大數據時代來臨,各行業(yè)數據規(guī)模呈TB級別增長,作為數據存儲的主要技術手段,數據庫系統(tǒng)在整個IT架構中的重要地位不言而喻。除了數據規(guī)模和價值的攀升,隨著云技術的飛速發(fā)展,數據庫被逐漸暴露在更開放、更復雜的網絡環(huán)境中,傳統(tǒng)網絡安全體系已不再適用高速的場景遷移、猖獗的黑產交易,迫使數據庫面臨更多安全挑戰(zhàn)。?
縱觀國內被公開的大型數據泄露事件,涉及的數據量級均在千萬至億級規(guī)模,且大多來自電商、網站等大型互聯網公司,以及政府、教育、醫(yī)療等敏感行業(yè)機構。數據泄露或被篡改等安全事件對企業(yè)和組織帶來的損失將是多方面的,這其中包括可量化的經濟損失,以及不可量化的品牌信譽和業(yè)務影響。?
為進一步提升國內數據庫安全水平,幫助組織和企業(yè)了解數據庫安全技術的原理,并掌數據庫安全技術與產品的實施和應用,從而構建良好健康的數據生存環(huán)境,918搏天堂與安全牛,共同發(fā)布《2017-2018數據庫安全應用指南》。
定義了什么是數據庫安全技術,并對數據庫安全技術進行了分類,國內目前主流數據庫安全技術包括數據庫漏洞掃描、權限與訪問控制、數據脫敏、數據庫審計、和數據庫加密,并對這些技術原理進行了詳細介紹。
分析了電力行業(yè)、教育行業(yè)、金融行業(yè)、民營企業(yè)的數據庫安全現狀、典型場景以及安全痛點,并針對這幾個行業(yè)給出了數據庫安全保護的實施方案、注意事項,最后通過客戶證言說明實施數據安全保護方案帶來的效果。
通過對第二章幾個典型行業(yè)的數據庫安全應用場景分析,總結了需求的共同點。并針對這些痛點總結了數據安全的保護方案和措施。
基于政策、云平臺、技術演進三個不同角度分析了數據庫安全技術的幾個演進方向和技術提升方向。
按不同數據庫安全防護產品:數據庫漏洞掃描、數據庫防火墻、數據庫安全運維、數據庫脫敏、數據庫加密、數據庫審計給出目前國內外的主要廠商列表。
給出了參考資料及出品機構的聯系方式。