一款產品好不好用,是不是具有真正的使用價值,生產者說了不算,只有產品真正的使用者說了才算。那么作為一款數據庫審計產品,什么樣的功能才能真正滿足用戶的使用需求呢?
數據庫運維人員需要承擔數據庫系統的權限分配、故障處理、性能優化、數據遷移備份等工作任務,這些關鍵環節中,如果出現任何紕漏,都可能導致不可逆的數據資產損失或其他不良后果。
那天,一個用戶打電話給我們說:《網絡安全法》出臺我們單位要做整體的數據安全建設不能出現敏感數據泄露的事情!對于這種能夠主動意識到數據安全防護的客戶,我們是非常歡迎的。
通常情況下,數據從生產環節來劃分,會歷經數據規劃、數據匯聚、數據分析、數據利用、數據運維等過程;從參與人員來劃分,可分為數據提供方、數據管理方、數據使用方。為保證大數據安全,不僅要控制每個生產環節的安全
數據庫加密作為存儲層“底層防守”最有效手段,從存儲層對敏感數據進行有效加密保護。安華金和的數據庫加密產品(簡稱:DBCoffer)目前廣泛應用到政府、軍隊、軍工、社保、機要、電力等各個領域。
安華金和發布國內首款支持MySQL數據庫的透明加密產品(DBCoffer-MySQL TDE),不同于傳統的視圖+觸發器模式的透明加密方式,本次發布的MySQL加密產品采用數據庫引擎代碼改造技術,真正實現數據在存儲層的加、解密功能,避免以往加密過程中,數據庫文件導入導出的繁瑣方法,最大程度減少性能損失。
日前,來自國內的首個國際數據庫安全漏洞獲得CVE認證,并得到數據庫廠商確認,此漏洞由安華金和數據庫安全攻防實驗室發現并提交,編號:CVE-2017-1310。
7月初,《2017年全球數據泄露成本研究》報告發布。研究結果顯示,IBM Security 和 Ponemon Institute兩家研究機構針對419家公司進行調研,合計數據泄露總成本達到362萬美元。
近日,某國產數據庫確認存在一超高危漏洞,可能導致重大安全風險。該漏洞被“國家信息安全漏洞庫”(CNNVD)發布并得到數據庫廠商官方確認,漏洞編號CNNVD-201702-977。
實現危險行為過濾,數據庫防火墻必需串聯部署,才能形成數據庫的安全屏障。這要求其既要發揮抵御威脅行為的功能,同時又不能影響正常的應用訪問,造成業務中斷。