网络安全等级保护制度从2007年实施到现在,已经走过十一年。从最初的等保1.0时代跨入等保2.0时代,制度发生了突破性的进展,不仅体系发生了大升级,该标准制度也上升为法律,变得空前重要。尤其在移动互联、云计算、物联网等新的业务环境均提供安全建设标准和指导。
日前,由安华金和数据库攻防实验室(dbsec labs)提交的db2国际数据库漏洞获得cve认证,编号为cve-2018-1685,被收录于中国、美国的国家漏洞库。利用此漏洞,db2的实例用户可以读取root用户最高权限密码文件,任意读取系统文件。
“互联网 医疗”的发展正是应了时代的需求,然而,在实际操作中,“遇到医疗纠纷如何索赔,找平台还是找医院”、“按规定互联网诊疗不得进行首诊,但如何区分首诊和复诊”、“如何保护电子处方隐私”等问题,也成为发展掣肘。
关于本次华住酒店数据泄露事件,犯了什么法,惹了什么怒,带来什么果,应该担啥责,今后怎么做,这篇文章都有。整理此文,不为蹭热度,只为在这个窃个人隐私如入无人之境的时代,不曾沉默过。诚如网友所言:没有隐私的国度,无论是官方还是民间,都在作恶。
信息安全产业快速发展,据前瞻产业研究院发布的《中国信息安全行业发展前景预测与投资战略规划分析报告》显示,2019年,中国信息安全行业规模将达到千亿量级。其中,大数据安全的规模占比越来越大。
目前,数据库审计是数据库安全市场中接受度最高的产品,但即使该产品几乎是数据库安全的首选,但真正用起来的概率并不乐观,不少已经沦为僵尸机,更多时候只是为了应付检查,满足合规。其最根本的风险监控预警能力根本没有得到释放。
古罗马骑士上阵杀敌,一套70-80斤的防护设备势必造成体能上的开销,但重装设备却保护了骑士的安全。适当负重前行,总比赤膊上阵或身着贵族礼服上阵,铩羽而归的强。
在已经发布的等保2.0标准草稿中,作为实现强制访问控制的数据库防御工事,数据库防火墙正在被越来越多的用户关注,应用在关键系统的数据库安全防护中,以保护核心数据资产安全。
防统方系统经过了近些年的发展和完善,已经形成了以数据库审计为核心技术的防统方手段。通过旁路部署数据审计系统,镜像方式抓取用户访问数据库的信息进行解析,达到对用户非法统方行为的监控与审计,同时有些医院借助一些外部设备,例如网络防火墙能够实现阻断的功能。
近年,大规模数据泄露事件激增,根据一份来自identity theft resource center和cyberscout的报告显示,2017年前11个月,数据泄露事件继续猛增,数量增加到1202起,这比2016年全年的1093起多出了10%。
试用申请