日前,由安华金和数据库攻防实验室(dbsec labs)提交的达梦数据库漏洞获得cnvd认证,编号:cnvd-2017-31606,该漏洞的危害级别为“高危”,是一个典型的提权漏洞,攻击者可利用该漏洞非法获取数据库最高权限,进而实现对整个数据库的控制。
后web2.0时代,互联网、物联网每天都在生产大量数据,人们对于这些庞大数据资源的价值渴求,使得“大数据”的概念得以问世。如果说“数据”是支撑未来核心技术的基础“原材料”
在gartner 2017安全与风险管理峰会上,分析师marc-antoine meunier发表《2017年数据安全态势》演讲,提及“数据安全治理(data scurity governance)”,marc将其比喻为“风暴之眼”,以此来形容数据安全治理(dsg)在数据安全领域中的重要地位及作用。
作为能够对大量数据进行分布式处理的软件框架——hadoop目前已经发展成为分析大数据的领先平台,它能够以一种可靠、高效、可伸缩的方式进行数据处理。
经过安华金和数据库安全专家分析,此次攻击属于数据库恶意注入攻击,我们看到的很多数据库勒索事件正是利用了这种方式。
你或你公司的数据如何被泄露、被利用,谁因此发财致富?这个地下数据产业如何运转、进化,新出台的严刑峻法能否将其遏制?
nosql,泛指非关系型的数据库。随着近年数据规模的爆发式增长,数据库的发展也经历了快速演变。为了解决大规模数据集合多重数据种类带来的挑战,尤其是大数据应用难题,nosql数据库应运而生。
在日渐火热的数据库安全领域,数据库审计应该是应用最为广泛,用户接受度最高的产品了,没有之一。本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。
在信息化大潮愈演愈烈的当下,数据资产发挥着越来越突出的价值,数据资产的价值在流转、共享、整合利用中逐渐显现并越发放大。当数据被分享给不同使用者,如何保障数据的安全?动态脱敏技术让数据中心和外界使用者之间的安全交互成为可能。
本文从古代密码的加密方法讲起,一直讲到现代的加密算法和数据库加密中使用的加密算法。
试用申请