"

亚慱体育app注册|首页拥有全球最顶尖的原生APP,每天为您提供千场精彩体育赛事,亚慱体育app注册|首页更有真人、彩票、电子老虎机、真人电子竞技游戏等多种娱乐方式选择,亚慱体育app注册|首页让您尽享娱乐、赛事投注等,且无后顾之忧!

"
400-675-9090
亚慱体育app注册|首页>數據庫防火墻【DBS-DF】

數據庫防火墻【DBS-DF】

數據庫防火墻主要部署在業務應用側,用于防止外部黑客的數據庫入侵行為。系統采用全面的數據庫通訊協議解析,通過SQL協議分析,和SQL注入特征抽象技術,能快速有效地捕獲SQL注入的行為特征,根據預定的SQL白名單策略決定讓合法的SQL操作通過執行,對符合SQL注入特征的可疑的非法違規操作進行阻斷,從而形成一個數據庫的外圍防御圈,真正做到SQL危險操作的主動預防、實時審計。

功能/效果

系統管理用戶職責分離

數據庫防火墻可以通過用戶管理功能對數據庫進行系統權限的有效劃分。

SQL黑白名單

通過學習模式以及SQL語法分析構建動態模型,形成白名單,此外,為了完善用戶訪問數據庫的正常模型,還允許數據庫防火墻管理者對以及識別的SQL信息進行手工操作,完善黑白名單的策略。

SQL特征庫

數據庫防火墻通過語法描述分析SQL注入攻擊不同時期的行為特征,構建SQL注入特征庫。

CC攻擊防御

數據庫防火墻通過對sql執行的時長,頻率,放回結果等多維度分析,識別出異常sql語句,并將sql語句與前端應用做關聯分析,最終識別出CC攻擊的發起用戶或者發起方,通過防火墻聯動或者前置安全探針來阻斷CC攻擊的惡意行為或者用戶操作。

文檔加密分層管理
文檔加密

撞庫檢測和防御

數據庫防火墻通過建立用戶信息白名單,限制同一個IP的請求次數和請求頻率來防止對數據庫的撞庫攻擊。

拖庫攻擊防御

數據庫防火墻通過在數據庫中放入蜜罐表或者視圖(應用程序絕對不會訪問的數據),一旦該表或者視圖被用戶或者應用程序訪問,即可認為該SQL執行是一次典型的“拖庫”攻擊,予以攔截。

可信應用

數據庫防火墻可根據應用系統與數據庫服務器的對應關系,設置基于應用、IP、SQL語句的組合白名單策略,更精準的控制來自數據庫外部的SQL語句,有效避免0day、APT等攻擊。

數據庫弱點掃描

數據庫弱點檢查分為以下兩種類型:①弱點檢測;②安全相關信息展示。

虛擬補丁

數據庫防火墻提供了虛擬補丁的功能,虛擬補丁在無需修補數據庫內核漏洞的情況下,可以保護數據庫的安全。

敏感數據分類分級

數據庫防火墻從敏感數據分類出發,選擇敏感表格組成敏感數據集合,在保障安全的基礎之上實現方便管理。

返回行超標禁止技術

數據庫防火墻依托敏感數據分類分級功能,在此基礎上提供基于敏感表格訪問的返回行控制技術,同時產品能夠對大量返回行或更新行事件做出告警、能夠對頻繁的相同語句做出告警。

全面精確的審計分析與追蹤

數據庫防火墻提供了全面詳細的TraceLog(詳細審計記錄),和豐富的告警、跟蹤事件記錄,并在此基礎上實現內容豐富的、動態可跟蹤的實時審計分析。

數據安全加密
企業數據加密安全

未知威脅的智能化告警

數據庫防火墻對于任何不認識的新面孔和操作都進行識別并告警。對于一些訪問頻率比較低的訪問主題和操作,也進行識別和告警。

三層關聯分析

數據庫防火墻可以通過對瀏覽器與Web服務器、Web服務器與數據庫服務器之間所產生的HTTP事件、SQL事件進行業務關聯分析,管理者可以快速、方便的查詢到某個數據庫訪問是由哪個HTTP訪問觸發,定位追查到真正的訪問者,從而將訪問Web的資源賬號和相關的數據庫操作關聯起來。

安全事件告警分析

數據庫防火墻提供安全事件分析功能,也可以對某條安全事件進行同類事件回顧,回溯相同的安全審計事件在歷史上的發生情況。

安全事件搜索和分析

數據庫防火墻提供基于Solr的搜索引擎的搜索功能,能夠按照客戶需求提供簡單搜索,擴展搜索和高級搜索,能夠根據客戶搜索的條件搜索特定的安全事件信息。

實時監控與個性化告警

數據庫防火墻實時告警引擎通過短信、郵件、動畫等多種告警手段來保證告警的實時性。

極具價值的報表分析

數據庫防火墻從整體安全層面內置了報表風險分布、風險趨勢、在線信息、系統資源、網絡流量五大塊的報表,詳細的展示數據庫的安全情況及防火墻設備自身運行的一些狀態信息,讓用戶更加直觀明了地了解數據庫的安全態勢。

安全審計信息翻譯

為了方便閱讀和理解,數據庫防火墻提供了安全審計信息翻譯引擎,轉化成可以理解的業務術語,方便閱讀。

數據庫防火墻

部署圖

產品優勢/特色

未知威脅的智能化告警

數據庫防火墻對于任何不認識的新面孔和操作都進行識別并告警。對于一些訪問頻率比較低的訪問主題和操作,也進行識別和告警。

三層關聯分析

數據庫防火墻可以通過對瀏覽器與Web服務器、Web服務器與數據庫服務器之間所產生的HTTP事件、SQL事件進行業務關聯分析,管理者可以快速、方便的查詢到某個數據庫訪問是由哪個HTTP訪問觸發,定位追查到真正的訪問者,從而將訪問Web的資源賬號和相關的數據庫操作關聯起來。

安全事件告警分析

數據庫防火墻提供安全事件分析功能,也可以對某條安全事件進行同類事件回顧,回溯相同的安全審計事件在歷史上的發生情況。

安全事件搜索和分析

數據庫防火墻提供基于Solr的搜索引擎的搜索功能,能夠按照客戶需求提供簡單搜索,擴展搜索和高級搜索,能夠根據客戶搜索的條件搜索特點的安全事件信息。

實時監控與個性化告警

數據庫防火墻實時告警引擎通過短信、郵件、動畫等多種告警手段來保證告警的實時性。

極具價值的報表分析

數據庫防火墻從整體安全層面內置了報表風險分布、風險趨勢、在線信息、系統資源、網絡流量五大塊的報表,詳細的展示數據庫的安全情況及防火墻設備自身運行的一些狀態信息,讓用戶更加直觀明了地了解數據庫的安全態勢。

安全審計信息翻譯

為了方便閱讀和理解,數據庫防火墻提供了安全審計信息翻譯引擎,轉化成可以理解的業務術語,方便閱讀。

服務熱線

咨詢:400-675-9090

電話:0571-89988028

傳真:0571-89988028-8000

產品試用申請表

您的姓名
公司名稱
聯系方式  
Email
公司地址
需求描述

補充說明:
1、申請提交成功后,一個工作日之內將有專人與您聯系。
2、華途保證,您所提供的個人信息只用于我們為您提供您所申請的服務,并且用嚴格的技術手段加以保護,未經您的授權不向第三方提供,請放心填寫!