标签: 昂楷科技

银行数据库安全风险浅析

 2017年11月22日

互联网的急速发展和网上银行业务的开展使得银行数据库信息的价值及可访问性得到了提升,也使数据库面临来自互联网严峻的挑战。这些安全挑战不仅来自于银行外部,银行内部同样存在核心数据遭泄露的安全隐患。 诸多银行核心数据泄露的事件,已经让银行管理人员意识到数据的重要性,那么银行在发展过程中面临哪些数据安全问题呢? 一、银行面临的数据安全风险 我们从某银行的数据使用场景及使用人员,浅析其面临的安全风险。 某银...

重视数据安全 严防官网信息泄露

 2017年11月14日

据媒体报道,安徽省铜陵市政府办公室主办的铜陵市政府信息公开网上存在多处居民个人信息泄露的情况。事发至今,虽然当事方铜陵市政府已经声明,事情整改完毕。前事不忘,后事之师,亡羊补牢为时未晚,我们需要的不仅仅是弥补过失,更重要的是思考如何避免类似的事情再度发生。 据媒体的报道,事情起源于工作人员失误,的确忽视了对居民个人信息的保护,“关于孕前优生的信息,把姓名公布在上面,严格来讲,不是很规范,但是地址、...

大数据的未来: 隐私将成为最大的挑战

 2017年11月9日

据不完全统计,国内个人信息泄露数达55.3亿条左右,平均每人就有四条相关的个人信息泄露,这些信息最终的命运,是在黑市中反复倒手,直至被榨干价值。 安全与隐私泄露成为大数据发展绊脚石 无论是物联网还是大数据,新兴技术面临的最大挑战是数据的安全性和隐私性。人们现在正在创建的数据量以及将来创建的数据量将使隐私更为重要,因为风险将大大提高。 据调研机构Gartne公司的研究,到2018年,超过50%的商业...

细说堡垒机与数据库审计

 2017年11月7日

随着企业规模不断发展壮大,为提升企业运行效率,降低运营成本,企业信息化系统也在日益壮大,运维问题也日趋复杂,企业核心数据资源的安全无法进行有效管控,为企业健康发展埋下隐患。 基于此原因,企业信息化建设需在满足业务运行的前提下,加强内控与安全审计力度,切实保障信息系统安全运行,满足企业内控管理的合规要求。 小编就信息安全内控与数据安全领域的两款明星产品“堡垒机”与“数据库审计系统”进行梳理归纳,希望...

昂楷科技受邀参加Infoforum-China国际信息安全论坛

 2017年11月7日

10月31日,第八届国际信息安全论坛会议(Infoforum-China)在深圳东华假日酒店隆重举行。本次会议聚焦信息安全主题,邀请了来自俄罗斯的政府机构、大型IT公司的董事和专家,以及华为、昂楷科技、云安全联盟(CSA)等中国信息安全专家参加会议。 Infoforum是一个国际知名的全球性信息安全交流论坛,上届会议于2016年10月在北京举行,得到了中国网络安全协会,中国安防工业协会,云安全联盟...

微软如果重视数据库审计,4年前还会被入侵吗?

 2017年10月23日

作为以研发、制造、授权和提供广泛的电脑软件服务业务为主的大型软件公司,微软对于内部数据库的安全防护似乎并没有非常严格。据路透社10月17日报道,微软5名前员工爆料,微软用于跟踪BUG的内部数据库曾在2013年遭到黑客组织的入侵。据悉,被入侵的“内部数据库”中包含了Windows等当今世界上使用最广泛操作系统、软件的未修复漏洞。  微软软件漏洞数据库遭入侵 “能够获得这些内部信息的坏家伙们相当于掌握...

美国一半人口信息泄露,你还觉得你的数据库安全吗?

 2017年9月12日

据中新网报道,美国征信机构Equifax称它们的数据库遭到了攻击,将近1.43亿美国人的个人信息可能被泄露,这几乎是全美人口的一半。 报道称,网络犯罪者已经接触到了包括姓名、社会安全号码、出生日期、地址和驾照编号等在内的敏感信息。还有约20.9万美国客户的信用卡卡号泄露。此外,居住在英国和加拿大的人也受到影响。 Equifax称,这次信息泄露可能发生在5月中旬到7月之间。公司称它们于7月29日制止...

外网隔离就等于安全?太年轻!

 2017年9月5日

今年5月,WannaCry勒索病毒横扫世界,包括中国在内的全球百余个国家中招,国内政府、医疗、企业、电力、能源、银行、交通等多个行业也或多或少被波及,广大百姓的日常生活也遭受巨大影响,多地公共事业系统也惨遭停摆,损失惨重! 但仔细对比会发现,受灾较严重的是一些教育网、政企网和办公局域网。内网遭遇勒索病毒攻击的几率较大,这是为何?   隔离网不是万能的 提起网络安全,人们自然的就会想到病毒破坏和黑客...

徐玉玉案宣判了,警示和思考没有结束……

 2017年8月28日

“徐玉玉被电信诈骗致死案”的关联案件:杜天禹侵犯公民个人信息案于8月24日上午9:00在山东省临沂市罗庄区人民法院一审公开开庭审理并当庭宣判,杜天禹被指控非法获取公民个人信息罪名成立,被判有期徒刑6年,并处罚金6万元。 公诉机关指控,2016年4月初,被告人杜天禹通过植入木马等方式,非法侵入山东省2016年普通高等学校招生考试信息平台网站,窃取2016年山东省高考考生个人信息64万余条,并对外出售...

《智慧城市数据库审计与文档加密技术规范》发布 昂楷科技主编

 2017年8月10日

自2011年我国城镇化率突破50%,智慧城市理念于同期被广泛吸收与实践。国家部委实施的智慧城市与新型智慧城市试点,有效地激发了地方各级政府在城市治理中实施智慧城市策略的主动性。 智慧城市就是以智慧的理念规划城市,以智慧的方式建设城市,以智慧的手段管理城市,用智慧的方式发展城市,从而提高城市空间的可达性,使城市更加具有活力和长足的发展。 智慧城市的建设,关键是要把数据的孤岛打通,加强人类社会、物理世...

信息泄露遭质疑?论企业如何避免成为背锅侠!

 2017年8月8日

日前,周女士通过某APP订购了一张机票,但在航班起飞前几小时突然接到短信说航班取消了,周女士由此遭遇了一场机票退改签的诈骗。   骗局:短信中的姓名、航班信息都是正确的 受害者周女士通过某APP订购了一张机票,下午飞武汉的航班。当天中午12点30分,她突然收到一条短信,内容是她预订的航班因起落架故障被迫取消,要求拨打航班改签或者退票专线联系,且每位旅客有300元补偿。 因订票信息一致,周女士没有多...

泄露信息最高罚10万! 快递行业怎么保护客户信息?

 2017年8月1日

《快递暂行条例(征求意见稿)》正式公开征求意见,这是第一个最高规格的快递行业专题性法律文件,在强化实名收寄、防范个人信息泄露、“最后300米”投递等方面做出明确规定。 实名收寄信息系统上线 为强化快递实名制,意见稿将实名寄件上升至法律层面。意见稿明确规定,寄件人交寄快件,应当如实提供以下事项:寄件人姓名、地址、联系电话;收件人姓名(名称)、地址、联系电话;寄递物品的名称、性质、数量。同时,寄件人拒...

MySQL数据库的备份和安全 你知道多少?

 2017年7月28日

对于数据库而言,首先要求我们拥有一个完整的备份,有了备份你才能做很多事,同时也会省了很多事。其次是安全,无论是数据备份的安全还是数据本身或者研发使用中的安全,都值得关注。然后是数据库本身的使用,合情合理的使用。最后对于你所维护的数据库你需要拥有详细的规划,无论是管理角度还是使用角度都需要。   一、MySQL之备份 之所以开头就提这个,主要原因是最近的事故略多,删主机、删库、删表、删字段还有勒索病...

部署理想型数据库审计系统,你需要知道这些!

 2017年4月7日

您的数据库需要保护。 您可能要问为什么? 拥有防火墙,数据库自身带有审计功能 貌似很安全的数据库为什么还需要保护? 然而事实显然并不是这样 在很多企业中 对数据库访问的特权都有管理不当的问题。 开发者、移动员工和外部顾问 经常能够在没有太多限制的情况下访问敏感信息。 人员流动和外包也可以让数据库活动很难锁定。 对于拥有数据库合法权限的内部使用者, 数据库的安全机制对于他们形同虚设, 一旦他们之中有...

寻找不一样的VIP,您的价值需求,由我们满足!

 2017年4月7日

王小五:你对各种各样的VIP会员有怎样的理解呢? 李小男:就是付钱成为VIP,获得不付钱不能享受的功能嘛 王小五:也有VIP不是这样的,比如昂楷提出的"不一样的VIP"。不以身份地位作为评判标准,只要提出有价值的建议或者需求,就可以成为VIP 李小男:什么情况? 王小五:把用户的价值需求,当成自身的缺陷,因为没能提前考虑到用户的需求,所以不收取额外的产品定制费。 李小男:这种想法,很值得点赞啊 王...