一款好的静态数据脱敏产品应具备哪些能力?
静态数据脱敏技术因实施部署相对简单的特点,在数据测试、分析等场景中,逐渐普及应用。可静态数据脱敏看似简单,需求却不一而足。对金融行业而言,数据库储存着大量与“钱和钱的主人”有关的敏感数据,一旦发生泄露或被篡改、损坏,势必导致无法估量的经济损失和严重的信誉损害。...
关注网络与数据安全
静态数据脱敏技术因实施部署相对简单的特点,在数据测试、分析等场景中,逐渐普及应用。可静态数据脱敏看似简单,需求却不一而足。对金融行业而言,数据库储存着大量与“钱和钱的主人”有关的敏感数据,一旦发生泄露或被篡改、损坏,势必导致无法估量的经济损失和严重的信誉损害。...
01概 况 近日,国外某独立恶意软件安全研究人员曝光了一个新型的勒索病毒——EvaRichter勒索病毒。EvaRichter勒索病毒的入侵版图正在不断扩张,已有部分企业被感染。该病毒一旦渗入系统,就会对存储在计算机上的所有文件进行加密,加密后,增加由随机字...
随着大数据时代的到来,数据安全形势将愈发严峻。根据数据泄露水平指数,自2013年以来已有近150亿条数据泄露。2018年上半年,每天有超过2500万条数据遭到入侵或泄露,领域涵盖医疗、信用卡、财务数据、个人身份信息等。 2018年部分泄露事件 那应该如何入手做...
背景简述 2019年4月18日,某黑客组织使用Lab Dookhtegan假名,在Telegram频道上出售APT34团队的黑客工具,成员信息,相关基础设施,攻击成果等信息,引发业界威胁情报及Red Team领域的安全人员强烈关注。 点击添加图片描述(最多60...
近日,菏泽市公安局网安支队联合东明县公安局成功查处了一起网络运营者不履行网络安全保护义务、未要求注册用户提供真实身份信息的违法行为。这是自《中华人民共和国网络安全法》(以下简称《网络安全法》)正式实施以来,我市公安机关依法给予罚款处罚的第一起违反《网络安全法》...
背景与挑战 Background &Challenges 随着信息化的高速发展,信息技术与业务高度融合,为政府部门、企事业单位等带来工作便利的同时,也为保密工作带来了严峻挑战。在此背景下国家逐步要求各级保密局进行保密检查全覆盖,进一步督促各级单位自主完...
在刚刚结束的第四届中国网络与信息安全大会上,深圳市能信安科技股份有限公司斩获两项大奖:“2019中国网络与信息安全创新企业奖”和“2019中国网络与信息安全优秀产品奖”。 ...
2008年发布的《GB/T22239-2008 信息安全技术 信息系统安全等级保护基本要求 》及其配套政策文件和标准统称为等保1.0。 等保1.0在经历了多年的试点、推广、行业标准制定、落实工作后,由于新技术、新应用、新业务形态的大量出现,尤其是人工智能、大数...
对无线网络环境进行扫描检测,及时发现和定位非法的无线接入设备。移动互联安全专家 等保2.0技术标准已于5月13日正式发布,宣告等级保护进入2.0时代。移动互联安全作为2.0标准的新增安全场景,具有移动互联网业务的单位如何才能满足等级保护的要求是大家关...
数据模型对于每一个数据项目的成功都具有关键的意义,它不仅决定着模型的生命周期,也关系着企业是否准确的从有价值的规律和信息中挖掘出“真知灼见”。 由于不同行业有不同行业的特点。因此,从业务角度看,相应的数据模型也是千差万别。对此,关于数据模型的设计,美创在医疗、...
一、认清事实 · 勿抱幻想 说起勒索病毒,近年来最为人所熟知的要数2017年爆发的WannaCry,其以一己之力引发了席卷全球的大骚乱——波及150多个国家,超30万名用户中招,累计损失逾80亿美金,并在医疗、金融、能源等关系国计民生的重要行业制造了一系列严重...
2019年,美国电信巨头发布了2018年年度数据泄漏报告(DBIR),作为安全行业的重量级调查报告,值得不断、仔细研读。美创科技根据报告进行了深入的总结分析,包括医疗、政府、金融等行业,希望能够给合作伙伴以及安全从业者提供专业的参考。本篇主要讲述金融行业的数据...
近日,独立安全评估者(ISE,Independent Security Evaluators)的研究人员在最新报告《SOHOpelessly Broken 2.0》中,披露了13个品牌的小型办公室/家庭办公室(SOHO)路由器、网络附加存储设备(NAS)设备上...
当今时代,计算机和网络技术持续高速发展,信息系统日益广泛。数据库,作为企业存储重要、敏感信息的重要载体,承载着越来越多的关键业务系统,已逐渐成为企业最具战略性的重要资产,其自身的安全稳定运行不仅影响着企业各业务系统能否正常使用,更事关用户隐私、社会稳定乃至国家...
在数据库安全产品中,数据库审计可以说是用户方最熟悉的产品之一了。在不影响业务系统正常运转的情况下,数据库审计产品能够对数据库的操作访问行为进行追踪审计,这也是大多数用户将其作为数据库安全标配进行采购的重要原因。由于市场需求广泛,数据库审计产品如雨后春笋般冒出来...