隨著信息化的發(fā)展,政府和企事業(yè)單位將大量的線下業(yè)務向線上轉移,重要的核心資產(chǎn)正在由固定資產(chǎn)向數(shù)據(jù)資產(chǎn)轉移,即數(shù)據(jù)資產(chǎn)化,數(shù)據(jù)已成為其業(yè)務穩(wěn)定運營的關鍵。
數(shù)據(jù)庫做為核心數(shù)據(jù)的存儲載體,數(shù)據(jù)庫可以類比為所有業(yè)務系統(tǒng)的心臟,心臟的安全與穩(wěn)定直接關系著前臺業(yè)務的交付和體驗。而目前對業(yè)務系統(tǒng)和數(shù)據(jù)庫是單點運維與防護,運維與安全屬于被動管理,缺乏全局監(jiān)控與關聯(lián)管控、主動防御的能力,形成信息孤島。
同時,云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)等產(chǎn)業(yè)呈現(xiàn)出爆發(fā)式的發(fā)展態(tài)勢,技術所推動的企業(yè)和機構轉型是不可逆的,云上的數(shù)據(jù)會越來越重且價值越來越高,并且面臨越來越復雜的安全風險挑戰(zhàn),數(shù)據(jù)安全會成為企業(yè)的“命根子”。
隨著云計算、大數(shù)據(jù)等技術的發(fā)展與應用,數(shù)據(jù)的邊界被打破,原有的邊界安全逐漸失效,“無邊界”安全將是新一代的安全挑戰(zhàn)。同時對于每個單位和企業(yè),需要運維的應用系統(tǒng)和數(shù)據(jù)庫越來越多,因此如何實現(xiàn)對這些數(shù)據(jù)庫的統(tǒng)一監(jiān)控,統(tǒng)一分析和統(tǒng)一展示是當前困擾用戶的難點。
數(shù)據(jù)庫面臨的問題:
內(nèi)部用戶可以很方便的利用內(nèi)部網(wǎng)絡通過各種通訊協(xié)議進行刺探,獲取、刪除或者篡改重要的數(shù)據(jù)和信息;
內(nèi)部授權用戶對于系統(tǒng)不熟悉而導致誤操作也時常給業(yè)務系統(tǒng)造成難以恢復的損失;
外部非授權人員(如黑客)對數(shù)據(jù)庫進行惡意入侵,獲取或者刪除數(shù)據(jù)庫里的數(shù)據(jù);
所有針對數(shù)據(jù)庫的安全事件發(fā)生后,無法進行有效的追溯和審計;
管理員無法及時了解當前的數(shù)據(jù)庫資產(chǎn)的動態(tài)變化,不清楚每個業(yè)務庫每天被哪些人員訪問, 存在多少個數(shù)據(jù)庫賬號和存儲過程等信息,當前數(shù)據(jù)庫是否存在漏洞,危害有多大,網(wǎng)絡中是否存在對數(shù)據(jù)庫的攻擊行為。