前沿观察:云数据库安全发展趋势

全球IT研究机构Gartner针对2017年全球数据库安全趋势进行解读,其中全球用户数据库正在向云端迁移,成为数据库安全发展很重要的趋势之一。对此,安华金和基于自身数据库安全上云的业务进展,从产业发展角度进行观察,对云端数据库安全趋势重点思考。

 

数据库迁移到云端带来的用户价值

 

今天,从全球视角转到中国,越来越多的用户也正在面临数据从本地向云端数据库(DBaaS)迁移,云DBaaS的日益普及已经对数据库安全格局产生重大影响。在面临数据库安全的时候,客户希望灵活的部署选项,希望能够在本地、云服务和混合环境之间灵活的切换。针对这一点,数据库安全市场的更多厂商正在开发并引入基于云的服务版本。

 

数据库迁移到云端DBaaS,可以为用户带来两个方面的主要价值:

1)降低成本。

2)提高数据库高可用能力、减少运维代价。

 

然而,如果安全产品能力不到位,这些价值可以被抵销或丢失。无论如何,风险和成本涉及到维护合规性、数据共享与隐私保护的挑战、防止潜在数据攻击行为造成的服务停用时间。而在数据库的安全能力方面,客户将期望至少能够达到其内部部署相当的服务水平。

同时,新的NoSQL DBMS和基于文件的系统的出现,和越来越多的有价值的数据被转移到Hadoop集群等大数据平台中,用户面临的是很少有厂商目前为Hadoop、NoSQL数据库提供全面的数据安全监控和防护工具。

 

云端数据安全的市场趋势分析

云端数据安全在未来3到5年内的市场趋势,主要是受到来自以下几个方面的影响

一:法律遵从和合规性影响

随着云计算、大数据的快速发展,政府越来越意识到网络、数据安全的重要性。相应的法律法规不断完善,使得合规性遵从越来越成为影响云端数据安全的重要因素。其中具有关键作用一部分法规和规范包括:

《网络安全法》、《网络安全等级保护》、《重要数据出境安全评估指南》、《个人信息安全规范、大数据安全标准白皮书》、《大数据服务安全能力要求》,等等。

特别是网络安全法的正式实施,奠定了“积极利用、科学发展、依法管理、确保安全”的网络安全战略基础;同时也将给市场带来最强烈的数据防泄漏的政策支撑;

与个人隐私数据、关键信息基础设施重要数据相关的更加严格的管理规定可能在2018-2019年相继出台,这些规范将带动中小企业数据库安全需求发展。

数据出境管理的相关规定的出台,也将带动国际型企业在中国落地数据中心,这必然将提升数据库安全产品的市场需求。

 

二:数据迁移到云端后,数据安全成为了运营者的主要顾虑

 

2017年发布的互联网趋势报告,在云计算方面用户的三大顾虑中数据安全(Data Security)占比最大。数据安全方面的顾虑集中表现在以下几个方面:

1:数据资产所有权问题,保存在云端的数据,特别是在多租户环境下,云租户的数据如何保证不会被第三方获得。

2:开放的多租户环境,造成传统的黑客攻击、拖库、SQL注入等数据安全问题没有效解决,反而被放大了。资源共享又带来了安全隔离、是否会互相影响的担忧。

3:用户失去了对物理资源的直接控制,并由此引发了云服务商的信任问题。

 

 

三:数据共享和交换,是数据安全面临的新挑战

数据只有被广泛使用,才会变成有用的信息。我们各级政府掌握着全社会信息资源的80%,是最大的数据保有者。对于掌握大量数据的政府部门(公安、民政、人社、计生、工商、教育、医疗卫生、住建、城管、税务),数据的共享和交换是在政府云平台、大数据建设过程中的一个主要工作目标。同时,数据共享和交换,带来了新的数据安全的挑战:

1:敏感数据的梳理、分类、分级的要求

2:敏感数据共享和交换如何能够符合法规,符合等级保护和网络安全法的要求

3:数据在共享和交换过程中,需要对数据进行追溯,需要对数据泄露追踪、定责;数据的责任者需要知道数据是谁泄漏的、什么时间、泄露了什么等等信息。

 

四:云端数据安全市场需要独立的数据安全服务商

首先,用户数据迁移到云端,会面临多个云的选择,越是重要的数据,越不会放在一个篮子里;所以云端数据安全需要满足多云的适配,和统一的策略,这个是云服务商无法解决的问题,必然需要独立的数据安全服务商。

目前,一些DBaaS平台开始提供本机保护,检测和数据驱动的安全功能(例如,Microsoft Azure SQL和Amazon Redshift、阿里云RDS)。然而,更复杂的功能(如特权分析,DCAP,数据屏蔽和子集,集中监控等)只能通过第三方服务来获得。

最后,从数据安全本身的角度,数据管理系统和数据安全的产品应该是各自独立,不是同一个服务商。

 

云端数据库安全产品和技术趋势分析

在数据库安全市场趋势的引导下,云端数据库安全在产品和技术上也面临全新的挑战和机遇。

 

一:从传统数据库安全向大数据安全发展

云计算和大数据的快速发展,加速了新的NoSQL DBMS和基于文件的系统的出现,同时越来越多的有价值的数据被转移到Hadoop集群等大数据平台中;传统的关系型数据库的安全已经无法满足全面数据安全的需求,数据安全面临着与大数据、NoSQL的结合,面临对MongoDB、HBase、Hive、Redis、Spark等的支持需求,和对云数据平台(例如阿里云ODPS、ADS)的适配需求。

 

二:数据库审计与防护产品需求强劲

根据Gartner对DCAP(以数据为中心的审计和保护)的分析研究,同时考虑到国内数据安全市场合规性要求;笔者大胆预测,未来三年,数据库审计产品将依然是数据安全市场中的龙头产品,占据主要的市场份额。

网络安全法中对审计数据保存至少6个月日志的要求,将对存储的规模和数据分析的性能带来大的挑战和需求,数据库审计产品也面临与外部第三方大数据平台融合的需求,对于大数据平台、NoSQL数据库的监控与审计需求也将成为数据库审计产品的重要的技术方向。

同时,市场需要更加专业的数据库防火墙产品,并希望能够有效的解决长期困扰的数据库安全问题:

l  SQL注入攻击

l  黑客或内部人员恶意利用不安全的数据库配置或弱口令,对数据库进行恶意操作或窃取敏感数据

l  各种数据隐私,健康,财务和信用卡规定,需要对违规情况下的访问进行限制

 

三:数据库脱敏和数据库透明加密成为新的爆发点

随着国家对政府数据共享与开放政策的加强,大数据的规模化应用,以及网络安全法中对重要数据和敏感数据保护要求的加强,明确提出了对隐私和敏感数据匿名化要求;在这样的大背景下,数据库脱敏产品将像审计产品一样,成为数据安全的重要组成部分;用户越来越需要能够满足各种数据库环境、数据格式多样性的脱敏产品。

同时,随着越来越多的数据库向云端迁移,以及新的网络安全等级保护制度的落地,对数据库加密的要求将变成“关键信息基础设施”的刚性需求;用户需要易部署、性能影响小、透明性好的数据库加密产品。

 

四:敏感数据梳理和数据分类分级产品逐渐升温

数据普遍成为资产,敏感数据资产的梳理作为产品和服务,很可能成为新的热点。

同时,随着政府数据共享、大数据战略的发展,数据分类和分级将在数据生命周期管理中作为重要的基础能力,将被广泛应用到数据治理过程中。

 

五:数据水印产品将成为黑马

政府数据的共享和交换,必须在网络安全法、网络安全等级保护制度的框架下,积极、科学、依法、确保安全的实施;

数据共享和交换典型的场景包括了:数据收集、数据整理、数据分发。这就给数据的管理者带来的新的数据安全的挑战:

这一挑战,可以通过数据水印和溯源技术来解决:

数据水印:将水印信息嵌入到数据(包括数据库和数据文件)中。它比普通嵌入到多媒体的水印技术要求高,需要在嵌入过程中尽可能小的修改原始数据,提取时要求数据不受损失,确保信息可以被用户正常使用。

数据溯源:通过数据水印技术的应用,在数据泄露后对样本数据进行水印的提取,并依据水印标记查询出数据分发过程路径及数据源。

 

安华金和云数据安全产品线

安华金和作为中国专业、独立于国内外各大云平台的专业数据安全服务提供商,也是阿里云数据安全战略合作伙伴,根据云数据库安全发展趋势判断,已经在云端形成一套整体数据安全解决方案,完整覆盖云端数据安全问题,为阿里云用户解决数据上云后面临的需求与挑战。

时间: 2024-08-18 19:28:20

前沿观察:云数据库安全发展趋势的相关文章

浅析国内桌面云技术发展趋势

随着信息化技术的飞速发展,我们的生活发生了天翻地覆的变化.互联网.虚拟化.云计算等热词开始频繁的出现在我们的视野中,进一步改写了我们的办公和生活模式.从服务器虚拟化市场的日渐成熟到桌面虚拟化.应用虚拟化等技术的不断出现,虚拟化技术已经成为计算机技术发展的趋势.互联网时代来临,Citrix.VMware.微软以及oracle等国际IT巨头公司都陆续推出了自己的桌面虚拟化产品.国内虚拟化技术虽然起步较晚,但是各大厂商也陆续推出了桌面云产品.在广阔的桌面云市场空间中,越来越多的企业.政府.学校等机构开

Versant技术副总裁:全移动性将成云数据管理发展趋势

近日,在2011中国软件技术大会上,Versant数据库技术副总裁 Robert Greene接受了赛迪网记者的独家专访.Robert Greene在采访中表示,在云计算的数据管理领域,未来最主要的趋势是数据的全移动性.同时,他还透露,针对国内的开发者,Versant不久将会推出认证培训服务. 据悉,Versant数据库是先进的下一代大规模分布式数据库,广泛适用于各种大数据的处理.Versant数据库可以高效地在分布式环境以及云计算环境中支持结构化和非结构化的处理.Versant数据库同时支持S

云数据库安全:七问云服务提供商

对于云数据库来说,IT主管最关心的话题是什么呢?答案就是"安全". 在云计算时代到来之前,安全就已经成为数据库领域最受关注的话题之一,看看我们经历了多少次重大的数据安全漏洞事件吧.而将数据放到云端,就意味着企业数据中心失去了对数据的掌控,这无疑会增加额外的风险. 但是,云计算服务提供商会说,安全性是他们最注重的,他们已经招募了技术专家来避免安全漏洞.专家?他们真的比我们DBA团队更了解我们的数据? 当然,我同意云数据库需要有专门的人来管理,这些人在数据安全方面的经验要比其他IT人员都要

大势不可逆 安全厂商的未来在云上

本文讲的是大势不可逆 安全厂商的未来在云上,随着企业用户对于云计算认知大大提升和国家云计算政策引导,政府和企业用户纷纷加速云落地,大家都称之为谓是政企云,但部署政企云面临的最后一道门槛是安全问题,该问题也引起各个行业以及企业部门的广泛关注. ▲安华金和创始人兼CEO 刘晓韬 谈及政企云安全问题,不仅包括了IT基础设施,还包括了政企云平台上用户数据的安全这两大类,针对IT基础设施安全层面的问题我们有幸邀请到了安华金和创始人兼CEO 刘晓韬先生,刘先生也针对当前的政企云安全的发展和未来的趋势和我们做

国内权威咨询机构首次分析预测数据库安全市场趋势

2015年,数据库安全市场在整个信息安全领域中保持了高速发展的态势,用户需求显著增长,市场规模不断扩大,越来越多的用户认识到数据库安全对于IT系统的重要价值.国内权威研究咨询机构计世资讯(CCW Research)首次针对国内数据库安全领域进行调查研究,根据市场总体状况.主要厂商竞争力分析.市场未来发展趋势三个方面回顾2015年数据库安全市场的发展情况,与预测未来发展趋势. 2015年数据库安全市场总体状况 CCW研究结果表明,2015年中国数据库安全总体市场规模为8.2亿元,与2014年相比,

你的数据在云上,安全吗?

在企业发展壮大的过程中,除了固有资产之外,数据也逐渐成为企业最核心的财富之一.重要的客户资料.产品规格.配置信息等数据同样会引起竞争对手或者黑客的注意.   图一 安全之战无处不在  也许你可能并不知晓,但数据安全之战每天确实在我们周围发生着.例如美国和以色列通过Stuxnet(蠕虫)病毒黑进伊朗的核武器研究数据库,并对离心机的转速做了更改,直接导致伊朗核武器的研究滞后两年之久:还有Linkin早在2012年数据就已经被窃,直到现在才发现并公布于众. 相比较于从外部攻入.具有一定技术难度的数据篡

阿里云宣布CDN服务支持HTTP/2 访问速度最高可提升68%

云计算.大数据.移动互联网等新兴技术的快速成熟促进了CDN技术与模式的创新.在杭州云栖大会上,阿里云宣布极速CDN 6.0服务正式支持HTTP/2,访问速度最高可提升68%.一次向企业提供淘宝级的网络分发能力的同时,又能满足安全,可靠,高性能的海量需求. 阿里云是国内第一家大规模支持HTTP/2的云服务提供商 作为国内前沿的云服务提供商,得益于在阿里巴巴集团的大量实践经验.2016年,淘宝网成为全球第一个采用HTTP/2的网站.在长时间大业务量下,阿里云CDN团队对HTTP/2进行了大量的验证,

推动云基础设施创新,英特尔与阿里云的“软硬合唱”

导语:对于一家云服务厂商来说,实现软件.服务与硬件基础设施的完美整合,是在激烈市场竞争中的关键点. 云栖大会英特尔展台 互联网经济被称为虚拟经济,因为其提供的大部分产品都是看得见.摸不着的东西,而近年持续火热的云计算在普通人眼中则更加虚无缥缈,"云"这个名字对于真正理解这个行业也没有太大的助益. 实际上,和其它互联网产品一样,用户虽然看得见.摸不着,云计算仍然还是要落到摸得着的硬件上.一名普通用户可以在家里搭建一台 NAS(Network Attached Storage:网络附属存储

云计算加速落地云存储成“下一个金矿”

IT厂商开发的各种云存储服务只是云存储产业中一个简单的应用.在中国蹒跚起步的云存储产业中,还有更多的诱人"蛋糕"在等待各路掘金者. 本报记者 戈清平报道 作为云计算落地项目的排头兵,云存储最近成了各高新区.IT厂商眼中的"香饽饽". 去年4月27日,郑州高新区"数据银行"项目一期工程顺利验收通过,标志着国内第一个以"云存储"技术实现的可运营的共享式数据存储备份中心正式投入使用:今年5月4日,云海创想云存储产业基地和无锡城市云计