你的數(shù)據(jù)你做主

云計(jì)算,2006年誕生,十年一瞬,這期間,以Alpha Go為代表的智能機(jī)器,人類賦予它具有創(chuàng)造力的計(jì)算能力,又擊敗了它的發(fā)明者。今天,云計(jì)算的形態(tài)呈現(xiàn)多樣性,公共云,私有云,混合云與行業(yè)云,云開朵朵。

10月13日開始,全國(guó)四萬(wàn)人從各地聚集杭州·云棲小鎮(zhèn),一同感受這場(chǎng)計(jì)算無(wú)邊界的盛會(huì),馬云教主也在第一天的主題演講中數(shù)十次強(qiáng)調(diào)“數(shù)據(jù)”的價(jià)值,中國(guó)科學(xué)院國(guó)家天文臺(tái)這樣的高精尖領(lǐng)域今天也步入云端開始為類描繪星空,云時(shí)代真的來(lái)了。而數(shù)據(jù)越有價(jià)值,安全越重要。關(guān)注數(shù)據(jù)安全,關(guān)注云上安全,云數(shù)據(jù)安全時(shí)代也即將開啟。

想上云而不敢?數(shù)據(jù)不在自己手里,安全嗎?萬(wàn)一數(shù)據(jù)泄露了,應(yīng)該由誰(shuí)來(lái)負(fù)責(zé)?一連串的疑問直指數(shù)據(jù)安全。這個(gè)問題與傳統(tǒng)應(yīng)用領(lǐng)域面臨的狀況是一致的:外部黑客攻擊,黑客攻擊獲取數(shù)據(jù)的典型方式是拖庫(kù)和SQL注入攻擊;內(nèi)部運(yùn)維泄密:企業(yè)的DBA或第三方開發(fā)人員可以直接訪問數(shù)據(jù)庫(kù),會(huì)受利益驅(qū)動(dòng),獲取數(shù)據(jù)并進(jìn)行販賣。

上云后,云數(shù)據(jù)安全之煩惱只多不少,一方面,如百度、阿里、騰訊等云服務(wù)商,他們作為基礎(chǔ)設(shè)施(服務(wù)器、數(shù)據(jù)庫(kù))的維護(hù)者,擁有繞過用戶看到存儲(chǔ)在這些服務(wù)器上的數(shù)據(jù);另一方面,多租戶環(huán)境下,經(jīng)常是同一個(gè)物理設(shè)備多個(gè)用戶通過虛擬化的環(huán)境來(lái)共享這個(gè)設(shè)備,一旦其中一個(gè)虛擬化設(shè)備中數(shù)據(jù)被攻擊,殃及池魚。能不能在其他用戶被攻擊、造成數(shù)據(jù)泄露的情況下,用戶依然獨(dú)善其身?

14日下午,云棲大會(huì)云安全專場(chǎng),安華金和,作為獨(dú)立的第三方數(shù)據(jù)安全服務(wù)商,站在第三方立場(chǎng),以第三方視角,關(guān)注數(shù)據(jù)安全,現(xiàn)場(chǎng)重磅推出兩款云數(shù)據(jù)安全產(chǎn)品,云數(shù)據(jù)加密產(chǎn)品(DBsec for Cloud Encryption)與云數(shù)據(jù)審計(jì)產(chǎn)品(DBsec for Cloud Audit),這也是迄今為止,云市場(chǎng)首發(fā)的兩款云數(shù)據(jù)安全產(chǎn)品。

安華金和發(fā)布云數(shù)據(jù)安全產(chǎn)品

阿里云棲產(chǎn)品發(fā)布會(huì)現(xiàn)場(chǎng),阿里云安全事業(yè)部資深總監(jiān)與安華金和副總裁楊海峰,共同上臺(tái)揭曉兩款云數(shù)據(jù)安全產(chǎn)品發(fā)布這一重要時(shí)刻。肖力表示“作為中國(guó)最大的公共云平臺(tái),阿里云正致力于打造中國(guó)乃至全球范圍內(nèi)最穩(wěn)定高效并且安全可靠的云端環(huán)境。安全做為平臺(tái)建設(shè)的重中之重,阿里除了自身組建安全團(tuán)隊(duì)之外,也在加強(qiáng)阿里云安全生態(tài)的建設(shè)。安華金和是國(guó)內(nèi)數(shù)據(jù)安全領(lǐng)域的領(lǐng)先企業(yè),擁有一系列成熟的數(shù)據(jù)安全產(chǎn)品,對(duì)數(shù)據(jù)安全有著深刻的理解和豐富的應(yīng)用領(lǐng)域經(jīng)驗(yàn)以及廣闊的市場(chǎng)資源。打消目前用戶在云數(shù)據(jù)安全的顧慮,解決信任危機(jī),安華金和為阿里云用戶提供更多的思路和選擇。

安華金和副總裁楊海峰表示,在云上,圍繞數(shù)據(jù)安全,云數(shù)據(jù)加密產(chǎn)品和云數(shù)據(jù)審計(jì)產(chǎn)品的發(fā)布,只是剛開了一個(gè)頭,未來(lái)一年里,安華金和將深入云上用戶需求,新未來(lái)1年內(nèi),研發(fā)形成多款云數(shù)據(jù)安全產(chǎn)品,最終打造云數(shù)據(jù)安全平臺(tái)整體解決方案,全面兼容覆蓋阿里云上的數(shù)據(jù)產(chǎn)品ECS、RDS以及Max Compute。

安華金和云數(shù)據(jù)加密產(chǎn)品四大特點(diǎn):

1、獨(dú)立于云服務(wù)商實(shí)現(xiàn)數(shù)據(jù)加密,密鑰永遠(yuǎn)掌握在用戶自己手里,心理安心;

2、IaaS/PaaS/SaaS多層角色中按需求,跨越CASB、應(yīng)用/驅(qū)動(dòng)層、磁盤/文件層進(jìn)行加密

3、云數(shù)據(jù)加密產(chǎn)品具有豐富的,面向數(shù)據(jù)的加密算法;

4、云數(shù)據(jù)加密產(chǎn)品擁有獨(dú)立的權(quán)控體系

在云上,同樣面臨著傳統(tǒng)環(huán)境的“黑客攻擊和內(nèi)部運(yùn)維風(fēng)險(xiǎn)”,用戶的數(shù)據(jù)管理人員(典型的是DBA)能夠有權(quán)限訪問數(shù)據(jù)庫(kù),但對(duì)于加密數(shù)據(jù)的查看也是受控的,不能看到真實(shí)的明文數(shù)據(jù)。從而防止企業(yè)的數(shù)據(jù)庫(kù)管理員或第三方開發(fā)人員通過合法途徑惡意獲取敏感數(shù)據(jù)進(jìn)行販賣的問題。

安華金和云數(shù)據(jù)審計(jì)產(chǎn)品具備五大亮點(diǎn):

· 行為洞察

全面審計(jì)數(shù)據(jù)操作行為,如數(shù)據(jù)異動(dòng)、流量異常、行為異動(dòng)、性能異常;

· 風(fēng)險(xiǎn)感知

讓SQL注入、數(shù)據(jù)庫(kù)漏洞、數(shù)據(jù)超量下載等風(fēng)險(xiǎn)無(wú)所遁形;

· 運(yùn)維監(jiān)控

安華金和云數(shù)據(jù)審計(jì)產(chǎn)品在網(wǎng)絡(luò)鏡像技術(shù)基礎(chǔ)上,通過可配置的主機(jī)探針技術(shù)實(shí)現(xiàn)了對(duì)數(shù)據(jù)庫(kù)主機(jī)的流量捕獲,從而實(shí)現(xiàn)了對(duì)數(shù)據(jù)庫(kù)訪問行為的全面審計(jì),彌補(bǔ)了網(wǎng)絡(luò)鏡像類數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品丟包或?qū)徲?jì)信息缺失等情況;

· SaaS服務(wù)

零IT硬件成本投入,零設(shè)施維護(hù)成本投入,本地?zé)o能源消耗,直接通過互聯(lián)網(wǎng)獲取產(chǎn)品與服務(wù)。

· 業(yè)務(wù)分析

云數(shù)據(jù)審計(jì)產(chǎn)品通過對(duì)某個(gè)查詢條件中的熱點(diǎn)詞分析,幫助業(yè)務(wù)人員了解系統(tǒng)的訪問熱點(diǎn);通過對(duì)單一SQL語(yǔ)句查詢結(jié)果行數(shù)的統(tǒng)計(jì),幫助管理員快速定位可能的異常行為。

同時(shí),相比阿里云自己的RDS審計(jì),安華金和云數(shù)據(jù)審計(jì)產(chǎn)品具備的優(yōu)勢(shì)顯著,從數(shù)據(jù)庫(kù)適用范圍、風(fēng)險(xiǎn)感知告警能力及報(bào)表展現(xiàn)、審計(jì)范圍方面,具有強(qiáng)勁能力。

安華金和多年來(lái)以讓數(shù)據(jù)使用更安全為使命,在未來(lái),安華金和將以獨(dú)立于云服務(wù)商的的第三方視角,立志做中國(guó)最好的云數(shù)據(jù)安全提供商,為用戶提供最好的數(shù)據(jù)安全產(chǎn)品與服務(wù)。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2016-10-17
你的數(shù)據(jù)你做主
云計(jì)算,2006年誕生,十年一瞬,這期間,以Alpha Go為代表的智能機(jī)器,人類賦予它具有創(chuàng)造力的計(jì)算能力,又擊敗了它的發(fā)明者。今天,云計(jì)算的形態(tài)呈現(xiàn)多樣性,公共云,私有云,混合云與行業(yè)云,云開朵朵。

長(zhǎng)按掃碼 閱讀全文