最近Oracle和KPMG發布的《2019年云威脅報告》揭示了一些關于云數據庫安全的有趣事實:
73%的受訪者認為公共云比他們在自己的數據中心所能提供的更安全,并且正在轉向云
71%的組織表示,大部分云數據的敏感度高于去年的50%
30%的人表示,現有網絡安全控制無法提供對駐留在云中的服務器工作負載的可見性,這是一個云安全挑戰
92%的組織關心員工是否遵循旨在保護這些數據的云策略
對云數據庫的關注
這告訴我們,在任何地方,組織都看到了云數據庫的優點,并且正在采取行動——但是仍然有很多人擔心云數據庫的安全性。有太多關于數據泄露的頭條新聞讓企業及其員工自滿。
與此同時,遷移到云的業務好處是如此明顯,而且許多云數據庫提供的服務是如此強大,以至于企業開始云之旅不再是“如果”的問題,而是“何時”的問題。
但網絡安全技能差距是一個切實存在的問題。一些公司正在轉向管理服務提供商、戰略合作伙伴、增加培訓,當然還有加速招聘。
當然,對我們來說最令人興奮的是幫助自動解決這些漏洞的能力。機器學習、自動化、我們執行安全流程的速度,以及選擇一個功能強大的數據庫,比如具有自保護能力的自治數據庫——所有這些選擇都將使客戶的停機時間降到最低。畢竟,預防這些問題比解決它們的成本要低。
在本文中,我們將重點介紹用戶如何轉向自動化來解決長期的補丁問題。但請務必下載完整的報告,以了解更多關于其他新興網絡安全挑戰、企業在接受云服務時所面臨的風險,以及如何教育業務部門了解云可能帶來的真正安全風險(當然,還有許多好處)。
云補丁的重要性
人們知道修補的重要性。通過滲透測試找到補丁并加速修補程序以關閉它們的價值是很容易理解的。
但它是沒有止境的。
有很多原因可以解釋為什么很多組織會拖延時間,即使他們知道他們應該這么做。請參閱下面的圖表,了解組織推遲向生產系統應用補丁的原因。
這些原因包括滿足sla的停機時間影響能力(46%)、軟件兼容性(45%)、缺乏SecOps、IT操作或開發人員的批準(40%)。
我們還詢問了在過去24個月中,企業在補丁和服務器配置方面遇到的挑戰:
數據庫的自動化是未來的趨勢
這就是為什么如此多的組織轉向自動化補丁。事實上,自動補丁的使用已經很普遍了。
查看我們的圖表,低于43%的人已經實現了自動補丁管理。46%的受訪者計劃在未來12到24個月內實現自動補丁管理。
對于許多組織來說,這是顯而易見的,因為組織選擇自動化補丁以獲得更高的操作效率(48%),減少漏洞可以被利用的窗口(29%),或者滿足一致同意的性能sla(17%)。
自治數據庫如何幫助您提高安全性
這正是Oracle自治數據庫如此令人興奮的原因之一。畢竟,它是自動駕駛、自我保護和自我修復。
這些自保護功能意味著自治數據庫自動加密所有數據,提供自動安全更新,不停機(包括補丁!),并提供保護,免受外部攻擊和惡意內部用戶的攻擊。要了解更多信息,請觀看視頻,了解Oracle如何集成自動化來幫助交付自保護數據管理平臺。
在最近的安全報告,KuppingerCole寫道,“總的來說,自治云數據倉庫,甲骨文已經創造了一個獨特的提供最苛刻的客戶數據庫,結合企業級性能和可伸縮性的最高級別的安全性和遵從性敏感的企業數據通過消除人為因素,取而代之的業界最佳實踐由該公司長達十年的專業技術和機器學習。甲骨文能提供這么多,正是因為它在數據庫安全方面數十年的工作。
來源:ORACLE Sherry Tiao