• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國內 >
     首頁(yè) > 新聞 > 國內 >

    三大組合拳、看華為云如何防止信息泄露

    2018-09-03 14:17:32   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      近日,又一起數據泄露事件在網(wǎng)上引起熱議。敏感信息一旦泄露,企業(yè)將面臨巨大的品牌損失;同時(shí),隨著(zhù)個(gè)人數據保護法律法規的不斷完善,企業(yè)也面臨著(zhù)巨額的經(jīng)濟損失。以今年5月25日生效的《通用數據保護條例》(GDPR)為例,對違法企業(yè)的罰金最高可達2000萬(wàn)歐元(約合人民幣1.5億元)或其全球營(yíng)業(yè)額的4%,以較高者為準。
      如何防止敏感信息泄露?且看華為云集合三大組合拳,打造的數據庫安全服務(wù)(DBSS)實(shí)現“數據安全”。
      組合拳一:數據庫防火墻
      實(shí)時(shí)發(fā)現、攔截如SQL注入等惡意攻擊
      拖庫、SQL注入等攻擊,是從外部竊取數據庫敏感信息的主要手段。在入侵行為發(fā)生時(shí),數據庫安全服務(wù)內置的數據庫防火墻,可以實(shí)時(shí)阻斷入侵行為,增強數據庫抗攻擊能力。同時(shí),用戶(hù)可通過(guò)自定義策略(多種維度,如源IP地址、數據庫用戶(hù)名、應用名稱(chēng)、動(dòng)作等),阻止應用直接訪(fǎng)問(wèn)數據、利用操作系統和第三方應用程序漏洞的攻擊。通過(guò)反向代理,數據庫防火墻可過(guò)濾進(jìn)出數據庫的所有流量,搜索查詢(xún)中出現的異常或可疑字符,如果風(fēng)險高于預設閾值,則會(huì )自動(dòng)阻止并斷開(kāi)該查詢(xún)。
      組合拳二:數據脫敏和加密
      讓數據密不透風(fēng)
      要保護敏感數據,首先要定位數據庫中敏感數據的位置。數據庫安全服務(wù)根據GDPR(個(gè)人數據)/PCI-DSS(支付)/SOX(金融)/HIPPA(醫療)等法規要求,自動(dòng)識別和發(fā)現敏感數據,一鍵生成脫敏規則。動(dòng)態(tài)數據脫敏,對非授權讀取的敏感數據實(shí)時(shí)隱藏,防止未授權用戶(hù)訪(fǎng)問(wèn)敏感信息。對于密級較高的數據,建議采用數據加密,通過(guò)密鑰對數據進(jìn)行加解密,用戶(hù)可以自帶密鑰,使其對云服務(wù)商也不可見(jiàn)。這意味著(zhù),可以在不觸碰用戶(hù)數據的情況下完成數據脫敏或加密,真正實(shí)現數據中立。
      組合拳三:數據庫審計
      對安全事件進(jìn)行回溯
      數據庫安全審計,可以對所有用戶(hù)的所有活動(dòng)進(jìn)行審計,并可以生成合規性報告,展示諸如超過(guò)N天未更改密碼的數據庫用戶(hù)、超過(guò)N天未訪(fǎng)問(wèn)數據庫的用戶(hù)、最近的管理員操作及用戶(hù)權限被修改等諸多內容。通過(guò)記錄流量、入侵、異常監控、數據脫敏、遠程工作等日志,直接定位到具體個(gè)人,并對拖庫、SQL攻擊等入侵事件實(shí)時(shí)告警,從而滿(mǎn)足網(wǎng)絡(luò )安全法等對數據庫審計的要求。
      這三大組合拳,在數據庫安全服務(wù)中得到了實(shí)現,從事前、事中、事后全方位保護云上核心數據,真正做到讓數據密不透風(fēng),防止敏感信息泄露。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 太保市| 江津市| 平凉市| 佛山市| 和田县| 普宁市| 峨眉山市| 南涧| 亳州市| 贵定县| 佛坪县| 双柏县| 洛阳市| 苏尼特右旗| 福安市| 安多县| 郑州市| 乌什县| 海林市| 万荣县| 江口县| 大兴区| 开阳县| 建湖县| 二连浩特市| 仁化县| 蓬安县| 凌海市| 四会市| 兴海县| 栖霞市| 大丰市| 舒兰市| 平塘县| 襄樊市| 宁陵县| 拜泉县| 都江堰市| 政和县| 方正县| 定南县| http://444 http://444 http://444 http://444 http://444 http://444