數(shù)據(jù)安全事件愈演愈烈,并且呈上升趨勢。據(jù)國際權(quán)威調(diào)查顯示,94%的失竊數(shù)據(jù)涉及數(shù)據(jù)庫。2020年,泄漏數(shù)據(jù)的記錄總數(shù)超過370億,與2019年相比增加了141%。在已過去的2021年,國內(nèi)發(fā)生了哪些類型的數(shù)據(jù)安全事件?根據(jù)公開數(shù)據(jù)信息顯示,從不同維度統(tǒng)計,詳細(xì)見下文。
數(shù)據(jù)安全事件類型占比
由圖可見,數(shù)據(jù)安全事件中數(shù)據(jù)泄漏占比高達(dá)84%,其次是勒索攻擊+數(shù)據(jù)泄漏事件的占比接近40%。
泄漏數(shù)據(jù)類型占比
在所有數(shù)據(jù)泄漏事件中,泄漏數(shù)據(jù)中個人信息占比有63%左右。
個人信息泄漏嚴(yán)重程度占比
據(jù)統(tǒng)計分析,個人信息泄漏造成的危害程度分為多個等級,其中中等危害、高等危害、嚴(yán)重危害占比為73%。
敏感數(shù)據(jù)防泄漏所面臨的痛點
從以上數(shù)據(jù)可見,數(shù)據(jù)安全事件中,以數(shù)據(jù)泄漏為首,在泄漏的數(shù)據(jù)中,個人信息、個人自然信息占主要,而泄漏的數(shù)據(jù)主要是敏感數(shù)據(jù)。泄漏敏感數(shù)據(jù)造成的危害程度中等危害以上占絕大部分。從泄漏數(shù)據(jù)安全事件中,我們可以得出以下痛點:
有哪些數(shù)據(jù)資產(chǎn),哪些數(shù)據(jù)屬于敏感數(shù)據(jù)?
敏感數(shù)據(jù)如何得到有效防護(hù)?
敏感數(shù)據(jù)泄漏后,如何回溯?如何精確定位責(zé)任?
如何解決敏感數(shù)據(jù)泄露問題?
1、在業(yè)務(wù)系統(tǒng)中旁路部署Ankki數(shù)據(jù)庫審計系統(tǒng),業(yè)務(wù)系統(tǒng)所有流量都經(jīng)過數(shù)據(jù)庫審計系統(tǒng)。任何人、任何操作、任何訪問數(shù)據(jù)庫的行為都會被審計記錄下來。
2、數(shù)據(jù)庫審計系統(tǒng)可識別對數(shù)據(jù)庫訪問的危險操作,并能及時告警、旁路阻斷、記錄操作行為、生產(chǎn)風(fēng)險評估報表等,可實現(xiàn)全面審計、威脅識別、高效分析、精細(xì)管控。
數(shù)據(jù)庫審計工作原理圖
數(shù)據(jù)庫審計系統(tǒng)可自動發(fā)現(xiàn)數(shù)據(jù)資產(chǎn),對數(shù)據(jù)資產(chǎn)進(jìn)行梳理,“摸清數(shù)據(jù)家底”;
對數(shù)據(jù)資產(chǎn)進(jìn)行自動掃描,可自定義敏感數(shù)據(jù)、自動發(fā)現(xiàn)敏感數(shù)據(jù),并對敏感數(shù)據(jù)的表、字段等進(jìn)行分類分級;
實現(xiàn)對敏感數(shù)據(jù)靈活監(jiān)控,高危操作可被旁路阻斷,風(fēng)險操作可被實時告警,正常操作可設(shè)置‘白名單’;
對敏感數(shù)據(jù)的操作可生成敏感數(shù)據(jù)報表,對敏感數(shù)據(jù)態(tài)勢分析;
泄漏敏感數(shù)據(jù),可精細(xì)回溯審計記錄,精確到人,讓責(zé)任人無路可逃。
數(shù)據(jù)庫審計產(chǎn)品優(yōu)勢
1、大屏實時展示,安全態(tài)勢感知
大屏方式實時展示數(shù)據(jù)庫安全風(fēng)險事件、安全指數(shù),動態(tài)的安全態(tài)勢感知圖得出風(fēng)險趨勢;
2、大數(shù)據(jù)安全審計行業(yè)領(lǐng)先
在大數(shù)據(jù)及相關(guān)組件審計支持全面性和審計細(xì)粒度上行業(yè)領(lǐng)先;
3、Caché數(shù)據(jù)庫唯一全面審計
支持醫(yī)療行業(yè)后關(guān)系型caché數(shù)據(jù)庫以及5種工具以及相關(guān)接口、復(fù)雜M語言的全面審計;
4、風(fēng)險旁路阻斷,精準(zhǔn)攔截
內(nèi)嵌專業(yè)安全檢測引擎,通過行為檢測機(jī)制,及時發(fā)現(xiàn)、預(yù)警并阻斷危害數(shù)據(jù)庫的行為;
5、三權(quán)分離,審計公正
三權(quán)分立的安全管理設(shè)計,滿足審計的獨(dú)立性、公正性,有效性要求;
6、AI智能建模,靈活防護(hù)
結(jié)合AI技術(shù),審計規(guī)則、策略自動學(xué)習(xí),根據(jù)不同的風(fēng)險級別自動進(jìn)行預(yù)警、阻斷等不同安全防護(hù)應(yīng)對。

