关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


程序员对数据库安全威胁的最后通牒

2015-04-16 22:46 推荐: 浏览: 59字号:

摘要: 如今网络的发展已经随着互联网的日渐成熟变得越来越安全,但是仍然存在很多在网络安全方面上的问题。在看多了系统安全、网络的安全、信息传播安全以及信息内容安全等方面的种种安全解决方案后,谁还能事无巨细的想到作为数据的载体,数据库的安全防护?数据库技术是管理信息系统、...

如今网络的发展已经随着互联网的日渐成熟变得越来越安全,但是仍然存在很多在网络安全方面上的问题。在看多了系统安全、网络的安全、信息传播安全以及信息内容安全等方面的种种安全解决方案后,谁还能事无巨细的想到作为数据的载体,数据库的安全防护?数据库技术是管理信息系统、办公自动化系统、决策支持系统等各类信息系统的核心部分,是进行科学研究和决策管理的重要技术手段,那么数据库的安全谁来扞卫?

昨日,在互联网人的聚集地3W咖啡厅,安华金和召开了第一次媒体见面会,在轻松愉快的下午茶时光里,安华金和的CEO刘晓韬将程序员们致力于保护数据库的故事娓娓道来。

1

安华金和CEO 刘晓韬

程序员的企业梦

程序员们是奋战在网络一线的网络工作者,从事着程序开发、维护等工作,他们是最熟悉网络的人群。同大多数程序员一样,刘晓韬也将自己的项目看做是孩子一样用心经营,但毕竟不是自己主导,为了一心一意做自己擅长做的和想做的事,“做一家自己的企业”这个念头得到了合伙人的肯定和支持。

而后,就如我们今天所看到的,几个国产数据库的老战士擐甲操戈,组成了维护数据库安全的新兵团——安华金和。

在维护网络安全的战场上,缘何专门护佑数据库安全呢?不妨看看现在的网络安全世界的现状。很多大的网络安全事故都有数据的泄露,信息的丢失,安华金和的伙伴们正是通过调研发现数据泄密事件凸显了数据库的安全问题,同时也意识到,市场主流数据库的自身就存在重大安全缺陷,而传统网络安全产品对数据库安全却无能为力。

“面对数据库这种重要又复杂的系统,当然需要专业性的产品!”刘晓韬如是说。自此,三位程序员出身的创始人决心以纯技术派的风格,做出一家专门防护数据库安全的企业。

2

一心一意是这世上最温柔的力量

面对数据库安全这种“重安全”,安华金和经历了市场用户的质疑和不认可,但安华金和的三位创始人既然有了自己的“孩子”——数据库安全防御产品,就会一直不忘初心,逆风撑船。

3

在安华金和的成长轨迹中,可以看到不乏合作伙伴的帮助和市场的催化,但最离不开的是安华金和自身的努力。

与业内伙伴一起玩耍

安华金和体量现有70余人,其中大部分是技术开发人员,同绿盟科技是战略投资伙伴,并有产品合作伙伴天融信、渠道合作伙伴神州数码等并肩作战。面对市场竞争对手,安华金和有自己的竞争特点,而最重要的当属安华金和的产品与技术。

4

不会营销,只能用核心技术默默苦干

安华金和拥有事前、事中、事后对数据库防御加固的全线安全产品,并支持国际主流数据库和国产数据库,比如Oracle、SQL server、MySQL等。特别值得一提的是,在数据库安全审计产品拥有广泛市场的今天,安华金和最初创业产品研发的路径,竟然是选择从难的技术入手,先成功推出了数据库加密产品数据库保险箱(DBCoffer),最后推向市场的是数据库安全审计产品数据库监控与审计(DBAudit)。很多厂商在网络审计产品的基础上经过简单包装推出的数据库审计产品,而安华金和则是基于通讯协议精确解析,针对数据库特点专业的数据库审计,具备与国外同类产品技术同等的竞争力。

数据库防火墙(DBFirewall)和数据库的监控与审计虽然都是基于数据库通讯协议精确解析的数据库网络安全产品,但是是有很大区别的,数据库防火墙是串接在数据库之前才能够实现对恶意访问行为的拦截和阻断。而数据库审计产品更侧重于全面的数据库操作审计,将数据库的访问行为详细记录下来,而后对有风险的数据库访问行为进行告警,同时面对记录下来的海量数据进行快速查询和分析。

针对数据库安全事前的安全隐患检测,安华金和有数据库漏洞扫描(DBScan),公安系统数据库安全检测和等保工具箱均在使用安华金和的数据库漏扫工具。

5

安华金和 部分案例分享

“未来的市场空间是很大的。”刘晓韬充满信心的说,安华金和的用户遍布全国各省市,产品已经面向政府,运营商,金融,能源,军队军工,中小企业等。未来,安华金和将继续致力于数据库的安全防护工作,并有“保留技能”,并在云数据安全和物联网方向持续发力。

联系站长租广告位!

中国首席信息安全官
Copy link