隨著人力資源和社會保障信息化建設的推進,隨之而來的安全威脅日益增多。近年來,社保系統(tǒng)成為個人信息泄露的重災區(qū)。據(jù)媒體報道,僅從14年4月到15年4月,涉及國內19個省份的社保系統(tǒng)存在高危漏洞,共計5200萬人的個人信息可能泄露。
為了防范這些重大數(shù)據(jù)安全事故的發(fā)生,目前很多教育單位已經從技術和管理上采取了對應的措施,當前的解決辦法主要是在技術上對數(shù)據(jù)庫訪問路徑和數(shù)據(jù)庫本身進行安全加固,但是在數(shù)據(jù)庫安全防護方面依然存在一些不足。
數(shù)據(jù)庫安全監(jiān)控與審計產品(DBAudit),是目前918搏天堂產品演進處在最高級別的產品,也即目前公司全線產品中成熟度最高的產品。近半年多來,直接來自客戶現(xiàn)場的功能需求逐漸進入到產品演進進度中,豐富了審計產品的特性,給客戶帶來新的使用價值,也為這款成熟度最高的產品不斷注入新的活力。
電力行業(yè)面臨的數(shù)據(jù)庫安全威脅主要有以下三點:1)電網客戶隱私信息大量外泄,不法之徒利用隱私數(shù)據(jù)犯罪。2)內部人員批量查詢造成敏感信息泄露。3)內部人員違規(guī)操作、高危操作造成營銷數(shù)據(jù)篡改導致經濟損失。
在前面的文章中我們介紹了數(shù)據(jù)庫安全的主要技術,分別是敏感數(shù)據(jù)梳理技術、數(shù)據(jù)庫漏洞掃描技術、數(shù)據(jù)庫防火墻技術、數(shù)據(jù)庫安全運維技術、數(shù)據(jù)庫加密技術、數(shù)據(jù)庫脫敏技術、數(shù)據(jù)庫審計技術, 本文主要針對每種技術的應用場景進行一個簡要的介紹。
數(shù)據(jù)庫審計技術能夠實時記錄網絡上的訪問數(shù)據(jù)庫行為,對數(shù)據(jù)庫操作進行細粒度審計。除此之外,數(shù)據(jù)庫審計還能對數(shù)據(jù)庫遭受到的風險行為進行告警,如:數(shù)據(jù)庫漏洞攻擊、SQL注入攻擊、高危風險操作等。
數(shù)據(jù)庫脫敏是一種采用專門的脫敏算法對敏感數(shù)據(jù)進行變形、屏蔽、替換、隨機化、加密,并將敏感數(shù)據(jù)轉化為虛構數(shù)據(jù)的技術。按照作用位置、實現(xiàn)原理不同,數(shù)據(jù)脫敏可以劃分為靜態(tài)數(shù)據(jù)脫敏(Static Data Masking, SDM )和動態(tài)數(shù)據(jù)脫敏(Dynamic Data Masking, DDM )。
數(shù)據(jù)庫加密作為近年來興起的數(shù)據(jù)庫安防技術,已經被越來越多的人所重視。這種基于存儲層加密的防護方式,不僅可以有效解決數(shù)據(jù)庫明文存儲引起的泄密風險,也可以防止來自內部或者外部的入侵及越權訪問行為。
2019年剛剛開始,918搏天堂數(shù)據(jù)庫攻防實驗室在數(shù)據(jù)庫漏洞挖掘方面又有重要新發(fā)現(xiàn)。繼2018年發(fā)現(xiàn)infomix、DB2兩種類型的國際數(shù)據(jù)庫若干枚漏洞,這一次又發(fā)現(xiàn)了新類型的國際數(shù)據(jù)庫漏洞——Oracle Database Server高危漏洞,目前已經得到Oracle確認,并分配CVE編號。
數(shù)據(jù)庫安全運維技術是對數(shù)據(jù)庫的訪問和操作等運維行為,進行流程審批和阻斷管控的技術。首先,數(shù)據(jù)庫安全運維技術會對所有數(shù)據(jù)庫運維行為,建立規(guī)范的運維流程,包括事前審批,事中控制,事后記錄操作信息,來實現(xiàn)全運維流程的管理,保障數(shù)據(jù)庫的運維安全。
數(shù)據(jù)安全治理關鍵技術之數(shù)據(jù)庫脫敏技術詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術,為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設思路的著力點——數(shù)據(jù)安全咨詢服務【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關鍵技術之數(shù)據(jù)庫脫敏技術詳解【918搏天堂】