現(xiàn)今成熟的云平臺(tái)已經(jīng)基本解決用戶身份、憑證、系統(tǒng)漏洞、拒絕服務(wù)等多類安全問題。但在數(shù)據(jù)泄露上還有很多不足。除去內(nèi)鬼造成數(shù)據(jù)泄露外,最常見的是由于數(shù)據(jù)讀取權(quán)限設(shè)置細(xì)粒度不足導(dǎo)致。RDS做為云上數(shù)據(jù)主要存儲(chǔ)場景,如何做細(xì)粒度控制,將成為各個(gè)云廠商面臨的重要挑戰(zhàn)。對(duì)于行存數(shù)據(jù)庫,行控是最關(guān)鍵的細(xì)粒度控制。加強(qiáng)RDS的行控能力,是杜絕數(shù)據(jù)泄露的有效手段。
918搏天堂的數(shù)據(jù)庫防火墻產(chǎn)品中引入了學(xué)習(xí)期概念,在數(shù)據(jù)庫審計(jì)中也構(gòu)建了全新的學(xué)習(xí)期,具體是怎么實(shí)現(xiàn)的?首先針對(duì)每個(gè)被審計(jì)數(shù)據(jù)庫分別設(shè)置學(xué)習(xí)期,然后利用數(shù)據(jù)庫審計(jì)系統(tǒng)一貫擅長的數(shù)據(jù)統(tǒng)計(jì)分析能力,參與建模的元素更廣、行為模型的范圍更大,以此來為用戶的安全審計(jì)提供更全面的模型參考。比如以敏感對(duì)象表元素頻度訪問、敏感對(duì)象的操作類型、訪問源的行為、去參數(shù)化的語句模板、去參數(shù)化的應(yīng)用URL行為等,通過一定組合方式,形成多樣的數(shù)據(jù)分析模型。
隨著企業(yè)各項(xiàng)業(yè)務(wù)的快速發(fā)展,以及IT系統(tǒng)應(yīng)用的越來越普遍,企業(yè)內(nèi)部的業(yè)務(wù)生產(chǎn)系統(tǒng)產(chǎn)生并積累了大量的敏感信息和數(shù)據(jù),如卡號(hào)、客戶姓名、身份證號(hào)、交易記錄等……
目前市場上的數(shù)據(jù)庫審計(jì)產(chǎn)品的風(fēng)險(xiǎn)規(guī)則大多是到SQL語句和語句模板層級(jí),918搏天堂在與客戶的不斷接觸中,發(fā)現(xiàn)會(huì)存在有些場景下用戶更關(guān)注數(shù)據(jù)庫中敏感對(duì)象的訪問行為的現(xiàn)象,這些敏感對(duì)象可能是數(shù)據(jù)庫、表,甚至字段(列),這對(duì)審計(jì)粒度來說提出更高挑戰(zhàn)。
918搏天堂的數(shù)據(jù)庫審計(jì)產(chǎn)品DBAudit新的“應(yīng)用審計(jì)”功能中構(gòu)建了四級(jí)應(yīng)用審計(jì)框架,分別為“應(yīng)用-應(yīng)用行為-應(yīng)用模塊-應(yīng)用請求”,這四級(jí)也分別代表了四層不同應(yīng)用定義...
通過對(duì)典型行業(yè)的應(yīng)用場景分析,我們將數(shù)據(jù)庫安全的需求共同點(diǎn)總結(jié)如下;數(shù)據(jù)庫運(yùn)維人員,擁有高權(quán)限賬號(hào)可以直接對(duì)數(shù)據(jù)庫進(jìn)行信息檢索、查詢和修改。第三方人員可能會(huì)在業(yè)務(wù)系統(tǒng)及數(shù)據(jù)庫系統(tǒng)中留有后門程序,長期監(jiān)控、竊取數(shù)據(jù)。
伴隨著經(jīng)濟(jì)全球化發(fā)展,企業(yè)管理借鑒了國外先進(jìn)的現(xiàn)代企業(yè)管理模式。當(dāng)前,全球信息化進(jìn)程的不斷發(fā)展,這給民營企業(yè)管理方式帶來一個(gè)新的發(fā)展方向。企業(yè)管理信息化建設(shè)和發(fā)展對(duì)提高企業(yè)市場競爭力具有重要的推進(jìn)作用。
金融數(shù)據(jù)是近年來黑客的主要掠奪對(duì)象,據(jù)安全值對(duì)金融行業(yè)2764家機(jī)構(gòu)的數(shù)據(jù)庫情況進(jìn)行統(tǒng)計(jì),發(fā)現(xiàn)有613家的數(shù)據(jù)庫直接暴露在互聯(lián)網(wǎng)中。出問題的數(shù)據(jù)庫依舊集中在mysql的多個(gè)常見老舊版本之中。
隨著人力資源和社會(huì)保障信息化建設(shè)的推進(jìn),隨之而來的安全威脅日益增多。近年來,社保系統(tǒng)成為個(gè)人信息泄露的重災(zāi)區(qū)。據(jù)媒體報(bào)道,僅從14年4月到15年4月,涉及國內(nèi)19個(gè)省份的社保系統(tǒng)存在高危漏洞,共計(jì)5200萬人的個(gè)人信息可能泄露。
為了防范這些重大數(shù)據(jù)安全事故的發(fā)生,目前很多教育單位已經(jīng)從技術(shù)和管理上采取了對(duì)應(yīng)的措施,當(dāng)前的解決辦法主要是在技術(shù)上對(duì)數(shù)據(jù)庫訪問路徑和數(shù)據(jù)庫本身進(jìn)行安全加固,但是在數(shù)據(jù)庫安全防護(hù)方面依然存在一些不足。
918搏天堂全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【918搏天堂】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
醫(yī)療行業(yè)數(shù)據(jù)安全治理現(xiàn)狀、挑戰(zhàn)與實(shí)踐【918搏天堂】