數(shù)據(jù)庫(kù)防火墻是繼防火墻、下一代防火墻等網(wǎng)關(guān)類安全產(chǎn)品之后,專門針對(duì)于數(shù)據(jù)存儲(chǔ)的核心介質(zhì)——數(shù)據(jù)庫(kù)的一款安全防護(hù)產(chǎn)品。目前數(shù)據(jù)庫(kù)安全可以分為兩個(gè)層面,一方面是來(lái)自于外部的威脅,比如說(shuō)來(lái)自黑客的攻擊、非法訪問(wèn)等,第三方運(yùn)維人員的不當(dāng)操作和非法入侵;另外一部分是來(lái)自于內(nèi)部的威脅。這兩個(gè)層面的安全威脅都需要針對(duì)數(shù)據(jù)庫(kù)入口進(jìn)行安全控制,提高數(shù)據(jù)應(yīng)用安全性。 數(shù)據(jù)庫(kù)防火墻系統(tǒng)是一款主動(dòng)的、實(shí)時(shí)的、基于數(shù)據(jù)庫(kù)協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)。數(shù)據(jù)庫(kù)防火墻部署于數(shù)據(jù)庫(kù)之前,所有訪問(wèn)必須通過(guò)該系統(tǒng)才能對(duì)數(shù)據(jù)庫(kù)進(jìn)行訪問(wèn)或管理。 |
功能特點(diǎn) |
黑白名單支持:數(shù)據(jù)庫(kù)防火墻進(jìn)行數(shù)據(jù)庫(kù)防護(hù)的過(guò)程中,除了利用數(shù)據(jù)通訊協(xié)議解析的信息設(shè)置相應(yīng)的風(fēng)險(xiǎn)攔截和違規(guī)sql操作預(yù)定義策略以外,還支持SQL白名單和SQL黑名單,對(duì)符合SQL白名單語(yǔ)句放行,對(duì)符合SQL黑名單特征語(yǔ)句阻斷。 阻斷和審計(jì):數(shù)據(jù)庫(kù)防火墻產(chǎn)品具備全面的數(shù)據(jù)庫(kù)審計(jì)能力,提供了全面詳細(xì)的審計(jì)記錄和豐富的告警,并在此基礎(chǔ)上實(shí)現(xiàn)了內(nèi)容豐富、動(dòng)態(tài)可跟蹤的實(shí)時(shí)審計(jì)分析和追蹤。捷普數(shù)據(jù)庫(kù)防火墻通過(guò)對(duì)捕獲的SQL語(yǔ)句進(jìn)行精細(xì)SQL語(yǔ)法分析,并根據(jù)SQL行為特征和關(guān)鍵詞特征進(jìn)行自動(dòng)分類,系統(tǒng)訪問(wèn)SQL語(yǔ)句有效“歸類”到幾百個(gè)類別范圍內(nèi),完成審計(jì)結(jié)果的高精確和高可用分析。 行為監(jiān)控與分析:數(shù)據(jù)庫(kù)防火墻能夠提供全面詳細(xì)審計(jì)記錄,行為分析、風(fēng)險(xiǎn)分析和數(shù)據(jù)庫(kù)監(jiān)控,并在此基礎(chǔ)上實(shí)現(xiàn)了內(nèi)容豐富的審計(jì)瀏覽、訪問(wèn)分析和問(wèn)題追蹤,提供實(shí)時(shí)訪問(wèn)統(tǒng)計(jì)圖。 數(shù)據(jù)庫(kù)狀態(tài)監(jiān)控:數(shù)據(jù)庫(kù)防火墻能夠?qū)崟r(shí)監(jiān)測(cè)服務(wù)器CPU、內(nèi)存、磁盤等資源占用,實(shí)時(shí)監(jiān)控服務(wù)器應(yīng)用進(jìn)程、業(yè)務(wù)端口、業(yè)務(wù)連接、流量變化等信息,當(dāng)發(fā)現(xiàn)異常情況時(shí),可及時(shí)向管理員預(yù)警,并可通過(guò)保護(hù)系統(tǒng)關(guān)停異常行為或異常連接,保障業(yè)務(wù)安全和服務(wù)可用性。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
數(shù)據(jù)庫(kù)防火墻產(chǎn)品具備串聯(lián)和旁路兩種接入模式。在串聯(lián)模式下具備高效的阻斷和審計(jì)能力,幫助用戶實(shí)時(shí)阻斷高風(fēng)險(xiǎn)行為,提高對(duì)數(shù)據(jù)庫(kù)訪問(wèn)的可控度。同時(shí)還支持雙機(jī)熱備組網(wǎng)模式和硬件BYPASS。在旁路模式下具備詳細(xì)審計(jì)能力,幫助用戶及時(shí)發(fā)現(xiàn)針對(duì)數(shù)據(jù)庫(kù)的高風(fēng)險(xiǎn)行為,并且用戶可以從多維度了解數(shù)據(jù)庫(kù)活動(dòng)現(xiàn)狀。 串聯(lián)模式 當(dāng)數(shù)據(jù)庫(kù)防火墻產(chǎn)品串聯(lián)到網(wǎng)絡(luò)時(shí),系統(tǒng)以控制模式運(yùn)行,支持全部安全控制策略,可對(duì)被保護(hù)的數(shù)據(jù)庫(kù)進(jìn)行強(qiáng)訪問(wèn)控制、監(jiān)控和審計(jì)。這種模式對(duì)來(lái)自網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)操作進(jìn)行很“強(qiáng)”的控制,可支持所有的安全控制策略。 |
旁路模式 當(dāng)數(shù)據(jù)庫(kù)防火墻采用旁路模式時(shí),產(chǎn)品不直接接入網(wǎng)絡(luò),而是通過(guò)TAP、SPAN等技術(shù)將網(wǎng)絡(luò)流量映射到數(shù)據(jù)庫(kù)防火墻設(shè)備。旁路部署模式既不改變網(wǎng)絡(luò)拓?fù)洌膊辉趹?yīng)用鏈路上增加新的設(shè)備點(diǎn),避免單點(diǎn)故障的出現(xiàn)。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |