视频虹安防泄密监控防泄密生产厂家

    关键词:数据库泄露,数据泄露,数据泄露防护,数据安全

    数据泄露层出不穷,数据库泄露更是首当其中,巨大的经济、名誉损害令受害者苦不堪言。如何实现数据库数据安全、防止数据库泄露,实现数据库数据泄露防护成为各方关注焦点。

    毫无疑问,数据安全是具体的,数据安全风险总是处于具体的应用场景之中,数据库数据安全也不例外。总体而言,数据库数据状态可分为三种情况,数据库数据在查询时(Data in use)、数据库数据在流转时(Data in motion)、数据库数据在存储时(Data at rest),数据库泄露风险蕴藏于其中。

    虹安-数据库数据泄露防护安全解决方案实现效果:

    1)数据库数据在查询时(Data in use)泄露防护:在查询时按需对数据库敏感关键字段进行模糊化处理,数据库敏感关键字段自动对非法用户屏蔽,显示为※或其它符号,避免数据库数据在呈现端泄露、扩散;

    2)数据库数据在流转时(Data in motion)泄露防护:在导出数据库敏感数据时对导出数据进行加密处理,合法用户在授权范围内使用密文,非法用户则无法使用,避免数据脱离数据库后泄露、扩散;

    3)数据库数据在存储时(Data at rest)泄露防护:在数据存入物理存储时,对敏感关键字段进行加密或者位置变换,非法入侵者者只能看到乱码,而不能得到真实内容,避免数据库数据在存储状态时泄露、扩散;

如今,企业正越来越多地使用ERP、OA、PLM等多种应用系统提升自身竞争力。与此同时,应用系统中的数据资产正受到前所未有的安全挑战。如何防止核心数据资产泄露,已成为信息安全建设的重点与难点。

数据安全网关是一款部署于应用系统与终端计算机之间的数据安全防护硬件设备。瞬间部署、无缝集成,全面实现ERP 、OA 、PLM等应用系统数据资产安全,保障应用系统中数据资产只能被合法用户合规使用,防止其泄露。

采用双向认证机制,保障终端以及服务器的真实性与合规性,防止数据资产泄露。非法终端用户禁止接入应用服务器,同时保障合法终端用户不会链接至仿冒的应用服务器。合法用户可正常接入应用服务器,访问应用系统资源,不受限制;

数据安全网关可与LDAP协议等用户认证系统无缝集成,对用户进行统一身份认证,并可进一步实现用户组织架构分级管理、角色管理等;

下载时,对经过网关的文件自动透明加密,下载的文档将以密文保存在本地,防止其泄露;上传时对经过网关的文件自动透明解密,保障应用系统对文件的正常操作;

可依据实际管理需要,对用户使用权限做出具体规则限定,并以此为基础,提供白名单、黑名单等例外处理机制。如:对某些用户下载文档可不执行加密操作;

详细记录所有通过网关的用户访问应用系统的操作日志。包括:时间、服务器、客户端、传输文件名、传输方式等信息,并支持查询查看、导出、备份等操作;

支持双机热备、负载均衡,并可与虹安DLP客户端协同使用,更大范围保护企业数据资产安全;

虹安DSG数据安全网关规格型号:


将原本用于防护病毒木马的沙盒(沙箱)技术,运用于源代码防泄密领域,形成沙盒防泄密系统,是否安全可行?依据沙盒基本工作原理,可从安全模型、沙箱逃逸以及与进程相关性等多个角度,对其技术风险进行全面分析、解读。

传统的沙盒技术将外来病毒木马等入侵程序视为非可信进程,置于沙盒中并与本机系统相隔离,以避免本机系统受到感染和入侵攻击。相对于病毒木马等外来程序,本机系统是可信的。因此,使用沙盒偏转访问控制是可以实现对病毒木马的隔离防范的。而对于源代码防泄密而言,则完全相反,沙盒是将可信的进程偏转置入沙箱,与宿本机系统相隔离,并假设沙箱之外的本机系统所有进程均是不可信的。但这种访问控制隔离,又严重依赖本机系统的可信性。无疑,沙盒防泄密的安全模型是自相矛盾的。

对程序行为进行监控是沙箱需要解决的一个基础性问题,大多数采用系统调用监控的方法。但仅从监控到的系统调用信息中获取程序行为,很难完全推理得到恶意程序的真正目的,特别是面对高隐蔽的APT攻击。研究多维度程序行为监控技术,从不同维度信息中获得程序可能的行为,是提高沙箱防御能力的重要途径。而沙盒防泄密技术,却须要在此基础之上对宿本机程序监控后再防范本机系统,基本上是不可能实现的任务。

沙箱技术自身原理就是依赖对可信和非可信进程的判断,通过访问控制技术来实现隔离的,所以说对进程的判断是沙箱偏转的基础。目前,沙盒防泄密系统在安装部署、升级维护以及更换或增加新的开发工具时,均须在后台服务器管理端及时、准确配置黑、白名单、配置可信与非可信进程,管理工作相对比较麻烦。当然,有意停掉或篡改可信与非可信进程,也会导致漏洞的出现。

总体而言,将沙盒技术移植到源代码防泄密领域,存在着天然缺陷。另外需要强调的是,在源代码防泄密领域,面对的是懂技术的开发人员,这些缺陷是我们无法回避的。

我要回帖

更多关于 虹安防泄密 的文章

 

随机推荐