热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

前沿观察:云数据库安全发展趋势

点击查看全文全球IT研究机构Gartner针对2017年全球数据库安全趋势进行解读,其中全球用户数据库正在向云端迁移,成为数据库安全发展很重要的趋势之一。对此,安华金和基于自身数据库安全上云的业

点击查看全文


全球IT研究机构Gartner针对2017年全球数据库安全趋势进行解读,其中全球用户数据库正在向云端迁移,成为数据库安全发展很重要的趋势之一。对此,安华金和基于自身数据库安全上云的业务进展,从产业发展角度进行观察,对云端数据库安全趋势重点思考。

 

数据库迁移到云端带来的用户价值

 

今天,从全球视角转到中国,越来越多的用户也正在面临数据从本地向云端数据库(DBaaS)迁移,云DBaaS的日益普及已经对数据库安全格局产生重大影响。在面临数据库安全的时候,客户希望灵活的部署选项,希望能够在本地、云服务和混合环境之间灵活的切换。针对这一点,数据库安全市场的更多厂商正在开发并引入基于云的服务版本。

 

数据库迁移到云端DBaaS,可以为用户带来两个方面的主要价值:

1)降低成本。

2)提高数据库高可用能力、减少运维代价。

 

然而,如果安全产品能力不到位,这些价值可以被抵销或丢失。无论如何,风险和成本涉及到维护合规性、数据共享与隐私保护的挑战、防止潜在数据攻击行为造成的服务停用时间。而在数据库的安全能力方面,客户将期望至少能够达到其内部部署相当的服务水平。

同时,新的NoSQL DBMS和基于文件的系统的出现,和越来越多的有价值的数据被转移到Hadoop集群等大数据平台中,用户面临的是很少有厂商目前为Hadoop、NoSQL数据库提供全面的数据安全监控和防护工具。

 

云端数据安全的市场趋势分析

云端数据安全在未来3到5年内的市场趋势,主要是受到来自以下几个方面的影响

一:法律遵从和合规性影响

随着云计算、大数据的快速发展,政府越来越意识到网络、数据安全的重要性。相应的法律法规不断完善,使得合规性遵从越来越成为影响云端数据安全的重要因素。其中具有关键作用一部分法规和规范包括:

《网络安全法》、《网络安全等级保护》、《重要数据出境安全评估指南》、《个人信息安全规范、大数据安全标准白皮书》、《大数据服务安全能力要求》,等等。

特别是网络安全法的正式实施,奠定了“积极利用、科学发展、依法管理、确保安全”的网络安全战略基础;同时也将给市场带来最强烈的数据防泄漏的政策支撑;

与个人隐私数据、关键信息基础设施重要数据相关的更加严格的管理规定可能在2018-2019年相继出台,这些规范将带动中小企业数据库安全需求发展。

数据出境管理的相关规定的出台,也将带动国际型企业在中国落地数据中心,这必然将提升数据库安全产品的市场需求。

 

二:数据迁移到云端后,数据安全成为了运营者的主要顾虑

 

662d480273fb85d1d1a512d21900ea27aeed1c74

2017年发布的互联网趋势报告,在云计算方面用户的三大顾虑中数据安全(Data Security)占比最大。数据安全方面的顾虑集中表现在以下几个方面:

1:数据资产所有权问题,保存在云端的数据,特别是在多租户环境下,云租户的数据如何保证不会被第三方获得。

2:开放的多租户环境,造成传统的黑客攻击、拖库、SQL注入等数据安全问题没有效解决,反而被放大了。资源共享又带来了安全隔离、是否会互相影响的担忧。

3:用户失去了对物理资源的直接控制,并由此引发了云服务商的信任问题。

 

 

三:数据共享和交换,是数据安全面临的新挑战

数据只有被广泛使用,才会变成有用的信息。我们各级政府掌握着全社会信息资源的80%,是最大的数据保有者。对于掌握大量数据的政府部门(公安、民政、人社、计生、工商、教育、医疗卫生、住建、城管、税务),数据的共享和交换是在政府云平台、大数据建设过程中的一个主要工作目标。同时,数据共享和交换,带来了新的数据安全的挑战:

1:敏感数据的梳理、分类、分级的要求

2:敏感数据共享和交换如何能够符合法规,符合等级保护和网络安全法的要求

3:数据在共享和交换过程中,需要对数据进行追溯,需要对数据泄露追踪、定责;数据的责任者需要知道数据是谁泄漏的、什么时间、泄露了什么等等信息。

 

四:云端数据安全市场需要独立的数据安全服务商

首先,用户数据迁移到云端,会面临多个云的选择,越是重要的数据,越不会放在一个篮子里;所以云端数据安全需要满足多云的适配,和统一的策略,这个是云服务商无法解决的问题,必然需要独立的数据安全服务商。

目前,一些DBaaS平台开始提供本机保护,检测和数据驱动的安全功能(例如,Microsoft Azure SQL和Amazon Redshift、阿里云RDS)。然而,更复杂的功能(如特权分析,DCAP,数据屏蔽和子集,集中监控等)只能通过第三方服务来获得。

最后,从数据安全本身的角度,数据管理系统和数据安全的产品应该是各自独立,不是同一个服务商。

 

云端数据库安全产品和技术趋势分析

在数据库安全市场趋势的引导下,云端数据库安全在产品和技术上也面临全新的挑战和机遇。

 

一:从传统数据库安全向大数据安全发展



点击查看全文



推荐阅读
  • Java工程师书单(初级,中级,高级)
    简介怎样学习才能从一名Java初级程序员成长为一名合格的架构师,或者说一名合格的架构师应该有怎样的技术知识体系,这是不仅一个刚刚踏入职场的初级程序员也是工作一两年之后开始迷茫的程序 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 云原生应用最佳开发实践之十二原则(12factor)
    目录简介一、基准代码二、依赖三、配置四、后端配置五、构建、发布、运行六、进程七、端口绑定八、并发九、易处理十、开发与线上环境等价十一、日志十二、进程管理当 ... [详细]
  • 从壹开始前后端分离【 .NET Core2.0 +Vue2.0 】框架之六 || API项目整体搭建 6.1 仓储模式
    代码已上传Github+Gitee,文末有地址  书接上文:前几回文章中,我们花了三天的时间简单了解了下接口文档Swagger框架,已经完全解放了我们的以前的Word说明文档,并且可以在线进行调 ... [详细]
  • PreparedStatement防止SQL注入
    添加数据:packagecom.hyc.study03;importcom.hyc.study02.utils.JDBCUtils;importjava.sql ... [详细]
  • 03Spring使用注解方式注入
    基于注解的DI注入1.导包环境搭建:导入aop包(spring-aop-4.1.6.RELEASE.jar)2.创建类3.创建spring.xml配置文件(必须在src目录下)该配 ... [详细]
  • 用LGWR WORKER的例子介绍strace分析Oracle数据库行为的方法
    可观测性能力是IT运维的强有力的支撑。日志告警、指标是两种在运维中很常用的可观测性指标。 ... [详细]
  • 智慧博物馆信息系统建设方案
    3.信息化系统建设3.1博物馆RFID藏品管理系统3.1.1系统概述博物馆藏品保管是一项十分复杂又繁琐的工作。从事保管工作除了经常、及时地进行藏品的登记、分类、编目、保养和修 ... [详细]
  • OpenStackQ版本已经发布了一段时间了。今天,小编来总结一下OpenStackQ版本核心组件的各项主要新功能,再来汇总一下最近2年来OpenStackN、O、P、Q各版本核心 ... [详细]
  • 物联网、工业互联网大数据的特点-随着数据通讯成本的急剧下降,以及各种传感技术和智能设备的出现,从手环、共享出行、智能电表、环境监测设备到电梯、数控机床、挖掘机、工业生产线等都在源 ... [详细]
  • 【转】腾讯分析系统架构解析
    TA(TencentAnalytics,腾讯分析)是一款面向第三方站长的免费网站分析系统,在数据稳定性、及时性方面广受站长好评,其秒级的实时数据更新频率也获得业界的认可。本文将从实 ... [详细]
  • 前面刚有AWS开战MongoDB,双方“隔空互呛”,这厢又曝出2亿+简历信息泄露——MongoDB的这场开年似乎“充实”得过分了些。长期以来,作为“最受欢迎的NoSQL数据库”,M ... [详细]
author-avatar
塘迅人要更名_544
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有