数据库作为非常重要的存储工具,里面往往会存放着包括金融财政、知识产权、企业数据等方方面面的,大量的有价值或敏感信息和内容。因此,数据库往往会成为黑客们的主要攻击对象。就在上个月的3日,土耳其爆发重大数据泄露事件,近5000W土耳其公民的个人信息牵涉其中,除此以外还有越来越多的数据泄露事件发生,安全从业者意识到,是时候采取一些行动了。

相比网络安全、系统安全,数据库安全是一个‘专’和‘新’的领域,现在用户对于数据库安全的认识程度普遍比较浅。但数据库信息资产对于一个企业来说是业务命脉,其面临的严峻挑战在三个层面中主要表现为:在管理层面,内部员工的的职责、流程有待完善,日常操作有待规范,第三方维护人员的操作需要监控,安全事件发生时需追溯并定位真实操作者;技术层面,现有的数据库内部操作不明,无法通过外部的任何安全工具来阻止内部用户的恶意操作、滥用资源和泄露企业机密信息等行为;审计层面,现有依赖于数据库日志的审计方法,存在诸多的弊端,比如影响数据库的性能、数据库日志文件本身存在被篡改的风险,难于体现审计信息的真实性。

IBM在数据库审计方面别出心裁,Guardium将从数据源头解决以上问题。

IBM将Guardium定位为数据访问活动的监控产品,可被理解为是一套数据库安全防护的解决方案系统。据悉,IBM早先通过收购获得了Guardium的能够让企业把企业应用程序应用扩展到客户、合作伙伴和提供商,同时保证这些应用程序使用的数据库得到保护的能力。

从用户的IT架构来看,所有的交易数据、客户数据等所在的数据库是处于后端的,数据库是所有的应用或其他的访问渠道的最终的目的地,然而,数据库并不具消除备类似于行为管理这样的保护能力,所以更不用谈防护来自外部的网络威胁或恶意行为。IBM Guardium能略过网络内的访问渠道,具备直接从数据源头入手保护数据库的能力,避免因人员问题造成的数据损害。

具体来说,有区别于传统事后的、偏管理类的数据库审计,除了在审计方面的能力,在信息安全方面,IBM Guardium还可以做到根据企业策略,其审计、监控和保护几部分在数据库、文件系统以及大数据平台上,依照企业安全管理规范,构建一套保护体系,对数据库内敏感数据和关键业务进行实时的保护。同时,IBM Guardium让用户可视化的掌握自己系统内部的安全情况,包括漏洞情况、权限设置以及数据库配置等细节内容,用户可以动态的设置自己需要的安全防护策略,比如拦截违规访问,或通过技术手段限定访问范围,防止出现操作不明,保障审计信息的真实性。

IBM Guardium系统应用后,首先帮助客户针对数据库进行安全级别评估,同时让用户了解自身关键的、核心的业务资产是如何分布保存的,IBM称之为“发现”。而后,Guardium将针对所发现的漏洞为用户提供行之有效的补救措施,IBM称之为“加固”。 做完这两个步骤,Guardium会开始监控和保护数据资产,并按照企业内外的合规和审计要求来提供审计能力。

据悉,IBM Guardium大数据平台安全防护方案除了可应用于IBM主机系统,还支持Windows、Linux、 Hadoop、Oracle、DB2等平台。而前文所提到过的,IBM Guardium所具有的对威胁的分析能力,这要求系统具备机器学习的能力,未来,IBM Guardium也将与IBM的认知计算业务相结合,加之其对数据系统的完全监控,和对各大数据平台的广泛支持以及其优秀的数据安全分析能力,未来Guardium还会继续在数据安全分析领域逐渐加强,为用户的数据库、文件系统以及大数据平台提供行之有效的审计和安全防护服务。

本文转自d1net(转载)

有IBM Guardium 看清谁动了我的数据相关推荐

  1. bootstrap-table真实交互数据_mysql存储引擎InnoDB详解,从底层看清InnoDB数据结构

    InnoDB一个支持事务安全的存储引擎,同时也是mysql的默认存储引擎.本文主要从数据结构的角度,详细介绍InnoDB行记录格式和数据页的实现原理,从底层看清InnoDB存储引擎. InnoDB简介 ...

  2. level2买股技巧_同花顺Level-2教你看清个股真实交易数据

    您可能感兴趣的话题: 同花顺 核心提示:近几天,笔者在对比普通行情软件和同花顺Level-2行情软件在成交明细上的区别,发现这里面的学问非常大! 近几天,笔者在对比普通行情软件和同花顺Level-2行 ...

  3. 这个电脑用显微镜才能看清:却能让假货无处遁形

    左图:搭载了两个微型电脑的64主板 右图:搭载在主板上的微型电脑在一堆盐粒中 新浪科技 郑峻发自美国拉斯维加斯 在IBM Think 2018大会上,IBM展示了号称是全球最小的电脑.有多小?你可能需 ...

  4. 是时候拨开迷雾,看清5G当下的真面目了

    撰文|太浪 编辑|猛哥 图源|网络 如果不是前财政部长楼继伟泼的一盆冷水,大家可能还会沉浸在5G社会已经来临的美好幻觉中. 2020年9月15日,楼继伟在经济50人论坛研讨会上发言称,"现有 ...

  5. 5个层级带你看清一颗芯片的内部结构

    来源:北京物联网智能技术应用协会 导  读 在我们阐明半导体芯片之前,我们先应该了解两点.其一半导体是什么,其二芯片是什么. 查看全文 http://www.taodudu.cc/news/show- ...

  6. 首次看清体内所有癌症转移灶,深度学习方法立大功!中国留学生一作论文登《细胞》封面...

    边策 乾明 鱼羊 发自 亚龙湾 量子位 报道 | 公众号 QbitAI 癌症为什么被称为绝症?为什么难治? 其实不全在于原始的癌细胞,核心在于转移及其并发症.它的生长力非常强,只要脱落或粘连到哪里,哪 ...

  7. int 9中断例程-;在屏幕中间依次显示'a'~'z',并可以让人看清。 在显示的过程中,按下Esc键后,改变显示的颜色...

    ;在屏幕中间依次显示'a'~'z',并可以让人看清. ;在显示的过程中,按下Esc键后,改变显示的颜色 assume cs:code stack segment db 128 dup(0) stack ...

  8. 如何准确看清用户需求?

    如何准确看清用户需求? 市场营销,就是"通过改变影响用户产品购买决策的各种因素,实现争夺用户或激发用户消费的目的",对产品运营人员来说,无非是解决"吸引新用户.掠夺竞品用 ...

  9. 用了十年的昵称badboy_怎样用5秒钟看清一对夫妻的真实感情状况?

    "只要一分钟,我就能看清一对夫妻感情的状况." 从事情感咨询几十年的行业前辈告诉我,她的诀窍就是--听他们之间如何称呼对方. "大部分情侣在恋爱时都会给对方起一个专属的爱 ...

最新文章

  1. String.Split()函数
  2. Git 基础 - 打标签 tag
  3. java调用keras theano模型_使用Keras获得模型输出的梯度w.r.t权重
  4. Google Maps 地址转化成坐标
  5. Python系列之入门篇——python2.7.13安装
  6. 基于javaweb(springboot)城市地名地址信息管理系统设计和实现
  7. 【概念集锦】之 shim和polyfill
  8. 自动驾驶公司 | 纽劢科技与黑芝麻智能战略合作,共推自动驾驶量产落地
  9. Enterprise Library 中加密数据库连接字符串
  10. 201671010444 夏向明 词频统计软件项目报告
  11. HDU2500 做一个正气的杭电人【水题】
  12. mysql group by having 子句
  13. Zookeeper全解析——Client端(转)
  14. js定位div坐标存入mysql_用JS将页面定位到某个位置(DIV)
  15. 每日一题/011/线性代数/高等代数/两个上三角矩阵的乘积还是上三角矩阵
  16. 深入理解Java虚拟机(1)——JDK源码分析
  17. OSN8800 华为单板
  18. Excel画横坐标不均分的图表
  19. postgreSQL数据库的监控及数据维护
  20. CyberArk被评为Gartner特权访问管理魔力象限的领导者

热门文章

  1. 虚拟机能ping通宿主机但是ping不通百度
  2. python-恺撒密码 I
  3. ICCV 2021审稿结果出炉,有人已总结出了一份Rebuttal写作指南
  4. Windows Server 2016 远程桌面会话主机授权设置
  5. 在html中表单对象以什么标记开始,HTML学习笔记——表单
  6. Nacos单机环境安装
  7. 丐帮选CEO的四种模式
  8. 丐帮洪七公和郭靖在路上碰到了黄老邪和老毒物
  9. C/C++笔试必须熟悉掌握的头文件系列(九)——string
  10. Android实现第三方登录并获取到头像、名字