安恒信息数据库审计中标中国移动集采项目

VSole2021-12-30 07:35:32

近日,安恒信息以综合排名第一的成绩,从近20家供应商中脱颖而出,第一份额中标中国移动2021-2023年数据库审计设备二级集中采购项目。安恒信息的明御数据库审计与风险控制系统将为中国移动提供数据库审计支持,深入安全数据治理工作,保障数据安全,促进业务稳健良性发展。



01 技术优势

安恒信息明御数据库审计与风险控制系统技术优势体现在:

➤ 拥有13年技术积累和丰富实战经验,对数据库协议解析精准;在本次集采测试中完美通过审计准确率大于99.9999%的要求。

➤ 数据库审计入库性能达到130,000条/秒,处于国内领先水平。

➤ 审计数据库类型率先支持Oracle 21C版本,对其他主流数据库协议均实现对最新版本的支持。

➤ 具备精准的数据库风险发现能力,内置数据库安全规则超过900+条,集成了数据库漏洞、SQL注入、高危操作等。

➤ 部署模式简单,根据数据库协议特征精准识别网络中的数据库流量,实现零配置自动审计。

02 市场地位

安恒信息明御数据库审计与风险控制系统的市场地位体现在:

➤ 作为国内top级的数据库审计类产品,累计销售量50000套,服务各行业用户20000余家,数据库审计行业国内前三;

➤ 数据库审计单品连续五年占营收市场前三,近三年营收增长连续超过30%;

➤ 在政府、金融、运营商等行业用户覆盖率国内前列;

➤ 在赛迪调研中国数据库审计与防护产品市场占有率排名第二;

➤ 安全媒体数世咨询调研数据库审计市场行业前列能力上榜者。

03 客户案例

客户案例1

在某企业高并发应用场景中,部署超60台安恒信息审计设备集群,日审计量超过200亿条,集群日志量超过万亿条。一套审计系统支撑起2200+数据库的审计,并在审计过程中协助客户发现多次外部SQL攻击和内部违规运维操作的行为。

客户案例2

在某企业运维合规应用场景中,部署安恒信息审计设备集群,为该企业审计数据库超过3000;在运维侧发现多次内部违规运维的操作,帮助客户推进内部运维操作的合规。

数据库数据库审计
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据库技术是一门信息管理自动化学科的基础课程,在经历了半个世纪的发展后已经成为计算机科学的重要分支,被广泛应用于人们的日常生活。数据库的核心任务是数据资产的管理,包括数据的分类、组织、编码、储存、检索和维护。在数据信息爆发式增长的今天,数据库承担了越来越多的数据处理与分析职责,以数据赋能的形式不断促进应用创新,助力数字化发展进程。
针对以上难点问题,目前业界逐步采用部署数据库安全审计防护系统的方式来解决。在保障业务连续性方面,大型国有银行数审系统针对生产系统服务器的性能指标和其自身的资源开销设置监控阈值和熔断策略,防止因数审系统占用过多系统资源而对生产系统性能造成业务影响。在数字化转型和数据安全治理齐头并进的过程中,部署数审系统对于银行业来说乃是大势所趋。
SQL注入思路总结
2022-07-23 22:28:37
数据库被恶意操作:数据库服务器被攻击,数据库管理员账户被篡改。经由数据库服务器提供的操作系统支持,让黑客得以修改或控制操作系统。可能是其他SQL语句 例如insert、update等。需要进行灵活判断。二次注入在sqilab中第24关可以通过二次注入,重置admin密码。
撞库是业务系统面临的一类非漏洞的攻击行为,数据库防火墙要能及时预警、阻断撞库行为,解决业务层面的极大风险威胁。☆ 敏感SQL语句管理:即SQL所带有敏感信息,对这些SQL需要单独管理,只授权给可以访问的身份,拒绝未经授权的身份进行访问。
全新数据安全框架以“资产”为中心-由内而外,以“看见”为基石,旨在通过构建“弹性和韧性、可见性、适应性进化”的数据安全防护能力,帮助用户有效应对充斥不确定性的安全风险与挑战。
4月13日,美创科技数据安全产品架构升级发布会顺利举办,会上,美创重磅发布“韧性”数据安全防护体系框架。以全域身份为标识,逐级抵御的防护体系。以资产为中心,由内而外的建设数据安全体系能够提高防御的韧性。
国家建立数据安全分类分级保护制度。这个跟当年网络安全法提到的一句话,国家实行网络安全等级保护制度类似。未来是否会出现数据安全的等级保护制度,这个出来可能也有很大的市场。总结一下,就是安全市场盘子在变大,第二个是数据安全会成为很大的风口。
是谁修改了我的数据,动了我那些数据?什么时候操作的?都有那些资产被修改了?登录和修改得到批准了吗?如何获取到这个权限账号的?针对以上问题,光有日志审计是完全不够的,无法及时定位故障点和追溯。而使用专业的数据库审计产品又缺乏对运维人员的审计,于是数据库运维审计产品成为最佳选择。   一、 行为监管与记录数据库运维审计是针对管理员、操作员访问数据库的行为进行监管与记录,包括操作行为
在数据库安全防御矩阵中起到了核心角色作用,也是等保合规建设中的“基本款”。对于市场、行业、用户的多重期待,安恒数据库审计交出了令人满意的答卷。目前AiLPHA平台产品已经服务于全国200多家省市级监管单位,3000余家中大型政府、企业、金融、运营商等单位。
在所有漏洞类型中,SQL 注入可是说是危害最大最受大家关注的漏洞。简单说来,SQL 注入是通过在用户可控参数中注入SQL语法,破坏原有SQL结构,达到编写程序时意料之外结果的攻击行为。还是以 ThinkJS 为例,假设我们写了如下一个接口(实际情况肯定不会这么写的):
VSole
网络安全专家