丁香五月激情综合国产,国产亚洲精品美女久久久m,国产亚洲av在线,国产成人综合野草

全國咨詢電話

02389108633

關(guān)注官方微信

數(shù)據(jù)庫防火墻

數(shù)據(jù)庫防火墻是繼防火墻、下一代防火墻等網(wǎng)關(guān)類安全產(chǎn)品之后,專門針對(duì)于數(shù)據(jù)存儲(chǔ)的核心介質(zhì)——數(shù)據(jù)庫的一款安全防護(hù)產(chǎn)品。目前數(shù)據(jù)庫安全可以分為兩個(gè)層面,一方面是來自于外部的威脅,比如說來自黑客的攻擊、非法訪問等,第三方運(yùn)維人員的不當(dāng)操作和非法入侵;另外一部分是來自于內(nèi)部的威脅。這兩個(gè)層面的安全威脅都需要針對(duì)數(shù)據(jù)庫入口進(jìn)行安全控制,提高數(shù)據(jù)應(yīng)用安全性。

數(shù)據(jù)庫防火墻系統(tǒng)是一款主動(dòng)的、實(shí)時(shí)的、基于數(shù)據(jù)庫協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫安全防護(hù)系統(tǒng)。數(shù)據(jù)庫防火墻部署于數(shù)據(jù)庫之前,所有訪問必須通過該系統(tǒng)才能對(duì)數(shù)據(jù)庫進(jìn)行訪問或管理。


功能特點(diǎn)

黑白名單支持:數(shù)據(jù)庫防火墻進(jìn)行數(shù)據(jù)庫防護(hù)的過程中,除了利用數(shù)據(jù)通訊協(xié)議解析的信息設(shè)置相應(yīng)的風(fēng)險(xiǎn)攔截和違規(guī)sql操作預(yù)定義策略以外,還支持SQL白名單和SQL黑名單,對(duì)符合SQL白名單語句放行,對(duì)符合SQL黑名單特征語句阻斷。

阻斷和審計(jì):數(shù)據(jù)庫防火墻產(chǎn)品具備全面的數(shù)據(jù)庫審計(jì)能力,提供了全面詳細(xì)的審計(jì)記錄和豐富的告警,并在此基礎(chǔ)上實(shí)現(xiàn)了內(nèi)容豐富、動(dòng)態(tài)可跟蹤的實(shí)時(shí)審計(jì)分析和追蹤。捷普數(shù)據(jù)庫防火墻通過對(duì)捕獲的SQL語句進(jìn)行精細(xì)SQL語法分析,并根據(jù)SQL行為特征和關(guān)鍵詞特征進(jìn)行自動(dòng)分類,系統(tǒng)訪問SQL語句有效“歸類”到幾百個(gè)類別范圍內(nèi),完成審計(jì)結(jié)果的高精確和高可用分析。

行為監(jiān)控與分析:數(shù)據(jù)庫防火墻能夠提供全面詳細(xì)審計(jì)記錄,行為分析、風(fēng)險(xiǎn)分析和數(shù)據(jù)庫監(jiān)控,并在此基礎(chǔ)上實(shí)現(xiàn)了內(nèi)容豐富的審計(jì)瀏覽、訪問分析和問題追蹤,提供實(shí)時(shí)訪問統(tǒng)計(jì)圖。

數(shù)據(jù)庫狀態(tài)監(jiān)控:數(shù)據(jù)庫防火墻能夠?qū)崟r(shí)監(jiān)測服務(wù)器CPU、內(nèi)存、磁盤等資源占用,實(shí)時(shí)監(jiān)控服務(wù)器應(yīng)用進(jìn)程、業(yè)務(wù)端口、業(yè)務(wù)連接、流量變化等信息,當(dāng)發(fā)現(xiàn)異常情況時(shí),可及時(shí)向管理員預(yù)警,并可通過保護(hù)系統(tǒng)關(guān)停異常行為或異常連接,保障業(yè)務(wù)安全和服務(wù)可用性。


技術(shù)優(yōu)勢


典型部署

數(shù)據(jù)庫防火墻產(chǎn)品具備串聯(lián)和旁路兩種接入模式。在串聯(lián)模式下具備高效的阻斷和審計(jì)能力,幫助用戶實(shí)時(shí)阻斷高風(fēng)險(xiǎn)行為,提高對(duì)數(shù)據(jù)庫訪問的可控度。同時(shí)還支持雙機(jī)熱備組網(wǎng)模式和硬件BYPASS。在旁路模式下具備詳細(xì)審計(jì)能力,幫助用戶及時(shí)發(fā)現(xiàn)針對(duì)數(shù)據(jù)庫的高風(fēng)險(xiǎn)行為,并且用戶可以從多維度了解數(shù)據(jù)庫活動(dòng)現(xiàn)狀。


串聯(lián)模式

當(dāng)數(shù)據(jù)庫防火墻產(chǎn)品串聯(lián)到網(wǎng)絡(luò)時(shí),系統(tǒng)以控制模式運(yùn)行,支持全部安全控制策略,可對(duì)被保護(hù)的數(shù)據(jù)庫進(jìn)行強(qiáng)訪問控制、監(jiān)控和審計(jì)。這種模式對(duì)來自網(wǎng)絡(luò)的數(shù)據(jù)庫操作進(jìn)行很“強(qiáng)”的控制,可支持所有的安全控制策略。



旁路模式

當(dāng)數(shù)據(jù)庫防火墻采用旁路模式時(shí),產(chǎn)品不直接接入網(wǎng)絡(luò),而是通過TAP、SPAN等技術(shù)將網(wǎng)絡(luò)流量映射到數(shù)據(jù)庫防火墻設(shè)備。旁路部署模式既不改變網(wǎng)絡(luò)拓?fù)?,也不在?yīng)用鏈路上增加新的設(shè)備點(diǎn),避免單點(diǎn)故障的出現(xiàn)。