那天,一個用戶打電話給我們說:《網絡安全法》出臺我們單位要做整體的數據安全建設不能出現敏感數據泄露的事情!對于這種能夠主動意識到數據安全防護的客戶,我們是非常歡迎的。
通常情況下,數據從生產環節來劃分,會歷經數據規劃、數據匯聚、數據分析、數據利用、數據運維等過程;從參與人員來劃分,可分為數據提供方、數據管理方、數據使用方。為保證大數據安全,不僅要控制每個生產環節的安全
數據庫加密作為存儲層“底層防守”最有效手段,從存儲層對敏感數據進行有效加密保護。安華金和的數據庫加密產品(簡稱:DBCoffer)目前廣泛應用到政府、軍隊、軍工、社保、機要、電力等各個領域。
安華金和發布國內首款支持MySQL數據庫的透明加密產品(DBCoffer-MySQL TDE),不同于傳統的視圖+觸發器模式的透明加密方式,本次發布的MySQL加密產品采用數據庫引擎代碼改造技術,真正實現數據在存儲層的加、解密功能,避免以往加密過程中,數據庫文件導入導出的繁瑣方法,最大程度減少性能損失。
日前,來自國內的首個國際數據庫安全漏洞獲得CVE認證,并得到數據庫廠商確認,此漏洞由安華金和數據庫安全攻防實驗室發現并提交,編號:CVE-2017-1310。
7月初,《2017年全球數據泄露成本研究》報告發布。研究結果顯示,IBM Security 和 Ponemon Institute兩家研究機構針對419家公司進行調研,合計數據泄露總成本達到362萬美元。
近日,某國產數據庫確認存在一超高危漏洞,可能導致重大安全風險。該漏洞被“國家信息安全漏洞庫”(CNNVD)發布并得到數據庫廠商官方確認,漏洞編號CNNVD-201702-977。
實現危險行為過濾,數據庫防火墻必需串聯部署,才能形成數據庫的安全屏障。這要求其既要發揮抵御威脅行為的功能,同時又不能影響正常的應用訪問,造成業務中斷。
關于數據庫安全,公安部信息安全等級保護評估中心的等保要求解釋如下:數據庫安全是主機安全的一個部分,數據庫的測評指標是從“主機安全”和“數據安全及備份恢復”中根據數據庫的特點映射得到的。
在比特幣勒索事件頻發,影響越發嚴重的今天,深入理解比特幣勒索,有助于我們更好地為客戶提供安全服務和安全產品。簡單地說,比特幣勒索的核心就是“要錢”。黑客利用某些技術手段阻止受害者正常訪問數據或電子設備