“數據庫安全?我們不太了解……”
“我們對數據庫安全這塊還沒有什么具體規劃……”
“我們已經上了很多安全設備了,數據庫安全?那沒有……”
當我們向陌生客戶介紹數據庫安全業務時,大多數情況下會得到類似這樣的回答。數據庫安全的重要性目前并沒有得到廣泛的認知,但是數據庫安全真的不重要嗎?
在這個數據即財富的時代,數據庫肩負數據存儲和管理重任,對數據庫的安全防護自然不容忽視。大多數用戶為何會陷入“數據庫安全不重要”的誤區?因為大多數人對信息安全的認知還停留在傳統的網絡攻擊模式中,認為信息系統面臨的安全風險大多來自外部黑客,認為只要能夠防止外部侵入者,那么網絡邊界核心位置的數據庫自然還是安全的。
我們分兩說,一方面,數據統計發現,目前各類數據泄露事件中,有60%與企業內部人員有關,內部人員作案或內外勾結共同竊取的概率逐年增加,在利益面前,人們更容易暴露貪婪的本性。另一方面,即使攻擊來自外部,你是否知道我們傳統的網絡安全產品在高端黑客面前已不再固若金湯,全球多個知名黑客組織已經公開宣布:他們掌握至少上百種繞過WAF(web應用防火墻)的方法。如果黑客可以繞過所有的傳統安全壁壘,那么拿走整個數據庫已不是難事。
現在若你還認為數據庫安全不重要,那我們換一個問題:你的數據安全重要嗎?如果你的答案是肯定的,你需要盡快著手考慮數據庫安全防護手段,防外+防內,才能真正為您的數據資產建造堅固的安全壁壘。