ACRA:开源数据库安全套件 保障数据安全

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
数据安全中心,免费版
简介:

3月22日讯 如果你关心数据安全,那你可能也面临这样一种威胁格局:高度警惕,防御各种攻击。

后端数据库存储中的敏感数据,仍然是攻击的主要目标之一。从简单发现不安全的数据库,到典型的SQL注入技术,再到被感染的基础设施允许批量复制数据库内容,如今,关注数据资产的攻击日益精准。

Cossack 实验室推出的Acra(开源数据库安全套件)提供各种新颖和完善的技术,旨在保护存储在后端数据库系统的敏感数据。Acra提供便于使用、部署和自动化的数据库保护工具。

ACRA:开源数据库安全套件 保障数据安全 - E安全

你可以将Acra部署到传统数据库前端Web服务和大型微服务基础设施中。Acra提供三个主要功能,可用来:

1、使用强大、经过验证的加密方案选择性保护敏感记录。

2、监控到数据库的请求流,从而防止恶意请求。

3、将这些安全功能部署到安全隔离的基础设施,了解并理解其中的风险和攻击面。

与其它许多数据库加密工具不同的是,Acra可以集成现有基础设施,无需重构组件就能添加该安全层。此外,Acra的选择性加密功能不仅可以与应用程序集成,还能集成迁移脚本、档案数据转储以及涉及数据库请求的任何过程。

Acra经GoLang构建,已取得Apache 2开源软件许可。

目前支持PostgreSQL数据库、Ruby、Python、PHP、Node.js或GoLang应用程序开发环境。

Acra的运作模式
ACRA:开源数据库安全套件 保障数据安全 - E安全

Acra启用前端应用程序代码,从而通过一套仅用来加密的密钥选择性加密数据。加密数据之后通过AcraProxy服务被传输到数据库。数据的访问请求经由AcraServer发送(包含解密密钥的、解密数据的网络服务,并通过安全连接将响应转发到应用程序)。此外,你可以配置AcraServer用来检测意外请求并采取适当的应对措施。

ACRA:开源数据库安全套件 保障数据安全 - E安全

  更多详情请戳:

https://github.com/cossacklabs/acra/wiki/Architecture-and-data-flow  

Acra的高级功能直达:

https://github.com/cossacklabs/acra/  

当前版本
版本0.75是Acra的首个开源版本。底层Acra技术已经用于大量生产环境。公开版本中包含大多数核心功能集,旨在提供这些功能供感兴趣的软件开发人员和安全工程师使用和评估。

本文转自d1net(转载)

目录
相关文章
|
25天前
|
NoSQL 关系型数据库 MySQL
开源数据库
【8月更文挑战第26天】开源数据库
46 11
|
16天前
|
关系型数据库 分布式数据库 数据库
开源云原生数据库PolarDB PostgreSQL 15兼容版本正式发布
PolarDB进行了深度的内核优化,从而实现以更低的成本提供商业数据库的性能。
|
11天前
|
存储 数据库 数据安全/隐私保护
服务器数据备份是保障数据安全、防止数据丢失和灾难恢复的重要措施
服务器数据备份是保障数据安全、防止数据丢失和灾难恢复的重要措施
25 1
|
21天前
|
SQL Oracle 关系型数据库
DBeaver,一款好用的开源数据库管理软件
DBeaver,一款好用的开源数据库管理软件
|
21天前
|
存储 安全 网络安全
|
27天前
|
关系型数据库 Linux Shell
跟我一起来学国内排名NO.1的开源数据库安装
跟我一起来学国内排名NO.1的开源数据库安装
27 0
跟我一起来学国内排名NO.1的开源数据库安装
|
30天前
|
SQL Java 数据库连接
Hibernate 是一款开源 ORM(对象关系映射)框架,封装了 JDBC,允许以面向对象的方式操作数据库,简化了数据访问层的开发。
Hibernate 是一款开源 ORM(对象关系映射)框架,封装了 JDBC,允许以面向对象的方式操作数据库,简化了数据访问层的开发。通过映射机制,它可以自动处理对象与数据库表之间的转换,支持主流数据库,提高了代码的可移植性和可维护性。其核心接口包括 SessionFactory、Session 和 Transaction 等,通过它们可以执行数据库的 CRUD 操作。配置方面,需在项目中引入 Hibernate 及数据库驱动依赖,并创建 `hibernate.cfg.xml` 配置文件来设置数据库连接和 Hibernate 行为参数。
29 1
|
1月前
|
关系型数据库 数据库 数据安全/隐私保护
"告别繁琐!Python大神揭秘:如何一键定制阿里云RDS备份策略,让数据安全与效率并肩飞,轻松玩转云端数据库!"
【8月更文挑战第14天】在云计算时代,数据库安全至关重要。阿里云RDS提供自动备份,但标准策略难以适应所有场景。传统手动备份灵活性差、管理成本高且恢复效率低。本文对比手动备份,介绍使用Python自定义阿里云RDS备份策略的方法,实现动态调整备份频率、集中管理和智能决策,提升备份效率与数据安全性。示例代码演示如何创建自动备份任务。通过自动化与智能化备份管理,支持企业数字化转型。
37 2
|
1月前
|
SQL 关系型数据库 MySQL
「Go开源」goose:深入学习数据库版本管理工具
「Go开源」goose:深入学习数据库版本管理工具
「Go开源」goose:深入学习数据库版本管理工具
|
24天前
|
云安全 存储 安全
云计算时代,如何保障数据安全
云计算时代,如何保障数据安全