现代企业环境下数据库安全实践
以保护数据和所有访问路径为使命的网络安全领导者 Imperva, Inc.,近日在EISS-2020企业信息安全峰会上分享了关于现代化企业环境下数据库安全建设的思考。以下为Imperva针对其中一些内容实践的进一步分享和讨论。
Imperva,提供面向未来的数据库安全方案
随着数字化转型的深入,数据库安全的风险与日俱增,可覆盖各种环境、人工智能技术化、安全闭环的统一平台成为了企业数据库安全的首选。
于是,Imperva jSonar平台应运而生。它拥有统一的数据库安全日志接口,能够兼容各种不同的DAM方案、日志和数据;它提供了Tableau、Service Now、SQL等不同的服务接口,满足不同部门的需求;它允许用户定制不同的UEBA模块,提供25种可配置的机器学习维度,兼顾灵活和易用;它还有专门针对数据库的SOAR(Security Orchestration, Automation, and Response),提供2000种可编排的工具……
Imperva jSonar为企业提供了面向未来的整体数据库安全人工智能技术服务。
落地500强企业,利用人工智能技术化平台助推DBF
作为业界领先的数据库防火墙方案,Imperva DBF方案非常成熟,但是用户通常还是因为担心无法准确的设置DBF策略,可能会导致业务受到影响而没有最终采用。
近期Imperva将原有的DBF方案整合了最新的jSonar数据库安全人工智能技术平台,获得了国内某500强企业的认可。通过jSonar平台的数据库安全数据全面覆盖,以及UEBA数据风险分析能力,实现自动化的数据风险识别,并通过SOAR自动安全策略编排,最终通过DBF进行安全策略执行。
(Imperva DBF + jSonar在国内某500强企业的落地方案)
所有的DBF网关设备和Agent都由统一集中管理设备进行管理。同时还可以将数据库访问日志数据交由jSonar人工智能技术分析工具,分析、发现并自动学习潜在的数据库安全风险,提供更加增强的安全控制策略,并通过DBF加以执行。
无论通过VPN还是专线访问,串接部署的DBF防火墙都会对相应的访问进行检查和控制;部署在数据库服务上的Remote Agent,则能够对本地的非法操作进行阻截。外部的威胁和内部的风险得以有效防控。
统一策略调度下的内控+外防,为该500强企业的数据库筑起了坚固的安全壁垒。
Database SOAR: jSonar提供2000多种可集成工具应对数据库安全问题
Imperva jSonar提供了丰富的工具接口,可以根据数据库安全管理的需要编写个性化的剧本(Playbook),完成各种数据库安全管理的需要。
在上面的用户案例中,用户将用户访问数据库的各项数据都发给了jSonar平台,利用系统中已有的UEBA分析,发现未知还没有进行防护的数据库违规操作。在经过安全管理员确认后,可以执行已经设置好的DBF安全策略剧本,自动创建安全策略并进行安全防护。
jSonar已经为客户定制好了35+的剧本模板,其中还包括很多针对云环境的剧本,方便用户在现代化的企业环境中使用。
其他资源
● Imperva首席技术官Kunal Anand的博客
● jSonar首席技术官兼联合创始人Ron Bennatan的博客
● 了解更多关于Imperva数据安全的信息
● 如欲了解来自Imperva研究实验室的最新产品、解决方案新闻以及安全威胁情报,请访问Imperva博客。
关于jSonar
jSonar通过多功能一体化平台,为本地和云环境下的所有数据库系统提供全方位的安全与合规保障,帮助客户应对当前复杂和成本高昂的数据库安全管理工作。客户可以通过jSonar的软件平台对所有数据库活动进行浏览,解锁高价值、可操作的安全分析,即开即用随时启动各项功能减少或避免数据库风险,并对安全控制进行操作。在全球范围内,JSonar深得大型金融、保险和医疗机构信任,帮助他们加速采用新数据库,降低成本,在保证合规性之外实现真正的数据安全。
关于Imperva
Imperva是以保护数据和所有访问路径为使命的网络安全领导者。公司为6,200多位客户提供数据安全保护,在数字化转型的各个阶段为它们保驾护航。Imperva提供应用和数据安全解决方案,帮助企业实施安全、合规和隐私政策。


图片新闻
最新活动更多
-
即日-3.1
-
精彩回顾立即查看>> 【在线研讨会】涂鸦人工智能技术:万物互联 传感业如何紧抓物联网红利
-
精彩回顾
-
精彩回顾立即查看>> 欧司朗 VCSEL,让3D 走近生活在线研讨会
-
精彩回顾
-
精彩回顾立即查看>> 欧司朗红外光源助力安防监控与智慧城市在线研讨会
- 弱电系统工程师/安防工程师 上海亿基自动化控制系统工程有限公司
- 人工智能技术交通维护技术员(弱电安防) 航天科工广信人工智能技术有限公司
- 销售总监(电子穿戴安防等领域) 江苏菲沃泰纳米科技有限公司
- 销售工程师/销售代表(安防) 上海卓希人工智能技术科技有限公司
- 电子人工智能技术化工程师(弱电安防项目经理) 上海龙盛通信工程有限公司
- 安防系统集成工程师 天津市三特电子有限公司
- 安防维保项目经理 广州汇通国信科技有限公司
- 安防人工智能技术售前售后技术支持工程师 深圳市赤道科技有限公司
- 安防工程师 浙江亿视电子技术有限公司
- 产品经理(安防) 深圳市中讯网联科技有限公司
- 嵌入式软件工程师(ARM) 山东省/潍坊市
- 光学工程师 山东省/潍坊市
- 华东销售经理 江苏省/苏州市
- 高级采购 北京市/海淀区
- 海外销售工程师 北京市/海淀区
- 海外销售经理 北京市/海淀区
- 销售工程师 北京市/海淀区
- SEO搜索引擎优化专员 北京市/海淀区
- DQE经理 广东省/深圳市
- 业务员 广东省/深圳市
发表评论
请输入评论内容...
请输入评论/评论长度6~500个字
暂无评论
暂无评论