近日,不管是一個人導致的“宕機”還是一鏟子光纜“被挖”事件都讓互聯網安全再披陰云,在各種吐槽段子漫天飛舞的同時,很多互聯網從業人士感嘆:表面上看起來無比強大的互聯網產業在安全風險面前真是不堪一擊。
此次安全事件被廣泛關注的另一個原因與之前流傳的“泄密門”有關,因為數據庫被攻擊很可能導致消費者最敏感的信息泄密事件發生。然而,數據庫“被黑”的謠言并非空穴來風,據統計,互聯網攻擊信息泄露點70%是數據庫服務器,而由于數據庫本身安全問題產生的信息泄漏高達25%。所以,數據庫被黑的說法在當天的可信度極高。
一般來說,數據庫安全加固產品都包含了通用的安全審計、風險掃描、數據庫狀態監測三大模塊。這些基本防御并不能滿足數據庫安全管理的高標準要求,對于外部數據攻擊,敏感信息訪問,高權限用戶對數據的竊取、破壞、損壞這些用戶最擔心的問題,還需要進一步強化安全管控。為此,企業需要在其數據庫安全審計加固系統SDP中增加透明加密和防火墻模塊,進而協助用戶能夠對數據庫實現顆粒度的訪問控制和防泄漏加密保護。此外,SDP還包括了設備數據發現、系統健康、事件告警和統計報表模塊,真正實現了全方位、無盲點地保障用戶數據庫中的數據安全。
總而言之,互聯網改變了人們的生產生活方式,互聯網金融、電子商務等形態越來越貼近百姓生活,保障各種網絡服務實時性,安全性,支付的安全性,個人信息的隱秘性,是擺在互聯網企業面前不能回避的問題。近期頻發的安全事故再次提醒我們網絡安全并非杞人憂天,只有建立周全的安全“自查”機制,才能最大可能規避隱秘的“黑手”。