IBM收购Guardium数据库安全箭在弦上

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:reinhardwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  11月30日,IBM宣布收购数据库安全公司Guardium,以扩大软件产品组合,帮助企业客户的数据库免受攻击。据以色列媒体报道这项收购涉及金额2.25亿美元。
  Guardium,对于国内的安全市场来说是个稍显陌生的名字,但它却是数据库安全市场的领导者。
  记者在不久前采访了Guardium副总裁Martin Pejko。他此次来华是与国内的代理商融海咨询展开合作,这也意味着Guardium的产品正式进军中国。
  
  迫在眉睫的数据库安全市场
  
  “从宏观上来说,安全市场正在从以网络为中心的安全策略转向以数据库为中心的安全策略。” Martin Pejko开门见山地说。Guardium是家以色列公司,成立于2002年,是业界第一家专门解决核心数据安全漏洞的公司。它们的产品以实时保护数据库,并可自动化公司法规遵循审计程序而获得了市场青睐。网络设备巨头思科是该公司的战略投资者之一。
  随着组织创建和需要维护的数字信息量不断扩增,寻找和分类这些敏感信息的难度也越来越大。这一问题在某些企业或组织中特别突出,他们可能经历过兼并或收购,或者原有系统已经过时,即使情况再乐观,新增业务也会要求他们不断改进应用程序和数据库结构,从而很容易导致一成不变的安全策略无效,导致敏感数据不被发现和疏于保护。
  “我们在服务客户的过程中发现中国企业对数据库安全的需求,不是在酝酿而是迫在眉睫,很多用户明确表示需要这种产品。像电信、金融还有其他行业的大型企业,他们有很多数据,这些数据就是公司的财富,公司的机密。曾经出现过这样的事情,企业的数据被盗,造成了企业重大的损失,导致很多客户流失。” 融海咨询董事长兼CEO赵平杰分析中国企業对数据库安全的需求时说,“有一些企业,因为上市的需要,还要符合国家的安全规范,需要找到一种产品来帮助他们有效地解决这个安全问题,然后应对审计的需求。”
  
  解决数据库安全难题
  
  Guardium的产品以解决实时保护数据库和跨平台应用问题而著称。它可以对所有数据库操作进行持续不断的实时监控,并根据各个SQL查询的“人物、事件、地点、事件和方式”等丰富的语境信息,使用语言分析方法检测非法行为。这种方法提供了前所未有的控制水平,将误判的可能性最小化。
  另外,Guardium解决方案的架构独特。“以前解决数据安全的问题是通过数据库的日志来分析,但是读日志会影响系统性能,而 Guardium是一个旁路系统,对数据库性能的影响几乎为零,无需对数据库做任何变更,甚至不依赖本地数据库日志或审计工具。”Guardium公司全球渠道市场营销总监白牛说,“我们解决方案中的探针软件,相当于驱动器一样,装在你的服务器的操作层面,它可以采集你本地的流量,内部人员不通过网络就可以登到你的数据库上,这样就保证了极高的可实施性。”
  Guardium具有可扩展的多层部署架构,能够在整个应用程序和数据库架构中实现自动化和集中式的合规控制,从而大大提高运行效率。
  数据量越大,数据库越复杂,访问的人越多,对数据库的安全级别需求就越高,因此,对数据库安全审计和合规以及内部控制有需要的大型企业和政府机构成为数据库安全企业锁定的目标。另外,中国萨班斯法案的出台也会成为推动这一市场的助力。
其他文献
服务器虚拟化是近十年来IT业中最重大的变革。虚拟化的概念已经被用户广泛接受。企业正逐步将关键任务和应用转移到虚拟化平台上。面对服务器虚拟化环境,企业必须在存储系统的可用性及性能等方面多下些功夫。    存储不容忽视    如果想充分发挥服务器虚拟化带来的种种益处,比如在物理服务器之间灵活地移动虚拟机,实现负载平衡和高可用性,企业就不能忽视存储在虚拟环境中的重要性。  IT专业人员可以通过多种方式实
随着Sony BMG公司最终放弃在音乐中加入数字版权保护技术,一个带版权保护软件的数字音乐时代落下了帷幕。  在看到DRM已穷途末路时,苹果CEO乔布斯宣布放弃DRM,并呼吁其他公司也放弃它。  全球四大唱片公司中最后一个加入无DRM(Digital RightsManagement,内容数字版权加密保护技术)阵营的Sony BMG,在1月6日终于宣布将开始提供不带数字版权保护的音乐唱片。一个月前
北京木联能软件技术有限公司(以下简称“公司”)位于北京中关村德胜科技园区,是北京市“高新技术”和“双软认证”企业。公司长期致力于水电水利行业、风电行业的信息化建设、工程技术咨询和应用软件开发实施,近年来成功完成了一批国家和系统内重点软件项目,公司目前共获得软件著作权登记证书23个,其中与风电行业相关软件有14个。   公司管理团队均在水电水利行业、风电行业以及软件行业有多年经验,具有高度的开拓创新
项目名称:儒豹(Roboo)手机搜索    涉及公司:儒豹公司  项目类型:无线互联网、搜索引擎、媒体  目标融资金额:1000万美元  青睐原因:儒豹手机搜索是由儒豹公司推出的针对手机用户、面向无线互联网络的搜索引擎。通过搜索引擎自学习机制,借助手机终端唯一性、私密性特点,自动实现对每个用户个性和用户群社会性的充分了解,从而最大限度地满足用户信息检索和管理的需求。    项目名称:Aargo  
10月28日,第九届中国西部博览会——全球电信高峰论坛在成都举行。此次论坛由成都迈普产业集团承办,共吸引了来自全球23个国家和地区的运营商、系统集成商和渠道商代表参加。出席论坛的还有商务部、四川省等政府官员。  据了解,在西部举办如此高规格的电信高峰论坛尚属首次。作为第九届西博会的分会场之一,本次全球电信高峰论坛论坛的主题为“新世界,新选择”。随着世界经济、科技的发展,网络已经将世界连通为平坦的地
用不着考虑增加新系统,单单升级网络、完成2002年就已经启动的文档影像项目、用1300万美元的年度预算实施现有的30个项目,就已经让Queen医疗中心CIO ——Ken Kudla的头都要炸了。    CIO上任之后要做的,并不一定是争取大笔的IT预算,做出高瞻远瞩的IT规划,准备上马实施N个新项目。解决一些陈年旧账,或许是摆在他们面前的第一道难关。    Ken Kudla的烦恼    Quee
美元走低 ST损失利润1.4亿美元    本报讯 4月28日,意法半导体(ST)公布截至2008年3月30日的第一季度财务报告。财报显示,ST今年第一季度营业收入同比提高8.9%,达到24.8亿美元;不包括闪存产品部的营业收入同比提高11.6%,达到21.8亿美元;毛利润8.2亿美元,比去年同期提高大约13%,毛利率达到37.6%。把资产减损、重组费用和其他停业成本都计算在内,ST在2008年第一
企业和政府部门对数据的高可靠性和高可用性越来越重视。数据丢失,尤其是核心数据丢失,很有可能造成整个系统的瘫痪,给企业带来无法估量的损失。  导致数据丢失的原因很多,包括人为的操作错误、软件缺陷、硬件故障、电脑病毒、黑客攻击、自然灾难等。IDC的调查数据显示,造成企业数据丢失的原因中,44%是物理错误,53%是逻辑错误,3%是自然灾难。无论是哪种原因导致的数据丢失,都可能轻而易举地摧毁企业赖以生存的
必联采购网是中国第一个互联网采购管理平台,由必联(北京)电子商务科技有限公司独立运营,2006年8月正式上线。公司成立于2001年3月,是一家拥有自主软件知识版权的大型企业。公司长期致力于信息网络技术在企业采购和供应链管理中的应用,是全国最早从事采购软件产品开发和提供专业供应链的公司之一。  公司主营中国国际招标网和必联采购网。其中,中国国际招标网是商务部和财政部双重授权的运营国际机电设备招标采购
“飞离”中国市场的日系手机给了夏普太多启示,夏普瞄准了3G业务的想法是否能够如愿以偿?  一边是巨大的不断发展的市场,一边是日本同行试水最终以失败告终,是否进入中国市场对夏普而言是一个艰难的抉择。直到该公司发言人3月14日正式宣布:夏普将于2008年北京奥运会前期进军中国手机市场,才让人们众多的猜测最终尘埃落定。但一直以来,日本手机厂商对中国市场只能望洋兴叹,这次夏普是否能够顺利进入中国市场,终结