数据保护与隐私无从下手?IBM Guardium在全面可靠上拔头筹!

本文涉及的产品
数据安全中心,免费版
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
简介:

数据,作为各个企业组织机构重要的资产,一旦丢失或泄露往往造成不可挽回的损失。事实上,知识产权、客户信息、销售信息等有价值的、敏感的数据,往往会成为攻击者的目标。就在上月,土耳其爆发重大数据泄露事件,近5000万土耳其公民的个人信息牵涉其中,除此以外还有越来越多的数据泄露事件发生,安全从业者意识到,是时候采取一些行动了。

“内部威胁+数据泄露 ”已经成为企业组织机构的网络安全大敌!在《IBM 2015 X-Force第一季度报告》中曾显示,去年泄露的电子邮件、信用卡号、密码及其他类型的个人可识别信息(PII)总值超过10亿。而后的《IBM 2015 X-Force第二季度报告》曾表明,企业的“内部威胁”在众多攻击类型当中高居榜首,同时,IBM Security 2015年网络安全情也表明,内部威胁在多众攻击类型中危害更大,55% 的攻击事件都来自于拥有系统访问权的内部人员。

目前,在如何有效防御来自内外的数据威胁这个课题中,安全业界还是存在很多短板,企业组织机构往往并不真正了解其自身数据的相关细节,包括存储位置、谁浏览以及获取了数据、哪些数据被修改甚至被删除,更不知道数据隐患藏在哪个环节,有效的杜绝数据安全隐患变成了空谈。

数据保护与隐私无从下手?IBM Guardium在全面可靠上拔头筹!

从源头保护数据安全

在IBM Security看来,由于安全问题的复杂性,敏感数据的保护是一个需要长期管理、监控与推进的系统性工程。IBM在维护数据安全方面独具匠心,其产品——Guardium选择从数据源头解决数据安全问题,而不是去封堵各种类型、层出不穷的数据访问渠道。IBM认为:“天下大事,必作于细。加强数据防护,才能为企业前进提供动力。”

IBM将Guardium定位为数据访问活动的监控产品,可被理解为是一套数据安全防护的解决方案系统,拥有包括:数据库、文件系统和大数据平台的审计、监控、保护和分析的能力,是一套有关于数据安全的综合性系统平台。

关于对内部威胁的监控和防护,Guardium不同于用户所理解的传统的行为管理系统,也有区别于传统事后的、偏管理类的数据保护系统,Guardium并非是在数据传输应用的渠道上对数据进行保护,而是直接在数据源头入手,设置策略,保护数据,以避免对数据未授权和违规的访问,防止数据泄露。从用户的IT架构来看,所有的交易数据、客户数据等所在的数据库是数据安全防护的重点区域之一。以处于后端的数据库为例,数据库作为所有的应用或其他访问渠道的最终数据源目的地,不具备类似于行为管理,以及细粒度访问控制这样的数据安全防护能力,利用其自身的能力,无法抵御来自与内部和外部的网络威胁或恶意行为。与数据库相似的,缺乏体系化安全设计的文件系统和大数据平台更是重灾区。这种现状,导致当数据在IT系统内“自由穿梭”时,安全威胁无处不在。

IBM Guardium如何从源头阻断安全风险? IBM专家介绍,Guardium首先帮助客户针对数据进行安全级别评估,首先让用户了解自身关键的、核心的数字资产是如何分布和保存的,该过程被称之为“发现”。而后,Guardium会对现有的数据基础设施进行安全性评估,发现存在的漏洞,并为用户提供行之有效的补救措施,该过程被称之为“加固”。在此基础之上,通过设定数据安全防护策略,Guardium会开始有目的性的监控和保护重要数据资产,按照企业内外的合规和审计要求来提供对数据的安全防护能力。

构建面向未来的数据保护体系

具体来说,Guardium是根据企业的安全策略,发挥其数据审计、监控、保护和分析能力的。

在数据库、文件系统以及大数据平台上,Guardium依照企业安全管理规范,构建一套保护体系,对企业内所有的敏感、关键业务数据进行实时的保护。例如,针对风险极高的、在IT系统内能“为所欲为”的“特权用户”,如:数据库管理员,企业可以通过Guardium来设置自己所需的防护策略,阻挡未授权的、与业务无关的用户去访问相应的敏感业务数据,如果发生违规访问,Guardium系统会立即切断当前会话并发出报警,从源头上杜绝针对数据的高风险操作。

与此同时,通过可视化,IBM Guardium可以让用户掌握自己系统内部的数据安全情况,包括:漏洞信息、权限设置以及数据库配置等细节内容,用户可以动态的设置自己需要的安全防护策略,比如:拦截违规访问、对可以客户端的可疑用户进行隔离,根据访问场景动态改变SQL语句等技术手段,用于限定访问场景,防止出现违规操作,,同时保障审计信息的真实性和完整性。

另外,采用Guardium,可以使得数据库、文件及大数据平台系统摆脱了繁重的安全防护功能,例如:开启审计日志等,这样便可以使用户IT架构中的各个系统各司其职,降低数据系统负载,更好地服务于业务。

据悉,IBM Guardium数据安全防护平台支持Windows、Linux、AIX、HP-Unix、Solaris、IBM i以及IBM z等平台,数据系统支持Oracle、DB2、MS SQL Server、MySQL、Hadoop、MongoDB等。

同时IBM Guardium自身具有的对数据安全威胁分析的能力,内建机器学习的引擎。同时,由于IBM Guardium能够将宝贵的数据访问活动数据分解成可处理、可理解的元素,并有效保存,随后可以将其导出至企业大数据平台,无论是进行独立分析还是与其它信息融合进行关联性分析,对于企业来讲都将会带来非常大的价值。

很多时候,数据的风险不仅是从数据角度发现,IBM把Guardium打造为了数据安全事件的信息源,能够与企业级SIEM平台进行对接,丰富SIEM系统的数据源,以综合安全的视角对企业信息安全风险进行评判。

未来,IBM Guardium也将与IBM的认知计算相结合,不断丰富并完善其对数据安全的分析能力。同时,会增强对云计算的支持,加强对客户云端数据的安全防护。

原文发布时间为:2016-05-24

本文作者:杨昀煦

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关实践学习
基于MaxCompute的热门话题分析
本实验围绕社交用户发布的文章做了详尽的分析,通过分析能得到用户群体年龄分布,性别分布,地理位置分布,以及热门话题的热度。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
3月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的关键防线。本文旨在深入探讨网络安全漏洞的成因与影响,解析加密技术如何筑起数据安全的屏障,并强调提升公众安全意识的重要性,共同绘制一幅数字时代安全防护的蓝图。
本文聚焦网络安全与信息安全领域,通过剖析网络安全漏洞的多样形态及其背后成因,揭示其对个人、企业乃至国家安全的潜在威胁。随后,详细阐述了加密技术的原理、分类及应用,展现其在保护数据安全方面的核心作用。最后,强调了提升全民网络安全意识的紧迫性,提出具体策略与建议,旨在构建一个更加安全、可靠的数字环境。
|
4月前
|
存储 安全 Java
【数据保护新纪元】Java编程:揭秘黑客攻击背后的防线,打造坚不可摧的安全堡垒!
【8月更文挑战第30天】本文全面介绍了Java安全性编程的基本概念和实战技巧,涵盖输入验证、错误处理、数据加密、权限控制及安全审计等方面。通过具体示例,帮助开发者有效预防安全风险,提升程序的稳定性和可靠性,保护用户数据安全。适合希望提升Java应用安全性的开发者参考。
52 4
|
6月前
|
安全 算法 网络安全
网络安全的护城河: 漏洞管理与加密技术的双剑合璧
【6月更文挑战第20天】在数字世界的战场上,网络安全是防御的第一道防线。本文将深入探讨网络安全的两个关键组成部分——安全漏洞管理和加密技术。我们将从实战角度出发,分析常见的网络攻击手段和漏洞类型,并讨论如何通过有效的漏洞管理策略来减少风险。同时,文章还将介绍加密技术的原理,以及它在保护数据隐私和完整性方面的作用。最后,我们将强调培养良好的安全意识对于防范网络威胁的重要性,并提供一些实用的建议。
|
7月前
|
存储 安全 算法
构筑网络堡垒:洞悉网络安全漏洞与加密技术的融合之道
【4月更文挑战第25天】在数字时代的浪潮中,网络安全已成为维护信息完整性、确保数据流通安全的关键。本文深入探讨了网络安全领域内常见的安全漏洞及其成因,并分析了现代加密技术如何作为防御工具来弥补这些漏洞。同时,文章还强调了培养全民网络安全意识的重要性,以及通过教育与实践相结合的方式来提升整体社会的网络安全防护能力。
|
7月前
|
存储 安全 算法
保护数据隐私的安全加密算法:技术守护个人信息安全的利器
在数字化时代,个人信息安全日益受到威胁。本文将深入探讨安全加密算法的重要性,以及如何利用先进的技术保护个人数据的隐私。从对称加密到非对称加密,再到现代密码学的发展,我们将一一解析这些技术的原理和应用。通过了解安全加密算法,我们可以更好地保护个人数据隐私,确保信息的安全传输和存储。
|
人工智能 安全 数据可视化
让数据使用自由而安全,安华金和“三驾马车”驱动数据安全治理
安华金和:数据安全治理体系化的数据安全保护
241 0
让数据使用自由而安全,安华金和“三驾马车”驱动数据安全治理
|
大数据 区块链 PHP
区块链开发公司发展速度快 区块链技术的未来何去何从
 现在的区块链已经被应用于各行各业,被广大人名群众认识并认可,区块链技术的性质使人们就相信区块链是值得信任的,区块链在金融、医疗、政府、生活、社会、等等都可以用到,可谓是是一个全能的系统软件,也正因为如此,它的发展不仅仅智能局限在这些中,他依旧在突破,区块链技术的作用就是这样,服务于各个行业。
1598 0