《Gartner:2017全球數(shù)據(jù)庫(kù)安全市場(chǎng)趨勢(shì)》要點(diǎn):
本文介紹了Gartner:2017全球數(shù)據(jù)庫(kù)安全市場(chǎng)趨勢(shì),希望對(duì)您有用。如果有疑問(wèn),可以聯(lián)系我們。
縱觀全球數(shù)據(jù)庫(kù)平安態(tài)勢(shì),關(guān)系型數(shù)據(jù)庫(kù)2017年持續(xù)成為數(shù)據(jù)竊取者的主要目標(biāo),而大數(shù)據(jù)平臺(tái)的建立與發(fā)展(如Hadoop,NoSQL數(shù)據(jù)庫(kù)和DBaaS等)更加劇了數(shù)據(jù)平安風(fēng)險(xiǎn).
Gartner發(fā)布“2017全球數(shù)據(jù)庫(kù)平安市場(chǎng)趨勢(shì)報(bào)告”(以下簡(jiǎn)稱(chēng)“報(bào)告”),對(duì)全球數(shù)據(jù)庫(kù)平安風(fēng)險(xiǎn),應(yīng)對(duì)技術(shù)以及未來(lái)發(fā)展趨勢(shì)進(jìn)行了深度剖析,數(shù)據(jù)泄露或篡改風(fēng)險(xiǎn)可能導(dǎo)致企業(yè)面臨無(wú)法通過(guò)審計(jì)導(dǎo)致的資產(chǎn)負(fù)債,監(jiān)管罰款,盈利受損或客戶(hù)投訴等諸多負(fù)面影響.基于報(bào)告中的研究結(jié)果,技術(shù)戰(zhàn)略規(guī)劃者需要重新評(píng)估其數(shù)據(jù)庫(kù)的平安狀況.
數(shù)據(jù)庫(kù)平安發(fā)展幾大趨勢(shì):
很少有數(shù)據(jù)庫(kù)平安產(chǎn)品能夠適應(yīng)越來(lái)越復(fù)雜應(yīng)用場(chǎng)景,這些場(chǎng)景可能涉及關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)(RDBMS),Hadoop,NoSQL和數(shù)據(jù)庫(kù)即服務(wù)(DBaaS);
數(shù)據(jù)庫(kù)遷移到云上,用戶(hù)對(duì)云端數(shù)據(jù)平安性以及如何管理更為關(guān)心;
除了DAP之外,數(shù)據(jù)庫(kù)平安中如加密,脫敏,正在越來(lái)越受歡迎,以應(yīng)對(duì)快速變化的平安合規(guī)要求.
用戶(hù)當(dāng)今面臨的最常見(jiàn)的數(shù)據(jù)庫(kù)平安威脅:
企業(yè)和組織對(duì)哪些數(shù)據(jù)保護(hù)技術(shù)更加關(guān)注?
根據(jù)Gartner的2016年最終用戶(hù)平安支出調(diào)查, 52%的受訪者表示計(jì)劃實(shí)施DCAP和DLP,同時(shí),53%有意實(shí)施UEBA,42%計(jì)劃在未來(lái)兩年實(shí)施CASB.用戶(hù)對(duì)這些技術(shù)的興趣越來(lái)越大,主要是由于組織對(duì)數(shù)據(jù)保護(hù)日益增長(zhǎng)的關(guān)注,以及遵守諸如歐盟“一般數(shù)據(jù)保護(hù)條例”(GDPR)等更強(qiáng)的法規(guī).
提供給用戶(hù)的數(shù)據(jù)庫(kù)平安建議:
1. 將DCAP、DAP及DLP 集成,以獲得更平安的數(shù)據(jù)庫(kù)
大數(shù)據(jù)平臺(tái),云SaaS和云計(jì)算IaaS環(huán)境的出現(xiàn)正在推動(dòng)企業(yè)回顧他們的平安策略,而過(guò)去他們只需要專(zhuān)注于傳統(tǒng)RDBMS和文件服務(wù)器.可選的途徑是有限的,并且由于許多組織的數(shù)據(jù)環(huán)境的孤立性質(zhì),它們?nèi)狈ζ桨膊呗缘囊恢滦院屯叫?DCAP(data-centric audit and protection )以數(shù)據(jù)為中心的審計(jì)和保護(hù))可以使組織能夠跨非結(jié)構(gòu)化,半結(jié)構(gòu)化和結(jié)構(gòu)化的存儲(chǔ)庫(kù)或類(lèi)別,集中管理數(shù)據(jù)平安策略和訪問(wèn)控制.DCAP工具還可以對(duì)敏感數(shù)據(jù)集進(jìn)行分類(lèi)和發(fā)現(xiàn).此外,可以通過(guò)集中管理和監(jiān)視用戶(hù)和管理員的權(quán)限和活動(dòng)來(lái)訪問(wèn)敏感數(shù)據(jù).讓DCAP基于數(shù)據(jù)平安治理(DSG)策略基礎(chǔ)上,為企業(yè)提供數(shù)據(jù)保護(hù)各環(huán)節(jié)上的核心能力.
Gartner總結(jié)的DCAP在數(shù)據(jù)掩護(hù)的各個(gè)環(huán)節(jié)提供的核心功能:
DCAP核心功能的總結(jié)
DAP(Data Audit and Protection)——作為DCAP的關(guān)鍵類(lèi)別組成,因?yàn)槠涮峁┝藬?shù)據(jù)庫(kù)中發(fā)生的活動(dòng)的警報(bào)和報(bào)告.技術(shù)功能包括對(duì)數(shù)據(jù)庫(kù)的發(fā)現(xiàn)和分類(lèi),漏洞管理,應(yīng)用關(guān)聯(lián)分析,入侵防御,對(duì)非結(jié)構(gòu)化數(shù)據(jù)平安性的支持,身份和訪問(wèn)管理集成以及風(fēng)險(xiǎn)管理支持.
DLP(Data leakage prevention)——提供對(duì)敏感數(shù)據(jù)的可見(jiàn)性,無(wú)論是在端點(diǎn)上使用,在網(wǎng)絡(luò)上運(yùn)動(dòng)還是靜止在文件共享上.使用DLP,組織可以實(shí)時(shí)保護(hù)從端點(diǎn)或電子郵件中提取的非結(jié)構(gòu)化數(shù)據(jù).DLP工具不用于掃描和分類(lèi)數(shù)據(jù)庫(kù)內(nèi)的數(shù)據(jù).DCAP和DLP之間的根本區(qū)別在于DCAP工具更多地側(cè)重于組織內(nèi)用戶(hù)拜訪的數(shù)據(jù),而DLP更側(cè)重于將離開(kāi)組織的數(shù)據(jù).
數(shù)據(jù)加密——考慮性能和成本,企業(yè)傾向只為最敏感的數(shù)據(jù)保存進(jìn)行數(shù)據(jù)庫(kù)加密.在加密辦法上戶(hù)還關(guān)心保格式加密和無(wú)鑰匙加密等技術(shù),加密密鑰和休眠數(shù)據(jù)的令牌問(wèn)題也是令用戶(hù)頭痛的問(wèn)題.
——數(shù)據(jù)脫敏技術(shù)旨在防止濫用敏感數(shù)據(jù),該技術(shù)為用戶(hù)提供虛構(gòu)且實(shí)用的數(shù)據(jù),與加密和令牌標(biāo)記化不同,它是一種不可逆過(guò)程,其中數(shù)據(jù)經(jīng)歷單向轉(zhuǎn)換.反過(guò)來(lái),數(shù)據(jù)不能通過(guò)篡改來(lái)顯示,因?yàn)樗亲詣?dòng)化的,而不是基于授權(quán).這些辦法已被金融部門(mén)廣泛采用.此外,其他行業(yè)(如醫(yī)療保健,政府和石油和天然氣)的用戶(hù)對(duì)脫敏的興趣也在增長(zhǎng).
2、數(shù)據(jù)庫(kù)遷移云端后的平安考慮
云數(shù)據(jù)庫(kù)云服務(wù)的日益普及,對(duì)數(shù)據(jù)庫(kù)平安環(huán)境產(chǎn)生了重大影響.今天的數(shù)據(jù)庫(kù)平安客戶(hù)期望靈活的部署選項(xiàng),并希望能夠在具備本地部署、云端部署和混合部署的產(chǎn)品中進(jìn)行選擇.為此,數(shù)據(jù)庫(kù)平安市場(chǎng)中的更多廠商正在開(kāi)發(fā)和引入基于云版本的服務(wù).看看去年主要的產(chǎn)品開(kāi)發(fā)公告,數(shù)據(jù)庫(kù)平安廠商清楚地看到了提供超越本地部署的選項(xiàng)的巨大價(jià)值.
雖然越來(lái)越多的數(shù)據(jù)庫(kù)服務(wù)正在向云端轉(zhuǎn)移,但類(lèi)似線下的數(shù)據(jù)平安策略一樣需要.遷移到云可以降低成本;然而,如果沒(méi)有合適的平安產(chǎn)品,這些節(jié)省的成本很可能被抵銷(xiāo)掉.DBaaS是一個(gè)不錯(cuò)的選擇,然而,許多組織在綜合評(píng)估后覺(jué)得無(wú)法采用;常見(jiàn)的原因是由于平安性要求,基于云的數(shù)據(jù)庫(kù)服務(wù)在平安上的能力不足.一些DBaaS平臺(tái)開(kāi)始提供平臺(tái)自身的數(shù)據(jù)平安保護(hù)、檢測(cè)以及數(shù)據(jù)驅(qū)動(dòng)的平安功能(例如,Microsoft Azure SQL和Amazon Redshift).然而,更復(fù)雜的功能如訪問(wèn)權(quán)限分析,DCAP,數(shù)據(jù)脫敏,集中管控等,只能通過(guò)云平臺(tái)之外的獨(dú)立第三方服務(wù)商提供.
作者:安華金以及
歡迎參與《Gartner:2017全球數(shù)據(jù)庫(kù)安全市場(chǎng)趨勢(shì)》討論,分享您的想法,維易PHP學(xué)院為您提供專(zhuān)業(yè)教程。
轉(zhuǎn)載請(qǐng)注明本頁(yè)網(wǎng)址:
http://www.snjht.com/jiaocheng/10115.html