數(shù)據(jù)安全稽核是安全管理部門的重要職責(zé),以此保障數(shù)據(jù)安全治理的策略和規(guī)范被有效執(zhí)行和落地,以確保快速發(fā)現(xiàn)潛在的風(fēng)險和行為。但數(shù)據(jù)稽核在大型企業(yè)或機構(gòu)超大規(guī)模的數(shù)據(jù)流量、龐大的數(shù)據(jù)管理系統(tǒng)和業(yè)務(wù)系統(tǒng)數(shù)量面前,也面臨著很大的技術(shù)挑戰(zhàn)。
很多房客沒有緣由不再續(xù)約,調(diào)查后發(fā)現(xiàn)很多人還租住在原來的房子里。大批量同類事件讓負責(zé)人意識到,必然是哪里出了紕漏,才會導(dǎo)致這種系統(tǒng)性事件。但經(jīng)過排查系統(tǒng)BUG、檢驗黑客攻擊可能性之后仍毫無思緒。
在對數(shù)據(jù)庫的縱深安全防護體系中,存儲層加密作為數(shù)據(jù)庫“底線防守”的最有效手段,從存儲層對敏感數(shù)據(jù)進行有效加密保護。這樣,從根本上解決了諸如數(shù)據(jù)文件竊取、高權(quán)限特權(quán)用戶直接登錄數(shù)據(jù)庫主機批量檢索篡改數(shù)據(jù)等安全問題。
在數(shù)據(jù)安全治理體系中,針對數(shù)據(jù)分發(fā)場景,一般建議采用數(shù)據(jù)水印技術(shù)來保證分發(fā)的數(shù)據(jù)的安全,在敦促數(shù)據(jù)接收單位更好的對接收數(shù)據(jù)進行安華防護責(zé)任的同時,一旦發(fā)生數(shù)據(jù)泄露事件可對泄露數(shù)據(jù)進行溯源,查清泄露主體,為追責(zé)定責(zé)起到有力的依據(jù)。
通常BI軟件分析使用的數(shù)據(jù),在獲取方式上有兩種形式,一種是BI軟件直接連接生產(chǎn)數(shù)據(jù);一種是將生產(chǎn)數(shù)據(jù)傳輸?shù)紹I軟件建立的數(shù)據(jù)存儲平臺。無論是哪種獲取方式都會使BI軟件的管理和使用人員能夠直接接觸到企業(yè)的敏感數(shù)據(jù)資產(chǎn),這就給數(shù)據(jù)安全帶來了一定的安全風(fēng)險。
近日安華金和數(shù)據(jù)庫攻防實驗室,又發(fā)現(xiàn)了一個DB2數(shù)據(jù)庫漏洞。DB2數(shù)據(jù)庫存在執(zhí)行任意代碼漏洞,由不正確的邊界檢查,db2pdcfg容易受到基于堆棧的緩沖區(qū)溢出的影響,允許攻擊者執(zhí)行任意代碼。
在數(shù)據(jù)安全治理的過程中,不但要預(yù)防外部攻擊造成的敏感信息泄露,同時也要關(guān)注內(nèi)部環(huán)境中的數(shù)據(jù)使用安全,尤其是數(shù)據(jù)在運維過程中的安全。
在系統(tǒng)開發(fā)測試過程中,由于要高度模擬生產(chǎn)環(huán)境,因此很多情況下,需要使用生產(chǎn)環(huán)境中的生產(chǎn)數(shù)據(jù)進行系統(tǒng)開發(fā)測試。而生產(chǎn)數(shù)據(jù)一旦流轉(zhuǎn)到開發(fā)測試環(huán)境,其數(shù)據(jù)的安全性則無法得到有效保障。由此,需要通過脫敏技術(shù)確保數(shù)據(jù)中的敏感信息被漂白,但又不影響開發(fā)測試人員對于數(shù)據(jù)的使用。
數(shù)據(jù)只有在使用中才能發(fā)揮其價值,保證數(shù)據(jù)使用中的安全是數(shù)據(jù)安全治理的關(guān)鍵步驟,因此保證數(shù)據(jù)使用安全的控制技術(shù)也是數(shù)據(jù)安全治理的核心技術(shù),其主要包括...
數(shù)據(jù)安全,始于數(shù)據(jù)資產(chǎn)梳理。數(shù)據(jù)資產(chǎn)梳理是數(shù)據(jù)庫安全治理的基礎(chǔ),通過對數(shù)據(jù)資產(chǎn)的梳理,可以確定敏感性數(shù)據(jù)在系統(tǒng)內(nèi)部的分布、確定敏感數(shù)據(jù)是如何被訪問的、確定當前的賬號和授權(quán)的狀況。
安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之數(shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)