标签: 数据库安全

云数据库安全初探

 2016年1月6日

从云数据库安全角度,介绍了云环境下数据库安全四种技术路线与安全模型架构,和云数据库安全的关键技术,适合从事云安全、云计算、数据安全等相关人员和安全爱好者学习探讨。

2015年国内数据安全事件大盘点

 2016年1月5日

2015年,全球61个国家出现79790起数据泄露事件,其中2122起已经得到确认。信息安全事件被定义为:任何对信息资产的机密性、完整性、可用性造成破坏的事件。数据泄漏则被定义为:数据被泄漏到任何非授权方的事故。

美2亿选民信息外泄 或因数据库设定错误

 2015年12月31日

美国计算机安全专家12月29日向记者透露,存储美国选民个人资料的一个数据库在网络上遭到公开,约1.91亿选民的个人信息外泄,原因或为数据库设定错误。 来自美国得克萨斯州奥斯汀的计算机安全专家克里斯·维克里告诉路透社记者,这个数据库存储了自2000年以来美国所有州以及首都华盛顿约1.91亿选民的资料,包括姓名、住址、出生日期、电话、电子邮件地址以及与政党联系等信息。 此事件新闻报道中指出,可能因为数...

2015年数据库漏洞威胁报告

 2015年12月30日

作者:安华金和数据库安全攻防实验室 思成 互联网就像空气,彻底的融入我们的生活之中。因此我们愈发习惯把越来越多的数据保存在网上以换取更便捷的服务。不过,随之而来的安全事件无不让人触目惊心。安华金和数据库安全攻防实验室(DBSecLabs)带您深究泄漏事件背后的原因。 2015年1月机锋论坛包括用户名、邮箱、加密密码的2300万用户信息泄漏。随后国内10多家酒店大量客户开房信息泄漏、中国广东人寿10...

安华金和成为中国网络安全产业联盟理事成员

 2015年12月30日

12月29日,在中央网信办联盟是在中央网信办网络安全协调局指导下,中国网络安全行业首个全国性产业联盟——中国网络安全产业联盟在京宣布成立。安华金和作为联盟理事单位,与140多家联盟成员200多名代表一同见证了联盟揭幕仪式,并聆听了北京市海淀区领导、网络安全专家、企业代表的会上发言。 作为理事单位,安华金和与业内十余家发起单位一同积极促成联盟的成立,并愿意积极投身于网络安全产业数据库安全领域的建设发...

纵论数据库安全审计产品的三代演进

 2015年12月30日

当前,至少国内所有的数据库安全审计产品距离三代数据库审计产品的目标差距甚远;只有真正掌握数据库核心技术能力的安全厂商,真正具有用户意识的安全厂商,才能生产出三代产品,让我们拭目以待。

2015年国内数据安全事件盘点

 2015年12月24日

2015年已经进入尾声,对于安全界而言,又是不平静的一年,安华金和立足国内,回顾国内全年发生的数据泄密相关的十二起安全事件,同时针对事件本身,安华金和的安全专家进行技术原因分析点评。

金融行业安全漏洞分析报告

 2015年12月24日

报告介绍 互联网+时代的到来,人们充分享受新时代科技创新成果的便利同时,万物互联带来的信息安全风险也日渐提高,信息泄密事件层出不穷,在资金体量庞大、用户信息集中、安全隐患影响深远的金融领域,所面临的安全问题尤为凸显。人们真切地感知到,原有的金融服务模式被颠覆,网银、第三方支付、互联网金融等新兴模式异军突起。用户也在这些新的业务模式下,将自身姓名、身份证号码、手机号码等身份认证信息与业务紧密绑定关联...

2015年11月数据安全漏洞分析报告

 2015年12月24日

报告核心观点 1.千帆过尽,SQL注入仍“不改” 2.本月金融业漏洞增长尤为突出 3.11月常见数据泄露原因分析 4.解决弱口令安全建议 报告正文 2015年11月,安华每日安全资讯总结发布了126个数据泄密高危漏洞,这些漏洞分别来自乌云、补天、漏洞盒子等平台,涉及8个行业,公司机构、互联网、交通运输、教育、金融、能源、运营商、政府。漏洞类型涉及,SQL注入、系统漏洞、弱口令等7类,其中SQL注入...

Oracle密码存储和验证过程剖析及防御建议

 2015年12月5日

作者:安华金和 思成 Oracle作为目前市场占有率第一的数据库产品,相比其他数据库产品,自身存在的漏洞数量也是同类产品之中最多的,而且还在增长。由此,我们可以预见,数据库安全问题也将长期存在。 谈到数据库安全问题,备受用户关注的有数据库密码安全,专业的说法是数据库身份验证过程安全。数据库密码是保护库内核心数据的关键,一旦数据库密码被窃取,会导致攻击者对数据库乃至整个网络更深入的入侵。 攻击者针对...

云时代下,数据安全运维成为趋势

 2015年11月30日

2015第六届中国IT运维大会在京举行,安华金和技术专家受邀参加本次大会,面向与会听众,重点介绍在云时代下,运维人员将真正面临哪些新挑战,运维重点又将转向何方。

安华金和数据库监控与审计系统

 2015年11月29日

安华金和数据库监控与审计系统(简称DBAudit),是一款基于数据库通讯协议精确分析、SQL完全解析技术的数据库安全防护系统。

安华金和数据库防火墙系统(DBFirewall)串联部署模式

安华金和数据库防火墙系统

 2015年11月19日

安华金和数据库防火墙系统(简称DBFirewall),是一款基于数据库协议分析与控制技术的数据库安全防护系统。DBFirewall基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。

Oracle Database Firewall - 数据库防火墙

 2015年11月11日

Oracle公司在2010年收购了数据库安全公司Secerno,并在其产品基础之上推出了Oracle Database Firewall 产品,致力于防范数据库的非法访问和注入攻击等安全问题,为数据库增加了一款全面的安全防范产品。

2015年10月数据安全漏洞分析报告

 2015年11月6日

报告核心观点 为了提高广大用户的安全意识,国内专业数据库安全厂商安华金和,综合来自补天、乌云、漏洞盒子等漏洞平台高危数据安全漏洞,发布每日安全资讯,数据库攻防实验室(DBSec Labs)以月为单位,将数百个高危漏洞汇总,形成分析报告,分享广大用户及合作伙伴。 10月报告核心观点 格局不变,SQL注入重回“王者” 白帽子“独爱”政府,60个漏洞 10月常见数据泄露原因分析 从SQL角度防守SQL注...