2014年11月12日,江蘇連云港檢察院披露,一位多地公安車管系統(tǒng)軟件供應(yīng)商竟變身“黑客”,勾結(jié)“黃牛”,在車管所軟件系統(tǒng)植入程序,專門代人刪除交通違章記錄達(dá)1.4萬余條。
Verizon發(fā)布了《2014年度數(shù)據(jù)泄露調(diào)查報告》,報告中回顧了63737起賽博安全事件和1367起已經(jīng)確認(rèn)的數(shù)據(jù)泄漏事件。
今天上午,漏洞報告平臺烏云網(wǎng)出現(xiàn)了一則關(guān)于中國鐵路購票網(wǎng)站12306的漏洞報告,危害等級顯示為“高”,漏洞類型則是“用戶資料大量泄漏”。
今天,機(jī)鋒論壇的2300萬用戶數(shù)據(jù)在網(wǎng)上瘋傳,引發(fā)公眾的廣泛關(guān)注。這2300萬數(shù)據(jù)是還只是機(jī)鋒2013年的老數(shù)據(jù)。
在不影響業(yè)務(wù)系統(tǒng)正常運(yùn)轉(zhuǎn)的情況下,數(shù)據(jù)庫審計(jì)產(chǎn)品能夠?qū)?shù)據(jù)庫的操作訪問行為進(jìn)行追蹤審計(jì),這也是大多數(shù)用戶將其作為數(shù)據(jù)庫安全標(biāo)配采購的重要原因。
對于一個人口大國,任何關(guān)乎民生的事情都不是小事情,因此,人社行業(yè)與其他政府機(jī)構(gòu)雖同屬政府職能部門卻也有著其敏感的行業(yè)特殊性。
數(shù)據(jù)庫審計(jì)產(chǎn)品中一個重要需求是要有效記錄下來SQL語句的操作類型、訪問對象;根據(jù)這些操作類型和訪問對象,審計(jì)產(chǎn)品可以有效地制訂告警策略,可以有效地根據(jù)操作類型、訪問對象進(jìn)行事后的追蹤與檢索。
多語句是SQL Server上的一個特定情況。在其它的數(shù)據(jù)庫管理系統(tǒng)中,語句之間都有明確的分割標(biāo)識;而在SQL Serve中語句之間可以沒有明確的分隔符。
對于一些數(shù)據(jù)庫審計(jì)產(chǎn)品,由于沒有將多個SQL通訊包進(jìn)行有效解析和關(guān)聯(lián),在發(fā)生長SQL語句時會發(fā)生無法解析或解析不全的情況;具體表現(xiàn)是,對于長SQL語句并未記錄,或僅記錄了前半部分。
數(shù)據(jù)庫審計(jì)產(chǎn)品常見的八類缺陷:長SQL語句漏審、多語句無法有效分割、復(fù)雜語句對象解析錯誤、參數(shù)值與SQL語句匹配錯誤、錯誤的應(yīng)答結(jié)果,特別是影響行數(shù)解析不正確、充滿失真率的應(yīng)用用戶關(guān)聯(lián)、未專業(yè)化的審計(jì)界面、過度冗余的審計(jì)信息存儲
918搏天堂全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【918搏天堂】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
醫(yī)療行業(yè)數(shù)據(jù)安全治理現(xiàn)狀、挑戰(zhàn)與實(shí)踐【918搏天堂】