Gartner:2017全球数据库安全市场趋势 (分析摘要)

本文讲的是 Gartner:2017全球数据库安全市场趋势 (分析摘要),纵观全球数据库安全态势,关系型数据库2017年持续成为数据窃取者的主要目标,而大数据平台的建立与发展(如Hadoop,NoSQL数据库和DBaaS等)更加剧了数据安全风险。

Gartner发布“2017全球数据库安全市场趋势报告”(以下简称“报告”),对全球数据库安全风险,应对技术以及未来发展趋势进行了深度剖析,数据泄露或篡改风险可能导致企业面临无法通过审计导致的资产负债,监管罚款,盈利受损或客户投诉等诸多负面影响。基于报告中的研究结果,技术战略规划者需要重新评估其数据库的安全状况。

数据库安全发展几大趋势:

很少有数据库安全产品能够适应越来越复杂应用场景,这些场景可能涉及关系数据库管理系统(RDBMS),Hadoop,NoSQL和数据库即服务(DBaaS);
数据库迁移到云上,用户对云端数据安全性以及如何管理更为关心;
除了DAP之外,数据库安全中如加密,脱敏,正在越来越受欢迎,以应对快速变化的安全合规要求。

用户当今面临的最常见的数据库安全威胁:

SQL注入攻击:利用数据库自身的漏洞发起攻击
缓冲区溢出:目前最为普遍的数据库漏洞之一
默认设置或弱口令:可能被黑客或内部人员恶意利用
配置错误:一些可能形成安全风险的配置项
用户帐户破坏:这可能是指黑客或内部人员对低权限账户或默认账户的恶意或非法操作
数据所在地——各种数据隐私,健康,财务和信用卡的相关规定需要对数据访问进行限定,对数据泄露事件进行通知。
企业和组织对哪些数据保护技术更加关注?

根据Gartner的2016年最终用户安全支出调查, 52%的受访者表示计划实施DCAP和DLP,同时,53%有意实施UEBA,42%计划在未来两年实施CASB。用户对这些技术的兴趣越来越大,主要是由于组织对数据保护日益增长的关注,以及遵守诸如欧盟“一般数据保护条例”(GDPR)等更强的法规。

提供给用户的数据库安全建议:

  1. 将DCAP、DAP及DLP 集成,以获得更安全的数据库

大数据平台,云SaaS和云计算IaaS环境的出现正在推动企业回顾他们的安全策略,而过去他们只需要专注于传统RDBMS和文件服务器。可选的途径是有限的,并且由于许多组织的数据环境的孤立性质,它们缺乏安全策略的一致性和同步性。DCAP(data-centric audit and protection )以数据为中心的审计和保护)可以使组织能够跨非结构化,半结构化和结构化的存储库或类别,集中管理数据安全策略和访问控制。DCAP工具还可以对敏感数据集进行分类和发现。此外,可以通过集中管理和监视用户和管理员的权限和活动来访问敏感数据。让DCAP基于数据安全治理(DSG)策略基础上,为企业提供数据保护各环节上的核心能力。

Gartner总结的DCAP在数据保护的各个环节提供的核心功能:

提供一个单一的管理控制台,使数据安全策略应用和流程策略可以跨越多个数据存储库(这里称为数据仓库);
能够在所有数据孤岛分类和发现敏感数据; RDBMS或数据仓库; 非结构化数据文件格式; 半结构化格式,如SharePoint; 半结构文件共享平台,如Hadoop; 以及SaaS或基础设施即服务(IaaS)环境中的云存储;
设置和监控特殊用户身份(包括高权限用户,如管理员和开发人员)访问数据的权限;
通过可定制的安全预警来监测用户实时访问数据的行为,阻止不可接受的用户行为、访问类型、或物理访问;
创建用户可访问数据和安全事件的审计报告,其中可定制的详细信息可以满足明确的管理规定或标准的审计流程要求;
防止个别用户和管理员访问特定的数据。这也可以通过加密,令牌标记化,脱敏,校正或阻止来实现。

DAP(Data Audit and Protection)——作为DCAP的关键类别组成,因为其提供了数据库中发生的活动的警报和报告。技术功能包括对数据库的发现和分类,漏洞管理,应用关联分析,入侵防御,对非结构化数据安全性的支持,身份和访问管理集成以及风险管理支持。

DLP(Data leakage prevention)——提供对敏感数据的可见性,无论是在端点上使用,在网络上运动还是静止在文件共享上。使用DLP,组织可以实时保护从端点或电子邮件中提取的非结构化数据。DLP工具不用于扫描和分类数据库内的数据。DCAP和DLP之间的根本区别在于DCAP工具更多地侧重于组织内用户访问的数据,而DLP更侧重于将离开组织的数据。

数据加密——考虑性能和成本,企业倾向只为最敏感的数据保存进行数据库加密。在加密方法上户还关心保格式加密和无钥匙加密等技术,加密密钥和休眠数据的令牌问题也是令用户头痛的问题。

数据脱敏——数据脱敏技术旨在防止滥用敏感数据,该技术为用户提供虚构且实用的数据,与加密和令牌标记化不同,它是一种不可逆过程,其中数据经历单向转换。反过来,数据不能通过篡改来显示,因为它是自动化的,而不是基于授权。这些方法已被金融部门广泛采用。此外,其他行业(如医疗保健,政府和石油和天然气)的用户对脱敏的兴趣也在增长。

2、数据库迁移云端后的安全考虑

云数据库云服务的日益普及,对数据库安全环境产生了重大影响。今天的数据库安全客户期望灵活的部署选项,并希望能够在具备本地部署、云端部署和混合部署的产品中进行选择。为此,数据库安全市场中的更多厂商正在开发和引入基于云版本的服务。看看去年主要的产品开发公告,数据库安全厂商清楚地看到了提供超越本地部署的选项的巨大价值。

虽然越来越多的数据库服务正在向云端转移,但类似线下的数据安全策略一样需要。迁移到云可以降低成本;然而,如果没有合适的安全产品,这些节省的成本很可能被抵销掉。DBaaS是一个不错的选择,然而,许多组织在综合评估后觉得无法采用;常见的原因是由于安全性要求,基于云的数据库服务在安全上的能力不足。一些DBaaS平台开始提供平台自身的数据安全保护、检测以及数据驱动的安全功能(例如,Microsoft Azure SQL和Amazon Redshift)。然而,更复杂的功能如访问权限分析,DCAP,数据脱敏,集中管控等,只能通过云平台之外的独立第三方服务商提供。

时间: 2024-11-05 14:54:05

Gartner:2017全球数据库安全市场趋势 (分析摘要)的相关文章

Gartner 发布2017 年商业智能和分析平台魔力象限 Tableau 获“领先者”

近日,Gartner发布其2017 年商业智能和分析平台魔力象限报告,Tableau 获评为"领先者". 这份年度报告根据 15 项关键能力指标对 包括微软.Qlik.SAP.SAS等24 家不同供应商进行了评估,Tableau 最终被列入"领先者"象限,这也是 Tableau 连续第五年获得该称号. Tableau 是一个成熟的企业平台,其路线图包含多种创新元素,包括自然语言处理 (NLP).机器学习支持的数据准备以及智能数据探索. "我们选择使用 Ta

深入解读Gartner 2017年BI市场魔力象限

文章讲的是深入解读Gartner 2017年BI市场魔力象限,2月16日,Gartner发布了2017年BI商业智能和分析平台魔力象限报告,笔者这里进行一些解读,帮助大家更好了解市场状况和趋势. 一.几家欢笑几家愁 和往年一样,Gartner的报告发布以后,处于高位者欣喜万分奔走相告,大肆宣传,恨不得买下所有广告位;而处于低位或未上榜者,则黯然神伤,甚至有些恨Gartner,把竞争差距如此清晰的反馈给读者. 好了言归正传,附上Gartner 2016和2017年魔力象限图以及对比图和对照表(浅色

2017全球光伏增速或放缓 国内“6·30”仍将是分水岭

2016年,光伏行业经历了激烈的市场竞争.新的一年,业界不禁憧憬:2017年的光伏市场将是何种景象? 多家市场分析机构作出预测,2017年全球光伏市场增长速度将放缓.根据EnergyTrend金级报告预估,2017年或将成为太阳能需求高速发展以来几近零成长的年份,中美日地区的光伏市场或将衰退,全球供过于求可能使今年下半年再现价格失序风暴,不仅组件,中上游多晶硅.硅片.电池片价格低点都可能再创新低. 中美印为前三大需求国 彭博新能源财经分析师刘雨菁告诉记者:"初步估计,2016年全球新增光伏装机量

Tableau被授予Gartner“2016年度商业智能和分析平台魔力象限”领先者

上海,2016年2月17日 - 作为敏捷商业分析软件的全球领导者,Tableau Software今日宣布,Gartner"2016年度商业智能和分析平台魔力象限"报告*将Tableau定位在"领先者"象限中.这是Tableau连续第四年成为"领先者".该报告的完整版本可从Tableau网站上获取:http://get.tableau.com/gartner-magic-quadrant-2016.html 本年度报告通过15个指标评估了24家软

优云丨2017全球运维大会上海站纪实

2017全球运维大会上海站于2017年11月20日-21日在上海光大会展酒店隆重举办,汇聚国内一线运维专家和诸多运维同仁达600余名.作为长期致力于企业级高端运维市场软件开发和咨询服务的优云软件受邀参与本次运维界的盛会.  ▲大会现场 ▲参会嘉宾在优云展台前咨询交流 ▲参会嘉宾在优云展台前咨询交流 本次运维大会,一共来了12家运维行业上下游厂商,有金山云.腾讯云.Ucloud等,但优云依然能够在12家公司里脱颖而出,吸引众多参会嘉宾的目光与注意力.与市面上其他同类产品相比,优云主要有以下5点优势

展讯召开2017全球合作伙伴大会,发布两款新平台及新战略

本周三,展讯科技在深圳洲际酒店召开2017全球合作伙伴大会.在本次活动上,展讯不仅发布了全新的SC985系列产品,并且还公布了全新的产品线策略.同时还邀请到了通讯领域合作伙伴:中国移动.中国联通.中国电信.Reliance.Vodafone.Orange.Telefonica.TRUE.Smartfren.Mircomax.谷歌.华为.自中兴.OPPO.VIVO.金立.Alcatel.Dialog等1000多位合作伙伴代表. 在现场,展讯就2017年市场战略及最新产品向雷锋网及参会嘉宾进行详细介

2017全球互联网经济大会在京开幕 万物互联时代已来

主题为"万物互联,聚变未来"的GIEC2017全球互联网经济大会在北京国际会议中心盛大开幕,大会吸引到腾讯.平安.百度.阿里.360.北京电子商务中心区.华夏幸福.通州商务园.易车.联通等近百家企业和机构参与到大会各个环节,本届大会活动时间持续至9月6日. 日前,李克强总理签批,国务院印发了<关于进一步扩大和升级信息消费持续释放内需潜力的指导意见>,<意见>明确了信息消费的发展目标,到2020年实现5G的商用,信息消费规模预计达到6万亿元,年均增长11%以上,即

优云软件助阵GOPS·2017全球运维大会北京站

GOPS· 2017全球运维大会北京站于2017年7月28日-29日在北京隆重举办,汇聚国内一线运维专家和诸多运维同仁达800余名.作为长期致力于企业级高端运维市场软件开发和咨询服务的优云软件受邀参与本次运维界的盛会. ▲全球运维大会北京站现场情况 ▲优云软件展台 ▲优云软件技术专家向参会者介绍全栈双态运维管理平台 在云计算.大数据和物联网的时代,企业同时面临着数字化和"互联网+"转型的双重挑战,而企业IT架构随着业务转型而急需变革,运维也面临着迭代升级.在此背景下,2016年广通软件

2017全球SDNFV技术大会倒计时 大会完整日程曝光!

"2017全球SDNFV技术大会"(2017.chinasdn.org)将于8月2日-3日在北京国宾酒店举行,本次大会由天地互连-下一代互联网国家工程中心主办,来自世界各地的权威组织.顶级科研机构.海内外运营商巨头.业界领先的设备商和应用单位的数百位专家学者将齐聚北京,就SDN/NFV的实践与部署展开讨论,通过技术思维的全面碰撞,推动全球网络重构. 下图为"2017全球SDNFV技术大会"的最新版完整日程,如有变化,请以大会现场为准: 目前大会观众报名还在火热进行中