隨著人力資源和社會保障信息化建設(shè)的推進,隨之而來的安全威脅日益增多。近年來,社保系統(tǒng)成為個人信息泄露的重災(zāi)區(qū)。據(jù)媒體報道,僅從14年4月到15年4月,涉及國內(nèi)19個省份的社保系統(tǒng)存在高危漏洞,共計5200萬人的個人信息可能泄露。
為了防范這些重大數(shù)據(jù)安全事故的發(fā)生,目前很多教育單位已經(jīng)從技術(shù)和管理上采取了對應(yīng)的措施,當(dāng)前的解決辦法主要是在技術(shù)上對數(shù)據(jù)庫訪問路徑和數(shù)據(jù)庫本身進行安全加固,但是在數(shù)據(jù)庫安全防護方面依然存在一些不足。
數(shù)據(jù)庫安全監(jiān)控與審計產(chǎn)品(DBAudit),是目前918搏天堂產(chǎn)品演進處在最高級別的產(chǎn)品,也即目前公司全線產(chǎn)品中成熟度最高的產(chǎn)品。近半年多來,直接來自客戶現(xiàn)場的功能需求逐漸進入到產(chǎn)品演進進度中,豐富了審計產(chǎn)品的特性,給客戶帶來新的使用價值,也為這款成熟度最高的產(chǎn)品不斷注入新的活力。
電力行業(yè)面臨的數(shù)據(jù)庫安全威脅主要有以下三點:1)電網(wǎng)客戶隱私信息大量外泄,不法之徒利用隱私數(shù)據(jù)犯罪。2)內(nèi)部人員批量查詢造成敏感信息泄露。3)內(nèi)部人員違規(guī)操作、高危操作造成營銷數(shù)據(jù)篡改導(dǎo)致經(jīng)濟損失。
在前面的文章中我們介紹了數(shù)據(jù)庫安全的主要技術(shù),分別是敏感數(shù)據(jù)梳理技術(shù)、數(shù)據(jù)庫漏洞掃描技術(shù)、數(shù)據(jù)庫防火墻技術(shù)、數(shù)據(jù)庫安全運維技術(shù)、數(shù)據(jù)庫加密技術(shù)、數(shù)據(jù)庫脫敏技術(shù)、數(shù)據(jù)庫審計技術(shù), 本文主要針對每種技術(shù)的應(yīng)用場景進行一個簡要的介紹。
數(shù)據(jù)庫審計技術(shù)能夠?qū)崟r記錄網(wǎng)絡(luò)上的訪問數(shù)據(jù)庫行為,對數(shù)據(jù)庫操作進行細粒度審計。除此之外,數(shù)據(jù)庫審計還能對數(shù)據(jù)庫遭受到的風(fēng)險行為進行告警,如:數(shù)據(jù)庫漏洞攻擊、SQL注入攻擊、高危風(fēng)險操作等。
數(shù)據(jù)庫脫敏是一種采用專門的脫敏算法對敏感數(shù)據(jù)進行變形、屏蔽、替換、隨機化、加密,并將敏感數(shù)據(jù)轉(zhuǎn)化為虛構(gòu)數(shù)據(jù)的技術(shù)。按照作用位置、實現(xiàn)原理不同,數(shù)據(jù)脫敏可以劃分為靜態(tài)數(shù)據(jù)脫敏(Static Data Masking, SDM )和動態(tài)數(shù)據(jù)脫敏(Dynamic Data Masking, DDM )。
數(shù)據(jù)庫加密作為近年來興起的數(shù)據(jù)庫安防技術(shù),已經(jīng)被越來越多的人所重視。這種基于存儲層加密的防護方式,不僅可以有效解決數(shù)據(jù)庫明文存儲引起的泄密風(fēng)險,也可以防止來自內(nèi)部或者外部的入侵及越權(quán)訪問行為。
2019年剛剛開始,918搏天堂數(shù)據(jù)庫攻防實驗室在數(shù)據(jù)庫漏洞挖掘方面又有重要新發(fā)現(xiàn)。繼2018年發(fā)現(xiàn)infomix、DB2兩種類型的國際數(shù)據(jù)庫若干枚漏洞,這一次又發(fā)現(xiàn)了新類型的國際數(shù)據(jù)庫漏洞——Oracle Database Server高危漏洞,目前已經(jīng)得到Oracle確認,并分配CVE編號。
數(shù)據(jù)庫安全運維技術(shù)是對數(shù)據(jù)庫的訪問和操作等運維行為,進行流程審批和阻斷管控的技術(shù)。首先,數(shù)據(jù)庫安全運維技術(shù)會對所有數(shù)據(jù)庫運維行為,建立規(guī)范的運維流程,包括事前審批,事中控制,事后記錄操作信息,來實現(xiàn)全運維流程的管理,保障數(shù)據(jù)庫的運維安全。
918搏天堂全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【918搏天堂】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)