当前位置: 首页 > news >正文

Gartner:数据审计与保护的9个关键能力

DAM市场正在向DAP演进。进一步地,2013年3月1日,Gartner发布了一个报告《运用数据库审计与保护的9个关键能力》,里面提及了DAP的9个关键能力。

162832375.png

针对上面9点,我简要谈谈我的个人体会。

1)应用用户的监控与审计,这个用户不是数据库的用户,而是应用程序的用户,甚至说是自然人的审计。

2)Tokenization和Data Masking是一个正在上升的细分市场【姑且称作“数据脱敏”,或者泛化理解为“数据屏蔽”、“符号化”】,更多的不以DAP而以独立产品的面貌出现。data masking , data Anonymization, tokenization三者之间有着密切的关联,也存在差异。Gartner针对Data Masking有专门的细分市场分析。

3)DAP提出了一种以数据为核心的安全能力建设思路,将原来纵向的安全技术围绕数据安全进行了整合与重组。

最后,作为比较,在Gartner的第一份DAP的报告中,给出了7个关键能力:

  • 数据(库)发现和敏感信息分类;

  • 数据库弱点管理,包括安全策略审计和配置管理;

  • 应用级分析,包括对应用账户的审计;

  • 数据库***保护;

  • 对非结构化数据的安全保护;

  • 与IAM的集成,包括对特权用户的审计、自然人的定位等;

  • 向风险管理的延展;

【参考】

Gartner:DAM(数据库审计)正在向DAP(数据库审计与保护)演进    

数据库安全:不只是DAM

DAM的内涵正在改变

DAM的演进:从DAM到ADMP

DAM的演进:自顶向下的数据安全

DAM的演进:数据库安全代理


相关文章:

  • Mybatis 在CS程序中的应用
  • 支持高并发的IIS Web服务器常用设置
  • ThinkPHP框架中添加404错误页面以及访问安全
  • 一条if语句引起的思考
  • SQLSERVER使用密码加密备份文件以防止未经授权还原数据库
  • Eclipse初次java开发问题总结-1
  • android-有效解决加载大图片时内存溢出的问题
  • windows环境下PHP 开发环境的选择、建立及使用
  • 001 about hello world
  • 用string.Join与ListT或者与string数组转换为字符串
  • 使用duplicate创建dataguard
  • 刚开通了,说上几句
  • 骑士人才系统后台用户名密码重设工具源码
  • 通过 RemoteApp和桌面连接 创建RDP文件--更方便访问RDS虚拟桌面
  • 产品需求文档的10步
  • [rust! #004] [译] Rust 的内置 Traits, 使用场景, 方式, 和原因
  • electron原来这么简单----打包你的react、VUE桌面应用程序
  • FineReport中如何实现自动滚屏效果
  • gulp 教程
  • Javascript Math对象和Date对象常用方法详解
  • JWT究竟是什么呢?
  • Mysql数据库的条件查询语句
  • Sass 快速入门教程
  • Spring Cloud Feign的两种使用姿势
  • Spring思维导图,让Spring不再难懂(mvc篇)
  • text-decoration与color属性
  • Transformer-XL: Unleashing the Potential of Attention Models
  • 官方解决所有 npm 全局安装权限问题
  • 判断客户端类型,Android,iOS,PC
  • 在 Chrome DevTools 中调试 JavaScript 入门
  • - 转 Ext2.0 form使用实例
  • Nginx实现动静分离
  • 长三角G60科创走廊智能驾驶产业联盟揭牌成立,近80家企业助力智能驾驶行业发展 ...
  • ​软考-高级-系统架构设计师教程(清华第2版)【第1章-绪论-思维导图】​
  • (C++17) std算法之执行策略 execution
  • (二十三)Flask之高频面试点
  • (全部习题答案)研究生英语读写教程基础级教师用书PDF|| 研究生英语读写教程提高级教师用书PDF
  • (入门自用)--C++--抽象类--多态原理--虚表--1020
  • (转)负载均衡,回话保持,cookie
  • .gitignore文件---让git自动忽略指定文件
  • .NET / MSBuild 扩展编译时什么时候用 BeforeTargets / AfterTargets 什么时候用 DependsOnTargets?
  • .NET Core 成都线下面基会拉开序幕
  • .NET DataGridView数据绑定说明
  • .net websocket 获取http登录的用户_如何解密浏览器的登录密码?获取浏览器内用户信息?...
  • .net 微服务 服务保护 自动重试 Polly
  • .net和jar包windows服务部署
  • .Net下C#针对Excel开发控件汇总(ClosedXML,EPPlus,NPOI)
  • ??如何把JavaScript脚本中的参数传到java代码段中
  • @Autowired 与@Resource的区别
  • @CacheInvalidate(name = “xxx“, key = “#results.![a+b]“,multi = true)是什么意思
  • @Resource和@Autowired的区别
  • @拔赤:Web前端开发十日谈
  • [ vulhub漏洞复现篇 ] ThinkPHP 5.0.23-Rce
  • [android] 手机卫士黑名单功能(ListView优化)
  • [BT]BUUCTF刷题第8天(3.26)