作者: 昂楷科技

数据安全治理产品及解决方案专业研发企业,专注于数据安全14年

信息泄露遭质疑?论企业如何避免成为背锅侠!

 2017年8月8日

日前,周女士通过某APP订购了一张机票,但在航班起飞前几小时突然接到短信说航班取消了,周女士由此遭遇了一场机票退改签的诈骗。   骗局:短信中的姓名、航班信息都是正确的 受害者周女士通过某APP订购了一张机票,下午飞武汉的航班。当天中午12点30分,她突然收到一条短信,内容是她预订的航班因起落架故障被迫取消,要求拨打航班改签或者退票专线联系,且每位旅客有300元补偿。 因订票信息一致,周女士没有多...

泄露信息最高罚10万! 快递行业怎么保护客户信息?

 2017年8月1日

《快递暂行条例(征求意见稿)》正式公开征求意见,这是第一个最高规格的快递行业专题性法律文件,在强化实名收寄、防范个人信息泄露、“最后300米”投递等方面做出明确规定。 实名收寄信息系统上线 为强化快递实名制,意见稿将实名寄件上升至法律层面。意见稿明确规定,寄件人交寄快件,应当如实提供以下事项:寄件人姓名、地址、联系电话;收件人姓名(名称)、地址、联系电话;寄递物品的名称、性质、数量。同时,寄件人拒...

MySQL数据库的备份和安全 你知道多少?

 2017年7月28日

对于数据库而言,首先要求我们拥有一个完整的备份,有了备份你才能做很多事,同时也会省了很多事。其次是安全,无论是数据备份的安全还是数据本身或者研发使用中的安全,都值得关注。然后是数据库本身的使用,合情合理的使用。最后对于你所维护的数据库你需要拥有详细的规划,无论是管理角度还是使用角度都需要。   一、MySQL之备份 之所以开头就提这个,主要原因是最近的事故略多,删主机、删库、删表、删字段还有勒索病...

网络黑灰产业竟比安全产业跑得快 数据保护迫在眉睫

 2017年7月27日

自互联网、大数据、云计算等新技术发展以来,与数据相关的问题备受关注。大数据越来越多地被运用到能源、健康、制造、交通等领域,数据的分析与挖掘产生巨大的经济价值,但与此同时,近年来,网络安全及数据安全事件呈高发之势,网络黑灰产业已经形成巨大的产业链,数据保护刻不容缓,安全亟待升级。 数据安全事件日益高发 近年来,网络安全及数据安全事件呈高发之势。 2016年8月,“徐玉玉事件”轰动全国,一名刚高考完的...

大数据正强势入侵你的生活,你发觉了吗?

 2017年7月26日

大数据时代的到来,改变的不仅仅是传统的商业模式,更深入到人们的生活、工作等各个环节,以及人们的传统观念之中。 随着互联网的发展,信息交流也在不断加速,大数据在各行各业几乎都站稳了脚跟,特别是越来越多的政府机构与公司组织都已经把大数据应用作为了重要的一环。 大数据不仅是一场颠覆性的技术革命,更是一种思维方式、行为模式与治理理念的全方位变革。那么,大数据在社会生活中都有哪些运用与实践呢?   1、大数...

医药代表雇黑客偷“统方” 医院防统方还需道高一丈

 2017年7月17日

早在2013年,浙江温州鹿城区法院判决的一起案子,黑客团伙就利用技术手段,窃取省内多家医院“统方”,短短四年便获利700多万元。而今,由于医院不配合提供统方,医药代表雇黑客窃取“统方”。 近日,广东省50多名医药代表被警方逮捕的信息在业内迅速传开——据媒体报道,此次案件是由于医院不配合提供统方,因此有医药代表雇佣黑客进入医院系统获取统方。 统方中医生对处方用药量的信息,被医药代表视为珍宝。这些对普...

有了防火墙、IPS、WAF 还需要数据库审计吗?

 2017年7月17日

“我们的网络安全系统中已经有了Web应用防火墙、网络防火墙和IPS,难道还需要数据库审计吗?”很多人有这样的疑问,网络中有层层防护,还不能保护数据库的安全吗?是的,因为不同的安全防护系统针对的关键风险不同。 防火墙 网络防火墙(Firewall)是基于预定安全规则来监视和控制传入和传出网络流量的网络安全系统,正如小区中的岗亭,人员、车辆进出都需要经过岗亭的检查,计算机流入流出的所有网络通信均要经过...

数据库防火墙、数据库加密、数据库脱敏真的可用吗?

 2017年6月20日

数据库是所有信息系统的核心,数据库的安全通常是指其中所存数据的安全,是网络安全、信息安全的重要组成部分。目前有很多相关性产品,如数据库加密、数据库防火墙、数据库脱敏、数据库审计等。 一、数据库防火墙 数据库防火墙系统:一种基于网络和数据库协议分析与控制技术的数据库安全防护系统,基于主动防御机制,实现对数据库的访问行为权限控制、恶意及危险操作阻断、可疑行为审计。通过对SQL协议分析,根据预定义的黑、...

部署理想型数据库审计系统,你需要知道这些!

 2017年4月7日

您的数据库需要保护。 您可能要问为什么? 拥有防火墙,数据库自身带有审计功能 貌似很安全的数据库为什么还需要保护? 然而事实显然并不是这样 在很多企业中 对数据库访问的特权都有管理不当的问题。 开发者、移动员工和外部顾问 经常能够在没有太多限制的情况下访问敏感信息。 人员流动和外包也可以让数据库活动很难锁定。 对于拥有数据库合法权限的内部使用者, 数据库的安全机制对于他们形同虚设, 一旦他们之中有...

寻找不一样的VIP,您的价值需求,由我们满足!

 2017年4月7日

王小五:你对各种各样的VIP会员有怎样的理解呢? 李小男:就是付钱成为VIP,获得不付钱不能享受的功能嘛 王小五:也有VIP不是这样的,比如昂楷提出的"不一样的VIP"。不以身份地位作为评判标准,只要提出有价值的建议或者需求,就可以成为VIP 李小男:什么情况? 王小五:把用户的价值需求,当成自身的缺陷,因为没能提前考虑到用户的需求,所以不收取额外的产品定制费。 李小男:这种想法,很值得点赞啊 王...

基于后关系型数据库审计的安全解决方案

 2017年4月6日

后关系型数据库——Caché是欧美医疗界公认的首选数据库。 Caché数据库的数据查询速度快,可支持关系型数据库和对象型数据库。它除了支持SQL语言及ODBC标准接口以外,还支持特殊的面向对象的M语言及Web开发。此外,Caché数据库能够真正意义上实现三层结构,支持远程映射和镜像,可实现真正的分布式服务,升级扩容非常方便。因此,使用Caché作为后台数据库的医院信息系统的比例最大。 然而,由于后...

必看!2016年网络信息泄露大事件盘点

 2017年4月6日

2016年已经慢慢走近尾声, 这一年, 徐玉玉事件牵动人心, 美国大选剧情反转让人瞠目, 20万儿童信息打包出售令人咋舌 …… 接二连三的信息泄露事件 让个人、企业以及国家对于网络安全更加重视 今天来盘点下, 2016年,发生了哪些数据安全大事件。 1月   时代华纳疑似被黑 30多万客户数据泄漏 涉及国家/企业:美国 时代华纳 事件回顾: 据国外媒体1月8日报道,美国最大的有线电视公司时代华纳,...

跨25省区市的个人信息泄露案,暴露了哪些数据库安全问题?

 2017年4月6日

  一、跨25省区市的特大信息买卖案回顾 上月,辽宁省公安机关破获了一个跨25省区市的特大公民个人信息泄露案,抓获犯罪嫌疑人201名,铲除42个信息泄露源头,摧毁了9个涉案地域广、涉案人员多、信息数量、种类及涉案金额大的侵犯公民个人信息犯罪团伙。   二、个人信息买卖供应链是怎样的? 涉及该案的侵犯公民个人信息泄露团伙均由信息泄露源头(查询员)、一级代理商(均无业)、二级代理商、下游代理商和客户多...

不学奥斯卡黑《长城》,回味马特达蒙《谍影重重5》的技术亮点

 2017年3月23日

谍影重重5的背景是后斯诺登时代,电影主线还是围绕着Bourne的身世之谜。拜他不靠谱的记忆所赐,再加上Nikki妹子黑入CIA下载到的机密文件和别有用心的Heather从旁协助,总算是在这一部给了Bourne一个不算完结的结局。主角Bourne还是我们熟悉的那个沉默寡言的逃亡者,女主Heather是CIA年轻的网络专家,至于Nikki则是Bourne的好搭档,也是前CIA特工。   冰岛发生的事 ...

昂楷科技:网络安全每周10事

 2017年3月23日

网络安全资讯本周目录: 1. 工信部部长强调打击电信网络诈骗 2. 公安机关去年侦办侵犯公民个人信息案件1886起 3. 检察机关去年批捕电信诈骗犯罪19345人 4. 公安部破获96人特大信息窃取出售案 5. 国家信息化领域标准化工作统筹推进机制会议在京召开 6. 中欧举办数字经济和网络安全专家工作组第三次会议 7. 百度、搜狗未尽广告发布法律义务被处罚 8. 保护个人信息安全写入民法总则草案 ...