启明星辰专访:数据库安全审计趋势解读

本文讲的是启明星辰专访:数据库安全审计趋势解读,近两年来,有关数据库安全的黑客事件日益增多,网站用户数据泄密、电商个人账户金额被盗刷、银行用户数据泄密……数据库安全问题已经引起了业界的广泛重视。在2011年IT168的一期数据库安全审计在线调查(报告下载)中,超过80%的被调查企业用户认为内部人员的违规操作是目前数据库安全面临的最主要的问题。时至今日,数据库安全审计与防护市场的现状与未来趋势又有了怎样的变化呢?近日,我们就此话题采访了启明星辰审计产品经理滕文静和研发副总监袁智辉。

  数据库安全风险源自何处?

  滕文静首先介绍到,“目前数据库的安全风险主要来自四个方面:一是最外围终端给数据库带来的安全风险,二是来自网络上的安全风险,三是基于应用的安全风险,最后是操作系统漏洞对数据库安全的影响。”

  在数据库面临的风险类型上,滕文静表示主要有以下几个方面的安全风险,第一权限类,包括权限滥用、权限提升以及身份认证不足所导致的越权访问;第二攻击类,包括DDos攻击、平台漏洞利用、通信协议漏洞利用、SQL注入等;三是安全保障类,审计记录不足、备份数据暴露等,数据库的各种访问不能及时有效的记录,数据没能安全存放或加密,这些管理上的风险同时都会导致数据的泄露。

  数据库安全如何防护?

  滕文静谈到,数据库安全防护技术从内到外来讲首先要对数据库系统本身进行安全加固,如打上相关补丁、关闭特权账号等等。其次是对数据库的贴身防护,一是事前要对数据库进行扫描评估,漏洞检查,二是事中对数据库进行入侵防护和访问控制,三是事后对数据库的审计。接下来是对数据库的身份认证,以及数据加密、流量控制、容灾备份。最后是对应用的安全防护,保证来自应用的访问可以安全访问数据库。

  袁智辉继续介绍到,目前不同行业对于数据库安全产品的需求也都不一样。金融、电信行业对于数据库的安全评估、审计、灾备最为重视,而能源行业对于数据库的访问加密、审计、备份最为重视,其次医疗、政府等行业也都有自身的侧重点。

  而目前,数据库安全产品的部署主要有三种方法:一是直接部署到网络中,包括在线、旁路、混合三种模式;二是以软件插件的形式直接部署在数据库上,这类产品目前较少;三是部署在访问终端上。

  数据库审计与防护市场趋势

  据Frost&Sulivan 2012年预测,国内数据库安全审计与防护市场将从2012年的5亿人民币发展到2015年的9.7亿人民币规模。目前,国内外厂商在数据库安全审计与防护市场都有持续的布局,大型的IT厂商对于数据库安全都有越来越多的重视,从2008年到2011年,国外厂商不停的有并购事件发生,在国内也是百花齐放的态势,包括启明生辰、安恒信息等目前大概有40多家厂商在做数据库安全审计与防护产品。

  从技术上来看,数据库安全审计与防护市场趋势也比较明显。Gartner在其2010年的报告中谈到,企业应该监控十个重要的数据库活动。到了2012年,Gartner观点表示数据库活动监控(DAM)市场已经开始向数据库审计与防护(DAP)市场演变,数据库审计与防护产品应该考虑更多安全与合规的特性。通过这一系列的产品演进,我们可以看出市场的活跃。袁智辉表示,“这与启明星辰的数据库安全审计产品的发展趋势非常的接近,在最近的产品研发中也加入了更多的安全特性。”

  启明星辰数据库安全解决方案

  启明星辰数据库安全解决方案主要以安全审计与防护为主,包括事前、事中、事后。事前主要是对数据库的扫描、漏洞检查;事中主要是数据库防火墙,对数据库的各种访问进行实时的细粒度的访问控制;事后是对数据库的审计,帮助企业追踪溯源。

  目前,启明星辰数据库安全解决方案的技术优势主要体现在以下几个方面,一是对于数据库的语义解析,可以对数据库的操作进行细粒度的分析;二是命令级的访问控制,数据库防火墙对访问的控制细化到命令的级别,而不影响正常的网络访问。三是对海量数据的高性能处理,启明星辰数据库安全解决方案采用了X86多核架构,具备了高性能的协议解析能力以及对于审计日志的高速入库与检索。四是对于目前的异构网络支持多级分布式的管理,更加贴合用户的需求。

  根据Frost&Sulivan的调研,在目前国内数据库安全与审计市场启明星辰以9.5%的份额占据了市场第一的位置。目前中国数据库安全市场正处于高增长期,启明星辰预计2013年市场份额将会进一步扩大至接近11%,并持续保持市场领先地位。

作者:董建伟

来源:it168网站

原文标题:启明星辰专访:数据库安全审计趋势解读

时间: 2024-10-26 02:22:15

启明星辰专访:数据库安全审计趋势解读的相关文章

启明星辰天玥数据库安全审计产品评测

本文讲的是启明星辰天玥数据库安全审计产品评测,随着企业业务的发展及IT技术的进步,数据库的应用十分广泛,深入到各个领域,但随之而来产生了数据的安全问题.各种应用系统的数据库中大量数据的安全问题.敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视.数据库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,关系到企业兴衰成败甚至社会的稳定. 近年来,数据库被攻击和数据窃取事件层出不穷:CNN财经网报导的4000 万信用卡信息被黑客窃取,导致严重的经济问题和社会问题;国内也出现几次

2017数据库大趋势 PostgreSQL最受关注

近日,国外知名 IT 技术媒体 Jaxenter 进行了数据库观点调查,对开发者眼中数据库领域最热门的话题.最热门的数据存储以及处理工具进行统计汇总. 调研的目标,是观察 2017 数据库大趋势. 数据处理--2017 调研的第二名 Jaxenter 的调查问卷,从询问调查对象对泛数据库领域的兴趣点开始.根据调查结果,数据处理是今年的一大热门主题.如同下面的柱状图,NoSQL 和 SQL 数据库都在调查参与者最受关注话题的前列. 如果我们把对特定选项"感兴趣"和"很感兴趣&q

数据库安全审计系统在城市轨道交通应用

本文讲的是数据库安全审计系统在城市轨道交通应用,随着我国城市轨道交通和地铁建设的蓬勃兴起,以及城市交通智能化水平和服务水平的提升,乘客导乘系统已经成为了各大城市轨道交通系统建设的必备系统之一. 乘客导乘系统(Passenger Information System,缩写为PIS,也称作乘客信息系统 )是以计算机系统为核心,依托多媒体网络技术,以车站和车载显示终端为媒介向乘客提供信息服务的系统.乘客导乘系统在正常情况下,提供乘车须知.服务时间.列车到发时间.列车时刻表.管理者公告.政府公告.出行参

2011数据库安全审计用户需求调查报告

本文讲的是2011数据库安全审计用户需求调查报告,随着IT对企业业务影响的越来越深入,企业所面临的安全问题也日益突出,数据安全成了企业CIO们关注的热点之一.对数据库的安全审计也成了企业保障数据安全不可获缺的重要一环.2011年6月,我们针对企业CIO.项目经理.DBA等200多位企业IT专业人员进行了数据库安全审计用户需求调查.在我们收集到的超过200份的调查问卷中,超过40%的企业用户认为数据库面临的最主要的安全问题是内部人员的违规操作. ▲点击这里下载报告的PDF版本 本次调查主要结论:

2017 数据库大趋势:PostgreSQL 最受关注

国外知名 IT 技术媒体 Jaxenter 进行了数据库观点调查,对开发者眼中数据库领域最热门的话题.最热门的数据存储以及处理工具进行统计汇总.调研的目标,是观察 2017 数据库大趋势.Jaxenter 的调查问卷,从询问调查对象对泛数据库领域的兴趣点开始.根据调查结果,数据处理是今年的一大热门主题.如同下面的柱状图,NoSQL 和 SQL 数据库都在调查参与者最受关注话题的前列. 如果我们把对特定选项"感兴趣"和"很感兴趣"的回答数目综合起来,"感兴趣

DTCC2013:基于网络监听数据库安全审计

本文讲的是DTCC2013:基于网络监听数据库安全审计,2013年4月18-20日,第四届中国数据库技术大会(DTCC 2013)在北京福朋喜来登酒店拉开序幕.在为期三天的会议中,大会将围绕大数据应用.数据架构.数据管理(数据治理).传统数据库软件等技术领域展开深入探讨,并将邀请一批国内顶尖的技术专家来进行分享.本届大会将在保留数据库软件应用实践这一传统主题的基础上,向大数据.数据结构.数据治理与分析.商业智能等领域进行拓展,以满足于广大从业人士和行业用户的迫切需要. 自2010年以来,国内领先

数据库安全审计之谁动了你的数据库?

本文讲的是数据库安全审计之谁动了你的数据库,2010年8月底的一个下午,G公司信息化部的会议室坐满了人,屋里却鸦雀无声.公司COO意外的现身在这次部门会议上,信息化部的万部长眉头紧锁,技术负责人小李脸色微白,其他人也都是满脸严肃,到底发生了什么事?原来,G公司近期发生了一起事故,大批客户的个人信息被泄露,姓名.联系方式甚至身份证号码全部曝光,一些客户一怒之下投诉了G公司. G公司从事通信业务,因为管理有方,近几年的业务做的风生水起,尤其是凭借出色的服务质量,在业内树立了良好的口碑.出于客户管理和

5招对数据库安全审计产品的正确选购

以下的文章主要向大家讲述的是正确选购数据库安全审计产品的五大要素,近年来,有关数据库安全事故可是屡见不鲜,如银行内部数据信息泄露造成的账户资金失密.企业内部机密数据泄露引起的竞争力下降等等,那么,我们在选购数据库安全审计产品时应注意哪些呢?近年来,有关数据库的安全事故可谓层出不穷,诸如银行内部数据信息泄露造成的账户资金失密.信用卡信息被盗用导致的信用卡伪造.企业内部机密数据泄露引起的竞争力下降--,这些情况无不说明了实施数据库安全审计的必要.那么, 首先让我们来了解一下部署数据库安全审计产品能给

BAT趋势解读:企业将帅的10大专属技能

文章讲的是BAT趋势解读:企业将帅的10大专属技能,有这么一代人,经历本身独苗的一代,经历改革开放的一代,经历读大学不再分配工作的一代,经历劳动力短缺放开政策鼓励生二胎的一代,也是即将经历第二代下岗潮的一代.中国就业研究所所长曾湘泉表示,劳动市场信号已失真,准备迎接第二轮下岗潮. 都说毕业季等于分手季,究其原因是什么,是因为在生存和爱情面前,"面包"才是大多数人的首选.在第一批90后面临找工作的同时,分手季早已被"失业季"所替代. 14年<赶集网90后毕业生饭