数据库泄密事件愈演愈烈
● 2017年3月,公安部公布破获一起特大盗贩公民信息案,査获涉及交通、物流、医疗、社交、银行等各类被窃 公民个人信息50多亿条,犯罪嫌疑人假应聘后窃取网站数据。
● 2017年2月,央视揭露个人信息泄露网上贩卖“黑市”,只要提供对方的手机号,就可以査到手机通讯录、滴 滴打车记录、名下支付宝账号、全国幵房记录、淘宝、顺丰送货地址等信息。
● 2016年9月,雅虎声明,至少5亿用户账户信息在2014年被黑客盗取,除了电邮、出生日期等常规信息外,密 保问题答案,乃至一些个人专门开设的,毫无规律可循的二次加密密码也被盗取。
数据库是任何商业和公共安全中最具有战略性的资产。随着互联网的急速发展,数据库信息的价值及可访问性得到 了极大提升,数据库面对来自内部和外部的安全风险也大大增加,同时,也致使传统的数据库防护面临严峻的挑战:
政策标准、法律法规的要求
ISO/IEC 27001对数据库主机审计的要求
《信息安全等级保护测评》对数据库主机审计的要求
昂楷数据库审计系统是一款软硬一体化产品,首创双向审计机制,全面覆盖应用、中间件、数据库,达到“事前预防 +事中防范+事后取证”的立体防御效果。审计系统采用数据库深度报文协议解析技术DPI及动态流检测技术DFI等,将数 据库的各种访问操作,解析还原为数据库级的操作语句,通过预置的安全规则匹配,即可智能分析和监控访问者的各种 操作,进行实时威胁预警,并对事件进行统计分析记录,多重身份定位,有效支持电子取证。
昂楷数据库多重审计系统是软硬件一体化的安全设备,釆用自研的安全OS系统,内嵌数据库,无需用户安装其他管 理系统。
政府行业解决方案
医疗行业解决方案
昂楷数据库漏洞扫描系统部署方式灵活,可以部署在网络当中的任意节点;无需安装任何插件就可以完成对网络内所有数据库的安全扫描。内置5000+专业数据库漏洞,可定期、周期性扫描监控,防护数据库安全基线。
服务探测
漏洞分析
结果展示
周期性扫描
六方云工业防火墙,通过内置的工业漏洞检测引擎,内置1000余种工业漏洞,涵盖多数主流工业控制系统漏洞,精确匹配工业控制网络中的数据特征,检测工业控制网络已知的恶意攻击与威胁,保护工业控制系统业务与数据安全。
1000余种工业漏洞
符合工业操作习惯
工业级硬件
协议识别广而深
天融信大数据分析系统具有自主知识产权。系统提供一套完整的数据收集框架,选用成熟的大数据存储架构,提供一套可视化的挖掘分析工具,可灵活调整分析过程,发现数据价值。
高效稳定
安全可靠