4000 258 365
用户名:
密码:
忘记密码? 尚未注册?
邮箱地址:
密码:
确认密码:
手机:
单位:
注册
数据库安全研究
数据安全治理系列文章三——关键步骤:策略与流程的制定
作者:石川 发布时间:2017-04-17
在整个数据安全治理的过程中,最为重要的是实现数据安全策略和流程的制定,在企业或行业内经常被作为《某某数据安全管理规范》进行发布,所有工作流程和技术支撑都是围绕着此规范来制定和落实。
>> 阅读全文
《网络安全法》解读系列之三—网络产品与安全服务商
作者:安华金和 发布时间:2017-04-17
在《网络安全法》解读系列一中,我们拎出本法骨架,《网络安全法》解读系列二,单拎出适用于网络运营者的相关条款进行了解读。今天,我们依然选择以本法适用对象——网络产品和安全服务提供者这一视角来关注这部即将正式施行的法律,将《网络安全法》对他们的责任、义务和法律责任的认定条款以及相关解读做呈现。
>> 阅读全文
Oracle Rootkits——为后门披上隐形衣的暗黑高手
作者:思成 发布时间:2017-04-11
很多黑客组织会在数据库漏洞爆出的第一时间官方发布补丁后的第一时间,进行二进制比对,从中找出漏洞,编写攻击脚本,对未打补丁的数据库进行攻击。这其实就是一个时间差问题。
>> 阅读全文
《网络安全法》解读系列之二——网络运营者们看过来
作者:杨海峰 发布时间:2017-04-07
上个月,我们梳理了《网络安全法》的骨架,今天,我们站在本法适用的角度来对部分条款展开解读。首先,我们将适用对象设定为——网络运营商,现将《网络安全法》对网络运营者的责任、义务和法律责任的条款认定以及解读做如下呈现。
>> 阅读全文
数据安全治理系列文章二——发挥主导作用的组织与受众
作者:石川 发布时间:2017-03-31
数据安全治理是由组织中分工明确的人来主导实施的一项系统性工程。该项工作得以良好运作有赖于三大要素:人员组织、策略流程和技术工具。
>> 阅读全文
ORACLE 12C 安全隐患系列(二)
作者:思成 发布时间:2017-03-16
索引是数据库优化性能的关键技术,同时也是从9i开始(前面未做考证)到现今的12C中,一直存在的安全隐患。索引给数据库带来的安全隐患有多种方式,例如:在PARAMETERS中注入恶意代码导致的缓冲区溢出(CVE-2012-0052)...
>> 阅读全文
数据安全的必由之路:数据安全治理
作者:石川 发布时间:2017-03-15
企业转型,对中国大量成长型企业而言,其转型的过程就是完成从创业到成长,从成熟到规范成熟的企业生命体的进化。其本质就是企业从单一产品和简单环节的低级或初级的价值创造状态,向组合产品以及多环节整合的高级的价值创造状态的转变和进化。
>> 阅读全文
ORACLE 12C 安全隐患系列(一)
作者:思成 发布时间:2017-03-07
在12.1之后的Oracle版本中引入了一个和安全相关的权限—INHERIT PRIVILEGES。这个权限可以赋予用户或角色。喜的是,Oracle引入这个权限的目标是解决调用者权限可能造成的安全隐患。然而悲的是,在12.1的默认配置下,INHERIT PRIVILEGES并不会起到提高安全性的作用。
>> 阅读全文
2016年数据库漏洞安全威胁报告
作者:思成 发布时间:2016-12-14
本报告将从漏洞时间分布、漏洞威胁分布、数据库厂商爆出漏洞比例、受影响组件和漏洞类型分类等5个角度来研究数据库漏洞,最终总结出漏洞的趋势,提醒客户提早应对。
>> 阅读全文
从能源行业数据库安全检测报告观行业安全现状
作者:安华金和 发布时间:2016-12-08
安华金和近些年为能源行业多家用户进行过数据库安全评估,整体情况并不乐观,我们看到有用户检测结果显示,未通过项中高危漏洞占比达到近三成。
>> 阅读全文
北京安华金和科技有限公司 ©2015 版权所有 ICP备10053980号 京公网安备11010802010569号