数据库安全重要吗?
作者:安华金和 发布时间:2016-12-21

数据库安全?我们不太了解……”

“我们对数据库安全这块还没有什么具体规划……”

“我们已经上了很多安全设备了,数据库安全?那没有……”

当我们向陌生客户介绍数据库安全业务时,大多数情况下会得到类似这样的回答。数据库安全的重要性目前并没有得到广泛的认知,但是数据库安全真的不重要吗?

在这个数据即财富的时代,数据库肩负数据存储和管理重任,对数据库的安全防护自然不容忽视。大多数用户为何会陷入“数据库安全不重要”的误区?因为大多数人对信息安全的认知还停留在传统的网络攻击模式中,认为信息系统面临的安全风险大多来自外部黑客,认为只要能够防止外部侵入者,那么网络边界核心位置的数据库自然还是安全的。

我们分两说,一方面,数据统计发现,目前各类数据泄露事件中,有60%与企业内部人员有关,内部人员作案或内外勾结共同窃取的概率逐年增加,在利益面前,人们更容易暴露贪婪的本性。另一方面,即使攻击来自外部,你是否知道我们传统的网络安全产品在高端黑客面前已不再固若金汤,全球多个知名黑客组织已经公开宣布:他们掌握至少上百种绕过WAF(web应用防火墙)的方法。如果黑客可以绕过所有的传统安全壁垒,那么拿走整个数据库已不是难事。

现在若你还认为数据库安全不重要,那我们换一个问题:你的数据安全重要吗?如果你的答案是肯定的,你需要尽快着手考虑数据库安全防护手段,防外+防内,才能真正为您的数据资产建造坚固的安全壁垒。