DTCC:数据库安全重点在数据拷贝过程中
▲上海上讯信息数据安全部门研发负责人李玉亮先生
在本次盛会上IT168记者采访了上海上讯信息数据安全部门研发负责人李玉亮先生。以下是采访实录(合理删减):
IT168记者:很高兴有机会采访到您,您能否简单介绍下自己?
李玉亮:大家好,我叫李玉亮,目前就职于上海上讯信息数据安全部,主要负责一款数据库虚拟化产品--数据管理(CDM)平台开发工作,工作经历也主要集中在数据库运维和安全方面,致力于将数据库的运维与安全的有机结合。
IT168记者:您此前是否参加过数据库大会?能否说出您对DTCC的了解或故事?
李玉亮:这是我首次参加中国数据库技术大会,但之前我们就一直关注DTCC大会,也从IT168文库或报道专题获取相关资料保持了密切跟踪,无论是演讲嘉宾PPT还是新闻报道都非常认真阅读,虽然没有参加之前活动,但根据现场报道和相关资料,我觉着DTCC大会是一个技术层次非常高、嘉宾阵容强大的会议,从嘉宾的演讲里面我也学习到很多。
IT168记者:2017第八届中国数据库技术大会(DTCC2017)以“数据驱动?价值发现”为主题,谈谈您对这个主题的解读。
李玉亮:目前,企业中数据变得越来越重要了,随着社交、大数据、云计算趋势的发展,企业逐渐从IT渠道发展为数据驱动,我们会从IT走向DT时代,而数据的话,已经逐渐从之前的支持企业业务,变成了从数据中进行数据挖掘和分析,为企业提供趋势、业务决策支持,企业数据正在变成一座金矿,而从中分析出大量的价值,这种价值能够成为企业能量资源,能够驱动企业业务更好更快的发展,数据正在成为业务产生的资产,变成一种驱动力。
IT168记者:您作为本届大会的演讲嘉宾,能否透露一下主要演讲内容?
李玉亮:我今天演讲的主题是《基于数据库虚拟化技术的拷贝数据管理(CDM)平台》,也就是说除了生产环境中使用数据之外,在非生产环境类似数据拷贝是从生产环境拷贝出来,用作备份、开发/测试、数据分析等用途的数据。根据权威机构预测,企业中80%以上都是非生产数据,来自于生产环境中拷贝过来,这就产生了我们刚才说的拷贝数据,数据拷贝的维护一般都是由系统管理员、数据库管理员以人工的方式在做,而没有办法进行集中管理。
而另外一个是陈本问题(人力陈本、存储成本),根据2016年IDC对北美地区500家企业进行的调研显示,数据拷贝占用了企业45%-60%的存储空间,到2018年,数据拷贝存储的支出将达到500亿美元。所以这是一个非常大的支出,而这些又产生了一些安全问题,大量的数据从生产环境拷贝出来容易发生泄漏。
而解决这些问题的方法,就是我今天要分享的内容,通过数据库虚拟化技术,我们可以实现使用一份集中的数据拷贝,能够创建和管理多个虚拟数据库,而这些虚拟数据产生和销毁都将可以集中管理和监控,因此,大大降低运维和管理成本,安全性大大提升。
IT168记者:谈起数据库,可能大家了解较多的是拖库、撞库,正如你刚刚提到了拷贝数据管理也是近几年逐渐增多,那么对于未来数据库安全,您认为应该从哪些方面加强?
李玉亮:对于生产数据库来说,目前安全防护手段和等级都已经是非常高了,包括数据库审计、数据库防火墙、运维管理系统都可以对生产中数据库权限和其访问进行防护,目前从生产环境发生泄露可能性越来越低,因为我们越来越重视,但从另外一个角度来看,非生产环境需要用到生产环境数据,生产数据一旦离开生产环境之后,其安全等级会逐步衰减,而且衰减的非常快,但数据蕴含的价值却没有变,因为都是从生产环境中过来,防护等级慢慢衰减,没有这么高等级的防护,未来数据库的安全就是数据安全,特别是拷贝数据的集中管理、监控和追踪是未来比较大的趋势,
无论从国内外新闻报道以及分析机构给出的报告,批量数据泄露都不是从生产环境泄露,而是从非生产环境下直接大批量泄露,这就是因为拷贝数据没有得到很好的管理体系造成,为了拷贝数据的管理体系要逐步完善和监控,这一点上也从我们国家刚刚出台的网络安全法方面也有保障,个人信息从生产环境到非生产环境过程中要脱敏处理,也要进行集中管控,谨防数据泄密。
而我们的金融行业,证监会和银监会,也明确规定,对用于测试的生产数据要进行脱敏处理,脱敏之后也要集中管理和监控,也要追踪数据流向,防止敏感数据泄露。未来,非成产环境下的数据管控越来越严谨,越来越完善。
IT168记者:最后,您对今年的DTCC大会的印象是怎样,分享您对数据库大会的评价。
李玉亮:今年是第八届数据库技术大会,给我的感受,无论是演讲嘉宾分享的主题还是数据驱动 价值发现这一主题,都越来越贴近我们当前IT发展,甚至是引领未来发展,我们数据库大会总是能够从IT趋势中提取出来,未来给我们整个IT企业一个方向,通过本次分享也收获良多,结合我们自己的想法对未来我们IT企业,特别是数据库安全走向有一个更深认识!
相关文章:

Log4J配置方式Java工程测试
2019独角兽企业重金招聘Python工程师标准>>> Log4J配置方式 1、 导入jar包 Commons-logging .jarLog4j-1.2.17.jar2、 编写log4j.properties 文件 ############## ############################## 优先级 INFO ,输出到console_log 和filelog 两个位置 log4j.root…

C#“装箱”(boxing)与“拆箱”(unboxing)
装箱和拆箱:任何值类型、引用类型可以和object(对象)类型之间进行转换。装箱转换是指将一个值类型隐式或显式地转换成一个object类型,或者把这个值类型转换成一个被该值类型应用的接口类型(interface-type)…

无人机、IoT 设备都有漏洞?专访以色列老牌安全企业Check Point | 拟合
从无序中寻找踪迹,从眼前事探索未来。2021 年正值黄金十年新开端,CSDN 以中立技术社区专业、客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目——「拟合」,通过对话企业技术高管大咖,跟踪报…

sql server 在占用服务器内存居高不下怎么办【转】
在管理一个测试服务器的时候,内存使用率居高不下,在资源管理器中查看到 sql server 2008 占用了80%的系统资源,于是找到了一下资料,并解决了Sql Server 2008 占用内存过大的问题。 转自百度经验http://jingyan.baidu.com/article…

C# checked、unchecked操作符
checked和unchecked操作符用于整型算术运算时控制当前环境中的溢出检查。下列运算参与了checked和unchecked检查(操作数均为整数):1) 预定义的++和――一元运算符。2) 预定义的-一…

TPAMI 2021 | 深度赋智AutoDL系列竞赛世界冠军方案首次公开
导读:「深度赋智」斩获NeurIPS-AutoDL 2019系列竞赛总决赛世界冠军,在图像/音频/视频/文本/表格不同场景的十个数据集上稳定获得八项第一和均分第一。为共同推动AutoDL技术的快速发展,冠军方案的技术细节首次公开,最新相关论文已被…

转: 如何实现jQuery的Ajax文件上传
【PHP文件上传】 在开始之前,我觉得是有必要把通WEB上传文件的原理简单说一下的。实际上,在这里不管是PHP,JSP,还是ASP处理上传的文件,其实都是WEB早已把文件上传到服务器了,我们只是运用上传处理函数来处理…

Mybatis遍历查询 ——foreach
第一步: 在xxxMapper接口中添加一个函数,返回一个list,这里的参数是一个integer类型的集合 public List<Emp> findEmpByList(Param("list") List<Integer> list); 第二步: 在xxxMapper.xml 中添加statement…

C#中如何获取注册表信息
实现方式:利用Microsoft.win32类提供的注册表类访问系统注册表获取ODBC数据服务列表。 具体实现: Microsoft.win32提供了RegistryKey类,用来访问系统的注册表。 ///定义注册表子Path string strRegPath "SOFTWARE/ODBC/ODBC.INI…

用 Python 实现隐身,我可以 | 文末福利
作者 | 李秋键头图 | 下载于视觉中国出品 | AI 科技大本营(ID:rgznai100)引言:视频和图像的隐身术是指在视频或者图像中中,在没有任何输入遮罩的情况下,通过框选目标体,使得程序实现自动去除视频中的文本叠…

改变myeclipse北京颜色
经常用 MyEclipse 写代码,时间久了会觉得白色的背景颜色很刺眼,于是乎便想要换一种柔和些的颜色来缓解视力疲劳,那么怎么样来修改 MyEclipse 代码编辑区域的背景颜色呢? 依次展开菜单 Window >> Preferences >> Gener…

redis 代理工具Predixy安装部署
PredixyPredixy 是一款高性能全特征redis代理,支持redis-sentinel和redis-cluster特性高性能并轻量级支持多线程多平台支持:Linux、OSX、BSD、Windows(Cygwin)支持Redis Sentinel,可配置一组或者多组redis支持Redis Cluster支持redis阻塞型命…

超级详细的 Python 数据分析指南
来源 | 算法进阶头图 | 下载于视觉中国前言:数据分析是通过明确分析目的,梳理并确定分析逻辑,针对性的收集、整理数据,并采用统计、挖掘技术分析,提取有用信息和展示结论的过程,是数据科学领域的核心技能。…

C#实现-移位加密
/* Filename: encrypt_string.cs Author : zhanghua Date : 2005-08-11 Fuction : input a strig and encrypt a string 加密后的字符串的第一个字符是原先字符串的最后一个字符, 其余的每一个字符是对应的原字符串中的前一个字符的值…

oracle相关操作
查看用户系统权限:select * from dba_sys_privs;select * from session_privs;select * from user_sys_privs;查看用户对象权限:select * from dba_tab_privs;select * from all_tab_privs;select * from user_tab_privs;修改数据库密码:alte…

Ansible批量安装mysql数据
1.构建安装目录mkdir -p /ansible/roles/mysql/{defaults,files,handlers,meta,tasks,templates,vars}defaults 默认寻找路径tasks 存放playbooks路径files 存放文件和脚本,copy模块文件搜索路径templates 模版存放路径handlers notify调用部分playbook存放路径vars…

C#在客户端和服务端操作Excel文件
一、在客户端把数据导入到Excel文件步骤1、创建Excel application对象,打开或生成Excel文件//服务端创建StringBuilder对象System.Text.StringBuilder sbnew System .Text .StringBuilder (); //指定客户端执行语言sb.Append ("<Script LanguageVBScript&g…

oracle数据库同步交换的方法
oracle数据同步方案与实现:如何在两个oracle服务器之间交换数据?来源:无忧模板 作者:网络编辑 更新时间:2010-08-09 18:10 点击:次 方案一:建立两个数据库之间的DATA_LINK,直接将新数据写入另一数据库方案二:使用SQL *…

让语音助手听懂方言,这个数据集能搞定
来源 | HyperAI超神经头图 | 来源于网络 侵删方言是语音识别技术发展中必须要迈过去的坎儿,那么如何让模型能够听懂和理解方言呢?使用优质的数据集是一种的方法,本文将介绍一个经典的方言录音数据集 TIMIT。随着科技的成熟,语音识…

Django内置Admin
Django内置的Admin是对于model中对应的数据表进行增删改查提供的组件,使用方式有:依赖APP:django.contrib.authdjango.contrib.contenttypesdjango.contrib.messagesdjango.contrib.sessions模板的context_processors:django.cont…

Puppet扩展篇1-自定义fact结合ENC(hirea)的应用实践
零基础学习Puppet自动化配置管理系列文档在大量节点加入Puppet之后,你至少会面临两个比较大的问题:1、由于节点数的增多,site.pp文件必然会编写更多的节点条目,以及节点包含的类。假设你用Puppet管理500个节点,存在三种…

C#WinForm制作异形窗体/控件
制作异形窗体或控件的思路一般都是想办法生成一个region,然后设置给指定的窗口或控件。生成region的方法有很多,最常用的就是从一幅图片生成,把该图片中的透明色部分“抠”掉,剩下的部分作为一个region。设置窗口或控件的region可…

谷歌提出纯 MLP 构成的视觉架构,无需卷积、注意力 !
来源 | 迈微AI研习社责编 | 寇雪芹头图 | 下载于视觉中国当前,卷积神经网络(CNN)和基于自注意力的网络(如近来大火的 ViT)是计算机视觉领域的主流选择,但研究人员没有停止探索视觉网络架构的脚步。近日&…

HttpApplication事件ASP.NET页面周期
学习吧少年........................... 修改中........... 当一次请求到达IIS 1、http.sys将请求发送到指定的应用程序池。 2、应用程序池再将请求交给池中的工作进程(w3wp.exe), 3、w3wp.exe根据请求URL的后缀,决定加载那个ISAP…

C#实现对象的Xml格式序列化及反序列化
要序列化的对象的类: [Serializable]public class Person{private string name;public string Name{get{return name;}set{namevalue;}}public string Sex;public int Age31;public Course[] Courses;public Person(){}public Person(string Name){nameName;Sex&qu…

outlook2010 打开总是提示“正在加载配置文件”
公司员工的电脑一打开OUTLOOK2010的时候,总是提示“正在加载配置文件”,要重新启动,还是无法打开,尝试了卸载和重装的方法也没有用.其实,只需下载一个windows search 4.0即可解决.转载于:https://blog.51cto.com/shidilun/1400227

腾讯云存储产品矩阵全面升级,发布三维生态战略
5月10日,腾讯云在北京举行存储产品战略发布会,发布了业界首款十微秒级的极速型云硬盘、业界首款突破百GB 吞吐的文件存储、以及业界首创能够10倍提升数据湖存储分析性能的对象存储三级加速器等新一代云存储产品矩阵。 同时,腾讯云还宣布将围…

围绕云计算 虚拟化技术又呈现新面貌
本文讲的是围绕云计算 虚拟化技术又呈现新面貌,【IT168 资讯】虚拟化技术的三项基本使命-即作为客户端技术,作为服务器技术和作为网络技术,如今正在围绕云计算理念相结合在一起。 起源于X86服务器的虚拟化技术已经快速扩展到存储和网络领域。…

C#字符串处理类
首先介绍一下常用的几个功能: Compare(str1,str2)——比较两个字符串 str1,str2的大小,如果大于返回正数,等于返回0,小于返回负数! IndexOf——定位字符串中第一次出现某个给定字符串的位置PadLeft和PadRight——在字…

linux严谨的telnet搭建并用防火墙开通与禁行
今天本打算练练防火墙iptables的东西,本想拿telnet的23号端口练手,没想到在敲实验的时候遇到了些曲折,经过一番努力,把本次实验过程生成文档。实验环境:rhel5.6及系统盘实验目的:通过iptables对telnet服务2…