有IBM Guardium 看清谁动了我的数据

数据库作为非常重要的存储工具,里面往往会存放着包括金融财政、知识产权、企业数据等方方面面的,大量的有价值或敏感信息和内容。因此,数据库往往会成为黑客们的主要攻击对象。就在上个月的3日,土耳其爆发重大数据泄露事件,近5000W土耳其公民的个人信息牵涉其中,除此以外还有越来越多的数据泄露事件发生,安全从业者意识到,是时候采取一些行动了。

相比网络安全、系统安全,数据库安全是一个‘专’和‘新’的领域,现在用户对于数据库安全的认识程度普遍比较浅。但数据库信息资产对于一个企业来说是业务命脉,其面临的严峻挑战在三个层面中主要表现为:在管理层面,内部员工的的职责、流程有待完善,日常操作有待规范,第三方维护人员的操作需要监控,安全事件发生时需追溯并定位真实操作者;技术层面,现有的数据库内部操作不明,无法通过外部的任何安全工具来阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为;审计层面,现有依赖于数据库日志的审计方法,存在诸多的弊端,比如影响数据库的性能、数据库日志文件本身存在被篡改的风险,难于体现审计信息的真实性。

IBM在数据库审计方面别出心裁,Guardium将从数据源头解决以上问题。

IBM将Guardium定位为数据访问活动的监控产品,可被理解为是一套数据库安全防护的解决方案系统。据悉,IBM早先通过收购获得了Guardium的能够让企业把企业应用程序应用扩展到客户、合作伙伴和提供商,同时保证这些应用程序使用的数据库得到保护的能力。

从用户的IT架构来看,所有的交易数据、客户数据等所在的数据库是处于后端的,数据库是所有的应用或其他的访问渠道的最终的目的地,然而,数据库并不具消除备类似于行为管理这样的保护能力,所以更不用谈防护来自外部的网络威胁或恶意行为。IBM Guardium能略过网络内的访问渠道,具备直接从数据源头入手保护数据库的能力,避免因人员问题造成的数据损害。

具体来说,有区别于传统事后的、偏管理类的数据库审计,除了在审计方面的能力,在信息安全方面,IBM Guardium还可以做到根据企业策略,其审计、监控和保护几部分在数据库、文件系统以及大数据平台上,依照企业安全管理规范,构建一套保护体系,对数据库内敏感数据和关键业务进行实时的保护。同时,IBM Guardium让用户可视化的掌握自己系统内部的安全情况,包括漏洞情况、权限设置以及数据库配置等细节内容,用户可以动态的设置自己需要的安全防护策略,比如拦截违规访问,或通过技术手段限定访问范围,防止出现操作不明,保障审计信息的真实性。

IBM Guardium系统应用后,首先帮助客户针对数据库进行安全级别评估,同时让用户了解自身关键的、核心的业务资产是如何分布保存的,IBM称之为“发现”。而后,Guardium将针对所发现的漏洞为用户提供行之有效的补救措施,IBM称之为“加固”。 做完这两个步骤,Guardium会开始监控和保护数据资产,并按照企业内外的合规和审计要求来提供审计能力。

据悉,IBM Guardium大数据平台安全防护方案除了可应用于IBM主机系统,还支持Windows、Linux、 Hadoop、Oracle、DB2等平台。而前文所提到过的,IBM Guardium所具有的对威胁的分析能力,这要求系统具备机器学习的能力,未来,IBM Guardium也将与IBM的认知计算业务相结合,加之其对数据系统的完全监控,和对各大数据平台的广泛支持以及其优秀的数据安全分析能力,未来Guardium还会继续在数据安全分析领域逐渐加强,为用户的数据库、文件系统以及大数据平台提供行之有效的审计和安全防护服务。

本文转自d1net(转载)

时间: 2024-08-31 17:28:01

有IBM Guardium 看清谁动了我的数据的相关文章

看清云辨别云 探究云计算节省之道

本文讲的是看清云辨别云 探究云计算节省之道,[IT168 资讯]灵活性压力,节省开支和提升速度无不激发着CIO们对云计算的兴趣,但这些对技术噱头司空见惯的老手是不会轻易地被一些空头承诺征服的. 前不久,美国CIO杂志主办的"CIO视点论坛"上云集了100多位CIO,云计算成为热门话题.对于已经涉足云计算的CIO来说,实际节省的成本不如原先预计的那么明显,而乐观的分析师和迫切的厂商预测云计算会带来更多好处. 警告的声音也随之而来.大家对云的安全性.可靠性和企业数据管控仍然顾虑重重.最大的

透过ESB看清SOA架构实施的真谛

本文讲的是透过ESB看清SOA架构实施的真谛,[IT168 资讯]随着SOA概念的应声落地,ESB蜂拥而入,虽然它不是一个新的名词但它给人的感觉是既时髦又迷糊,它似乎正在被赋予许多自己不应承载的内容.究竟什么才是ESB?为什么与SOA有着千丝万缕的关系?CIO又如何透过ESB掌控SOA实施? ESB和SOA的关系 关于ESB的概念,网络的报道铺天盖地,专家的的解释也是众说纷纭,ESB一直没有一个准确的定义,就像SOA问世之初到底是框架还是思想一样被人们议来议去,以笔者的个人理解认为ESB是连接人

IBM陈剑:金融行业大数据解决方案实践

本文讲的是IBM陈剑:金融行业大数据解决方案实践,当前,行业对于"大数据"的关注疾速攀升,这并不亚于数据本身的增长程度.您是否想过,我们看到的"谈大数据色变"或许只是个表象,走在行业前列的企业早已开始默默挖掘大数据中蕴含的"金矿",为自己的业务飙升迈出制胜一步. 作为行业引领者,IBM一直走在新趋势的前沿,对于大数据更是全力融合创新技术与行业经验助力客户梳理大数据概念,选择战略方向,制定方案策略,实现行业落地:今年5月,IBM智慧的分析洞察正式发

全球物联网并购投资趋热 电信运营商如何看清风向?

全球物联网并购投资近年来趋热,并购金额和案例量大幅增长.一方面企业借助资本的趋利性.敏锐性,强强联合,兼并重组,快速高效地将物联网技术.解决方案转化为商业利益和市场地位:另一方面借助资本杠杆搅动市场,打破市场平衡,抬升市场竞争烈度,加大市场出清速度.全球频繁发生的大宗并购投资案例给出了清晰的市场信号,即物联网发展处于什么阶段?潜力市场和热点领域在哪里?未来的风向在何方? 物联网发展进入风口期 --全球物联网发展进入快车道,大量并购资金涌入. 据Ovum.CB Insight等跟踪数据显示,201

两大数据库安全产品比拼:IBM Guardium VS Imperva SecureSpher

本文讲的是 两大数据库安全产品比拼:IBM Guardium VS Imperva SecureSpher,看看企业用户如何评价数据库安全解决方案 评测网站 IT Central Station 上企业用户的反馈显示,选择数据库安全解决方案时考虑的重要标准包括:定制能力.报告功能.数据库发现.漏洞管理和数据库审计等.下面我们就来看看 IBM Guardium 和 Imperva SecureSphere Database Security 是怎么做的. 身为 IT Central Station

从看见到看清 安防下一阶段或将走向AI

2017年1月26日,大华公司控股孙公司南北联合信息科技有限公司.全资子公司浙江大华系统工程有限公司与新疆喀什地区莎车县人民政府签订的<莎车县平安城市 PPP投资合作协议>.在近日,海康威视成功中标乌鲁木齐高新区(新市区)平安城市社会综合治理防控系统PPP项目.该项目总投资约为5亿元,项目合作期11年,其中项目建设期1年,运营维护期10年. 从看见到看清 安防下一阶段或将走向AI 图片来源:商道 "中国的监控看浙江,浙江的监控看杭州",近年来有不少杭州的安防企业登陆资本市场

数据保护与隐私无从下手?IBM Guardium在全面可靠上拔头筹!

数据,作为各个企业组织机构重要的资产,一旦丢失或泄露往往造成不可挽回的损失.事实上,知识产权.客户信息.销售信息等有价值的.敏感的数据,往往会成为攻击者的目标.就在上月,土耳其爆发重大数据泄露事件,近5000万土耳其公民的个人信息牵涉其中,除此以外还有越来越多的数据泄露事件发生,安全从业者意识到,是时候采取一些行动了. "内部威胁+数据泄露 "已经成为企业组织机构的网络安全大敌!在<IBM 2015 X-Force第一季度报告>中曾显示,去年泄露的电子邮件.信用卡号.密码及

从天猫数据“造假门”看互联网假数据

从天猫数据"造假门"看互联网假数据 时间:2014-10-14 12:38 来源:虎嗅 作者:罗超 锤子手机再掀波澜,从富士康到Zealer再到天猫,神一样存在的锤子总是一次又一次给小伙伴带来麻烦,这次轮到了宇宙第一大电商公司阿里巴巴旗下的天猫.锤子4G手机在天猫页面的真实预约数被乘以3,发现这个规律的是毕业自蓝翔的机械从业者"左岸的小熊". 不是临时工,是工程师干的 天猫随后官方澄清这一失误是工程师所为.明眼人一看都知道,这官方澄清就是一个卖萌的笑话,如果给技术部

想分智慧医疗这一杯羹,还需要看清其风险

   随着"互联网+"概念的兴起,互联网医疗和智能医疗设备逐渐在人们视野中出现,这也使得很多从事医疗方面的企业也想来分智慧医疗这一杯羹.但俗话说,越是新鲜事,未知与不可预估的事情就越多,所以也要看清智慧医疗存在的隐藏的风险. 智慧医疗的发展必须是带有科研型,可控的发展,才能使之为医疗提供更好的服务,虽然智慧医疗目前还处在一个成长期,但智慧医疗给予的智慧医疗医疗方案是非常的肯定. 互联网不仅改变了传统的商业模式,医疗行业也随之改变,很多传统行业纷纷通过接入互联网技术实现新转型.近些年,人