使用角色繁雜,數(shù)據(jù)共享和分析的需求剛性,要滿足數(shù)據(jù)有效使用的同時保證數(shù)據(jù)使用的安全性,需要極強的技術支撐。
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【安華金和】