國聯(lián)易安:數(shù)據(jù)庫安全審計系統(tǒng)趨勢解讀
隨著信息技術的發(fā)展,傳統(tǒng)文件系統(tǒng)已經(jīng)不能滿足需要,1961年美國通用電氣公司成功開發(fā)了世界上第一個數(shù)據(jù)庫系統(tǒng)IDS(Integrated Data Store),奠定了數(shù)據(jù)庫的基礎。經(jīng)過幾十年的發(fā)展和實際應用,數(shù)據(jù)庫技術越來越成熟和完善,數(shù)據(jù)庫審計系統(tǒng)也應運而生,并且成為目前數(shù)據(jù)庫安全市場中最廣泛應用的產(chǎn)品之一。
日前,國聯(lián)易安產(chǎn)品市場專家分析了我國安全審計產(chǎn)品的發(fā)展現(xiàn)狀和趨勢,解讀了我國安全審計產(chǎn)品的發(fā)展趨勢:
一是內(nèi)部人員違規(guī)事件成為數(shù)據(jù)庫安全審計重點。數(shù)據(jù)庫安全涉及入侵防御、賬號管理、訪問控制、安全審計等多個方面,常見的安全產(chǎn)品如UTM、入侵檢測、漏洞掃描等產(chǎn)品為保障數(shù)據(jù)庫系統(tǒng)的正常運行起到了重要作用。但是國聯(lián)易安產(chǎn)品市場專家通過對諸多安全事件的調(diào)查、處理、分析,發(fā)現(xiàn)政企內(nèi)部人員造成的違規(guī)事件是數(shù)據(jù)庫安全審計重點。
二是基于云安全的虛擬化成為數(shù)據(jù)庫安全審計熱點。國聯(lián)易安產(chǎn)品市場專家通過問卷調(diào)查發(fā)現(xiàn),當前隨著網(wǎng)絡安全國家戰(zhàn)略推進,內(nèi)網(wǎng)業(yè)務安全審計、數(shù)據(jù)庫安全審計需求快速增長等因素綜合作用,我國未來安全審計產(chǎn)品市場將持續(xù)快速增長,尤其是基于云安全的虛擬化安全審計將成為發(fā)展重點。
三是基于大數(shù)據(jù)分析和態(tài)勢感知成為數(shù)據(jù)庫安全審計硬核。大數(shù)據(jù)相關技術將助力安全審計產(chǎn)品實現(xiàn)動態(tài)數(shù)據(jù)的監(jiān)測,并提供監(jiān)測和告警功能;另外將對審計產(chǎn)品收集、存儲的海量結(jié)構化和非結(jié)構化數(shù)據(jù)進行全面、快速和準確地捕獲和分析,輸出未來可能產(chǎn)生的安全事件的威脅風險。國聯(lián)易安產(chǎn)品市場專家調(diào)研結(jié)果顯示,大數(shù)據(jù)技術將通過多樣化數(shù)據(jù)的分析,提升安全審計產(chǎn)品的監(jiān)測、分析、預警等態(tài)勢感知能力。
四是數(shù)據(jù)庫安全審計得到政企客戶空前關注。數(shù)據(jù)庫安全審計的重要性在近年得到了政府、企事業(yè)單位和信息安全廠商的高度關注。隨著數(shù)據(jù)篡改、泄密等安全事件的頻繁爆發(fā),行業(yè)用戶已經(jīng)普遍意識到數(shù)據(jù)庫訪問疏于監(jiān)管所帶來的巨大危害。國聯(lián)易安產(chǎn)品市場專家調(diào)研結(jié)果顯示,數(shù)據(jù)庫安全審計產(chǎn)品現(xiàn)已受到客戶空前關注,安全集成項目建設中基本都會包含數(shù)據(jù)庫審計產(chǎn)品。
數(shù)據(jù)庫安全審計系統(tǒng)主要用于監(jiān)視并記錄對數(shù)據(jù)庫服務器的各類操作行為,通過對網(wǎng)絡數(shù)據(jù)的分析,實時地、智能地解析對數(shù)據(jù)庫服務器的各種操作,并記入審計數(shù)據(jù)庫中以便日后進行查詢、分析、過濾,實現(xiàn)對目標數(shù)據(jù)庫系統(tǒng)的用戶操作的監(jiān)控和審計。
國聯(lián)易安數(shù)據(jù)庫安全審計系統(tǒng)部署圖
國聯(lián)易安數(shù)據(jù)庫安全審計系統(tǒng)是由公司自己研發(fā),具有完全自主知識產(chǎn)權的數(shù)據(jù)庫審計系統(tǒng)。系統(tǒng)通過監(jiān)控數(shù)據(jù)庫的多重狀態(tài)和通信內(nèi)容,不僅能夠?qū)?shù)據(jù)庫所面臨的風險進行多方位的評估,還可以通過審計功能對數(shù)據(jù)庫所有操作進行審計,提供事后追查機制。主要功能有:敏感數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)庫狀態(tài)監(jiān)控、風險掃描,數(shù)據(jù)活動監(jiān)控等。同時提供旁路、探針、分布式等多種部署方式,為數(shù)據(jù)庫的各類應用環(huán)境提供高自由度部署,全方位監(jiān)控與審計。系統(tǒng)尤其通過監(jiān)控數(shù)據(jù)庫的多重狀態(tài)和通信內(nèi)容,可以準確評估數(shù)據(jù)庫所面臨的安全威脅與風險,并為事后追查留存依據(jù),彌補了業(yè)界原有產(chǎn)品與解決方案的不足。
關于國聯(lián)易安
北京國聯(lián)易安信息技術有限公司(原北京智恒聯(lián)盟科技有限公司)簡稱“國聯(lián)易安”,成立于2006年,擁有“國聯(lián)易安”和“智恒聯(lián)盟”兩個品牌,是國內(nèi)專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關技術研究開發(fā)的領軍企業(yè)。公司多項安全技術補了國內(nèi)技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業(yè)、能源、教育、醫(yī)療電商等領域得到廣泛應用。
國聯(lián)易安除研發(fā)生產(chǎn)專業(yè)安全產(chǎn)品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業(yè)安全培訓等專業(yè)安全服務。
- 9-2· 雄安數(shù)字人民幣應用場景緣何“多點開花”
- 11-2· 四川廣安:數(shù)據(jù)賦能助力小微工程陽光化
- 8-3· 萬聯(lián)易達通過4A級網(wǎng)絡貨運平臺企業(yè)現(xiàn)場評估
- 1-4· 國聯(lián)易安:加強網(wǎng)絡安全等級和關鍵信息基礎設施“雙保護”
- 11-16· 國聯(lián)易安受邀出席江蘇互聯(lián)網(wǎng)大會暨網(wǎng)絡安全高峰論壇
- 11-5· 國聯(lián)易安:如何應對數(shù)字化轉(zhuǎn)型面臨的網(wǎng)絡安全挑戰(zhàn)
- 9-10· 國聯(lián)易安數(shù)據(jù)庫安全審計系統(tǒng)榮獲公安部“增強級”銷售許可證
- 8-19· 中國聯(lián)通發(fā)布 5G 專網(wǎng)和 5G 專線產(chǎn)品
- 8-14· 中國聯(lián)通港股漲幅擴大至15% 市值達1600億港元
- 8-12· 國聯(lián)易安:實行數(shù)據(jù)脫敏 打破數(shù)據(jù)孤島