高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

數(shù)據(jù)庫安全防護

您當前的位置:首頁 > 產(chǎn)品中心 > 數(shù)據(jù)安全 > 數(shù)據(jù)庫安全防護

數(shù)據(jù)庫防火墻(DAS-FW)

發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2020-12-25 瀏覽次數(shù):

億賽通數(shù)據(jù)庫防火墻(簡稱DAS-FW),是一款基于數(shù)據(jù)庫協(xié)議分析與控制技術的數(shù)據(jù)庫安全防護系統(tǒng)。DAS-FW基于主動防御機制,實現(xiàn)數(shù)據(jù)庫的訪問行為控制、危險操作阻斷、可疑行為審計。DAS-FW是一款集數(shù)據(jù)庫IPS、IDS和審計功能為一體的綜合安全產(chǎn)品

數(shù)據(jù)庫防火墻(DAS-FW)

數(shù)據(jù)庫防火墻(DAS-FW)

數(shù)據(jù)庫防火墻(DAS-FW)

數(shù)據(jù)庫防火墻(DAS-FW)

訪問權(quán)限精細控制

通過分析數(shù)據(jù)庫流量數(shù)據(jù),獲取權(quán)限控制所需關鍵信息,對相應數(shù)據(jù)庫請求行為進行放行或阻斷,達到第三方權(quán)限控制的目的。

防止內(nèi)外高危操作

通過SQL注入特征庫捕獲和阻斷SQL注入行為;通過限定更新和刪除影響行、限定無Where的更新和刪除操作、限定drop、truncate等高危操作避免大規(guī)模損失。

防止敏感數(shù)據(jù)泄漏

限定數(shù)據(jù)查詢和下載數(shù)量、限定敏感數(shù)據(jù)訪問的用戶、地點和時間。

審計追蹤非法行為

提供對所有數(shù)據(jù)訪問行為的記錄,對風險行為進行SysLog、郵件、短信等方式的告警,提供事后追蹤分析工具。

數(shù)據(jù)庫防火墻(DAS-FW)

網(wǎng)絡防火墻運作在底層的 TCP/IP 協(xié)議堆棧上,利用封包的多樣屬性來進行過濾或阻斷的系統(tǒng),例如:來源 IP 地址、來源端口號、目的 IP 地址或端口號、服務類型(如 WWW 或是 FTP),也能由通信協(xié)議、TTL 值、來源的網(wǎng)域名稱或網(wǎng)段等屬性來進行過濾

數(shù)據(jù)庫防火墻(DAS-FW)

產(chǎn)品特性:

SQL注入行為檢測阻斷:通過對SQL語句進行注入特征描述,完成對SQL注入行為的檢測和阻斷。

防止敏感數(shù)據(jù)泄漏篡改:針對不同的數(shù)據(jù)庫用戶,提供敏感表的操作權(quán)限、訪問行數(shù)和影響行數(shù)的控制,以及限制NO WHERE查詢和更新,從而避免大規(guī)模數(shù)據(jù)泄露和篡改。

支持SQL語句黑白名單:通過學習模式以及SQL語法分析構(gòu)建動態(tài)模型,形成SQL白名單和SQL黑名單,對符合SQL白名單語句放行,對符合SQL黑名單特征語句阻斷。

提供精細訪問權(quán)限管理:對于數(shù)據(jù)庫用戶提供比DBMS系統(tǒng)更詳細的虛擬權(quán)限控制。控制策略包括:用戶、終端、對象、時間等元素。

支持風險行為控制審計:對數(shù)據(jù)庫訪問行為阻斷所采取的控制行為,包括:“中斷會話”和“攔截語句”兩種方式。

多種安全策略模型支持:支持許可模型和禁止模型

數(shù)據(jù)應用訪問智能建模:提供學習期以完成對應用訪問數(shù)據(jù)庫行為的建模,學習期提供兩種模式:初始化模式和完善模式。

全面精細審計控制分析:提供全面詳細審計記錄,告警審計和會話事件記錄,并在此基礎上實現(xiàn)了內(nèi)容豐富的審計瀏覽、訪問分析和問題追蹤,提供實時訪問首頁統(tǒng)計圖。

系統(tǒng)高可用性設計保障:采用高可靠性設計,支持多種高可靠性技術,包括網(wǎng)絡bypass和雙機熱備等,充分保障系統(tǒng)運行穩(wěn)定可靠,對客戶現(xiàn)網(wǎng)和業(yè)務零影響。

產(chǎn)品優(yōu)勢:

1、精細數(shù)據(jù)庫權(quán)限控制

針對數(shù)據(jù)庫表級別提供精細化的訪問權(quán)限控制,授權(quán)對象除了基本的數(shù)據(jù)庫用戶以外,還可以對數(shù)據(jù)庫連接客戶端進行權(quán)限控制,同時可設置權(quán)限規(guī)則的時間周期及有效時間范圍。

2、全面數(shù)據(jù)庫入侵阻斷

提供全面的數(shù)據(jù)庫攻擊行為檢測和阻斷技術,包括:SQL注入禁止技術、虛擬補丁技術、高危訪問控制技術、返回行超標禁止技術、SQL語句模板技術

3、場景化安全策略設置

系統(tǒng)按照不同的防護場景提供預定義策略.

4、分布式部署集中管理

除了傳統(tǒng)的單機部署模式,還支持分布式部署和集中管理模式,可統(tǒng)一下發(fā)策略、統(tǒng)一管理、統(tǒng)一展現(xiàn)。

部署方案:

1、單機串聯(lián)部署模式—支持兩種串聯(lián)模式

數(shù)據(jù)庫防火墻(DAS-FW)

透明網(wǎng)橋模式:在網(wǎng)絡上物理串聯(lián)接入DAS-FW設備,所有用戶訪問的網(wǎng)絡流量都串聯(lián)流經(jīng)設備,通過透明網(wǎng)橋技術,客戶端看到的數(shù)據(jù)庫地址不變。

代理接入模式:網(wǎng)絡上并聯(lián)接入DAS-FW設備,客戶端邏輯連接防火墻設備地址,防火墻設備轉(zhuǎn)發(fā)流量到數(shù)據(jù)庫服務器。

2、分布式部署模式

在數(shù)據(jù)庫流量指標超出單臺DAS-FW處理性能指標或者客戶客戶環(huán)境無法集中部署防護設備的情況下,可采用分布式部署模式進行部署。將防護引擎分別串接部署到各數(shù)據(jù)庫網(wǎng)絡前端,通過交換機與防護中心連接,如下圖所示:

數(shù)據(jù)庫防火墻(DAS-FW)

在分布式部署模式下,防護中心對各防護引擎進行統(tǒng)一管理,防護規(guī)則由防護中心統(tǒng)一下發(fā),防護動作由各防護引擎實施完成。

Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權(quán)所有

粵ICP備2021016007號

主站蜘蛛池模板: 色婷婷亚洲| 成人无码看片在线观看免费 | 狼人综合狼人综合 | 99久久精品午夜一区二区 | 久久国产麻豆 | 免费观看黄A片在线观看 | 亚洲国产日韩欧美精品一区二区 | 男女性杂交内射妇女BBWXZ | 高清精品一区 | 精品女同一区二区三区免费播 | 国产日韩精品福利视频综合一区二区三区四区 | 久久久久人妻一区精品色欧美 | 人与动动物xxxx毛片人与狍 | 久久国产伦三级理电影 | 五月天精品一区二区三区 | 亚洲午夜精品A片久久WWW软件 | 2024国产精品一卡2 | 国产麻豆精品一区二区在线观看 | 高清性色生活片免费播放网 | 国色天香日本免费观看 | 人妻无码中文专区久久AV | 欧美精品福利视频一区二区三区 | 久久99精品久久久久久秒播 | 一区二区三区精密机械 | 久久综合久久 | 少妇精品久久久一区二区 | 二区三级国产成人精品人人 | 五月花| 国产成人精品日本亚洲第一区 | 在线观看免费视频日本高清 | 国产免费无码午夜福利电影 | 在线观看国产亚洲视频免费 | 亚洲国产精品无码AAA片 | 欧美搡BBBBB搡BBBBB| 欧洲 亚洲 国产图片综合 | 性暴力欧美猛交在线播放 | 国产v精品一区二区 | 国产麻豆一精品一av一免费精品久久国产字幕高潮 | 肉蒲团从国内封禁到日本成经典 | 91蜜桃精品国产91久久蜜臀 | 国产精品成人网址在线观看 |