Перейти к содержимому

Випин Самар и Дэвид Нокс, Oracle | Безопасность баз данных Oracle с ИИ: кибератаки с применением ...

SiliconANGLE theCUBE

0:00 / 0:00

Випин Самар и Дэвид Нокс, Oracle | Безопасность баз данных Oracle с ИИ: кибератаки с применением ...

15 095 просмотров · 7 дней назад
SiliconANGLE theCUBE
80,3 тыс. подписчиков
15 095 просмотров · 7 дней назад
В этом интервью, записанном на мероприятии Oracle «Кибератаки с использованием ИИ усиливаются: как защитить свои данные прямо сейчас», Випин Самар, старший вице-президент Oracle по безопасности баз данных, вместе с Дэвидом Ноксом, вице-президентом Oracle по управлению продуктами в области безопасности баз данных, обсуждает с Дэйвом Велланте и Кристой Кейс из theCUBE необходимость переноса мер безопасности на уровень данных по мере расширения доступа ИИ к конфиденциальной информации. Самар объясняет стратегию Oracle, основанную на трех столпах — безопасность на уровне источника, безопасность на уровне скорости и безопасность за счет отказоустойчивости — разработанную для того, чтобы средства защиты были встроены непосредственно в базу данных, а не полагались на приложения. Нокс подробно рассказывает о том, как глубокая защита данных обеспечивает контроль доступа на уровне строк, столбцов и ячеек внутри ядра базы данных, гарантируя стабильную защиту независимо от способа подключения агентов ИИ или приложений. Самар вспоминает разговоры с руководителями служб информационной безопасности, которые считали, что их базы данных защищены только шифрованием, подчеркивая, почему многоуровневая защита, такая как брандмауэр SQL и мониторинг состояния безопасности, необходима по мере того, как ИИ ускоряет скорость и масштаб атак. В ходе беседы также рассматривается демонстрация в реальном времени, показывающая, как чат-бот обошел защитные механизмы приложения, переформулировав вопрос о заработной плате как расчет «покупки с отложенной оплатой», что привело к раскрытию конфиденциальных данных отдела кадров, несмотря на существующие меры защиты. Нокс рассказывает, как включение политик на уровне базы данных — роли «Сам» и роли «Команда» — устранило уязвимость без каких-либо изменений в приложении, доказывая, что безопасность, обеспечиваемая на уровне источника, противостоит быстрому внедрению независимо от намерений. Самар и Нокс также затрагивают постквантовое шифрование, отмечая добавление Oracle поддержки TLS 1.3, перенесенной в разные релизы, для защиты от будущих атак типа «сбор данных сейчас — расшифровка позже». Обсуждение распространяется на защиту неструктурированных данных в таблицах Apache Iceberg, где сама база данных становится центром безопасности. Самар завершает беседу практическим контрольным списком для руководителей служб информационной безопасности: немедленно устанавливать обновления, проводить полный анализ состояния безопасности, готовить отказоустойчивые планы резервного копирования и восстановления и использовать бесплатные и льготные инструменты обновления Oracle. Самар и Нокс, начиная с устранения уязвимостей, связанных с внедрением импульсов, и заканчивая подготовкой к угрозам квантовой эры, излагают план действий по обеспечению безопасности данных без замедления внедрения ИИ. Больше новостей и аналитики SiliconANGLE на https://siliconangle.com/ Следите за полным освещением событий theCUBE на https://siliconangle.com/events/ Узнайте о последних событиях theCUBE на https://www.thecube.net/ 00:00 - Введение 00:05 - Проблемы кибербезопасности, обусловленные ИИ: Введение в угрозы и уязвимости баз данных 02:17 - Трехкомпонентная стратегия безопасности Oracle 04:28 - Комплексные решения: Интеграция, инструменты и безопасность 07:54 - Многоуровневая защита баз данных 13:15 - Достижения в области межсетевых экранов и шифрования SQL 15:46 - Заголовок: Полное руководство по безопасности ИИ и данных: Демонстрации и отраслевые приложения 23:13 - Пункты плана действий с саммита CISO #theCUBE #OracleAICybersecurity #theCUBEresearch #Oracle #DataSecurity #AI