筆者將重點(diǎn)對國內(nèi)數(shù)據(jù)庫審計產(chǎn)品常見缺陷進(jìn)行分析。以下分門別類,針對最常見的8類數(shù)據(jù)庫安全審計產(chǎn)品缺陷展開講解。
8月3日,有媒體報道“多名聚美優(yōu)品用戶信息疑被泄露 假客服行騙金額達(dá)20萬”。繼攜程、ebay、大麥網(wǎng)等用戶信息泄漏事件之后,電商平臺的數(shù)據(jù)安全問題再惹爭議。
Oracle幾乎可以為所有事件創(chuàng)建觸發(fā)器,其中包括DML操作,如INSERT、DELETE和UPDATE,而且可以將這些操作設(shè)定為事件前或事件后觸發(fā)。甚至可以為用戶登錄、用戶被刪除或表被截斷之類的特殊事件定義觸發(fā)器……
脫敏的概念并不算標(biāo)新立異。在互聯(lián)網(wǎng)還不算發(fā)達(dá)的過去,人們往往通過手動方式直接寫一些代碼或者腳本來實(shí)現(xiàn)數(shù)據(jù)的脫敏變形,比如:簡單的將敏感人的姓名、身份證號等信息替換為另一個人的,或者將一段地址隨機(jī)變?yōu)榱硪粋地址 ……
不同于網(wǎng)絡(luò)防火墻概念,數(shù)據(jù)庫防火墻是針對數(shù)據(jù)庫進(jìn)行專項安全防護(hù)的產(chǎn)品,它可以同時應(yīng)用于應(yīng)用側(cè)和運(yùn)維側(cè),是基于數(shù)據(jù)庫通訊協(xié)議進(jìn)行精準(zhǔn)的協(xié)議解析,快速定位異常攻擊行為并實(shí)現(xiàn)事中時時防護(hù)……
問題的解決需要一個系統(tǒng)化的方法,包括管理制度上的改善、安全意識的增強(qiáng)、更嚴(yán)謹(jǐn)?shù)膽?yīng)用代碼、更為安全的網(wǎng)絡(luò)體系結(jié)構(gòu);但從專業(yè)的數(shù)據(jù)庫安全廠商角度來看,社保的數(shù)據(jù)庫安全本身就存在極大的漏洞,特別是社保信息在提供外網(wǎng)訪問時,更是容易被拖庫……
2015年已經(jīng)進(jìn)入尾聲,對于安全界而言,又是不平靜的一年,918搏天堂立足國內(nèi),回顧國內(nèi)全年發(fā)生的數(shù)據(jù)泄密相關(guān)的十二起安全事件,同時針對事件本身,918搏天堂的安全專家進(jìn)行技術(shù)原因分析點(diǎn)評。
信息互聯(lián)時代,不可否認(rèn)的是,企業(yè)的發(fā)展越來越多的依托信息技術(shù)的演進(jìn),大多數(shù)企業(yè)利用信息化手段提高產(chǎn)出效率,提升產(chǎn)品質(zhì)量,可還有些企業(yè)卻想通過信息技術(shù)竊取別人的商業(yè)數(shù)據(jù),妄圖利用這種“省時省力”的方法打倒競爭對手,贏得商業(yè)戰(zhàn)役。近期爆出的意見數(shù)據(jù)泄露事件就是這樣一個活生生的例子。
一封看似合理的電子郵件引發(fā)了2016年6月份最大的安全事件—JTB被未知黑客入侵盜取793W客戶信息。此次事件,自JTB2016年6月15日宣布被未知黑客入侵以來持續(xù)發(fā)酵,相關(guān)報不絕于耳。綜合各方面的信息材料,基本可以還原出整個JTB被入侵的全過程。
2015年11月,918搏天堂每日安全資訊總結(jié)發(fā)布了126個數(shù)據(jù)泄密高危漏洞,這些漏洞分別來自烏云、補(bǔ)天、漏洞盒子等平臺,涉及8個行業(yè),公司機(jī)構(gòu)、互聯(lián)網(wǎng)、交通運(yùn)輸、教育、金融、能源、運(yùn)營商、政府。漏洞類型涉及,SQL注入、系統(tǒng)漏洞、弱口令等7類,其中SQL注入仍然是漏洞類型的重災(zāi)區(qū)……
918搏天堂全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【918搏天堂】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點(diǎn)——數(shù)據(jù)安全咨詢服務(wù)【918搏天堂】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-918搏天堂
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【918搏天堂】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
醫(yī)療行業(yè)數(shù)據(jù)安全治理現(xiàn)狀、挑戰(zhàn)與實(shí)踐【918搏天堂】