<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 > 數據庫防火墻的作用

        數據庫防火墻的作用

        時間: 曉斌668 分享

        數據庫防火墻的作用

          下面小編就給大家講解一下數據庫防火墻有什么用,干什么的,幫大家分析分析。

          數據庫防火墻系統,是一款基于數據庫協議分析與控制技術的數據庫安全防護系統。DBFirewall基于主動防御機制,實現數據庫的訪問行為控制、危險操作阻斷、可疑行為審計。

          簡介編輯數據庫防火墻技術是針對關系型數據庫保護需求應運而生的一種數據庫安全主動防御技術,數據庫防火墻部署于應用服務器和數據庫之間。用戶必須通過該系統才能對數據庫進行訪問或管理。數據庫防火墻所采用的主動防御技術能夠主動實時監控、識別、告警、阻擋繞過企業網絡邊界(FireWall、IDS\IPS等)防護的外部數據攻擊、來自于內部的高權限用戶(DBA、開發人員、第三方外包服務提供商)的數據竊取、破壞、損壞的等,從數據庫SQL語句精細化控制的技術層面,提供一種主動安全防御措施,并且,結合獨立于數據庫的安全訪問控制規則,幫助用戶應對來自內部和外部的數據安全威脅。

          


        核心功能

          屏蔽直接訪問數據庫的通道:數據庫防火墻部署介于數據庫服務器和應用服務器之間,屏蔽直接訪問的通道,防止數據庫隱通道對數據庫的攻擊。

          二次認證:基于獨創的“連接六元組【機器指紋(不可偽造)、IP地址、MAC地址、用戶、應用程序、時間段】”授權單位,應用程序對數據庫的訪問,必須經過數據庫防火墻和數據庫自身兩層身份認證。

          攻擊保護:實時檢測用戶對數據庫進行的SQL注入和緩沖區溢出攻擊。并報警或者阻止攻擊行為,同時詳細的審計下攻擊操作發生的時間、來源IP、登錄數據庫的用戶名、攻擊代碼等詳細信息。

          連接監控:實時的監控所有到數據庫的連接信息、操作數、違規數等。管理員可以斷開指定的連接。

          安全審計:系統能夠審計對數據庫服務器的訪問情況。包括用戶名、程序名、IP地址、請求的數據庫、連接建立的時間、連接斷開的時間、通信量大小、執行結果等等信息。并提供靈活的回放日志查詢分析功能,并可以生存報表。

          審計探針:本系統在作為數據庫防火墻的同時,還可以作為數據庫審計系統的數據獲取引擎,將通信內容發送到審計系統中。

          細粒度權限控制:按照SQL操作類型包括Select、Insert、Update、Delete,對象擁有者,及基于表、視圖對象、列進行權限控制

          精準SQL語法分析:高性能SQL語義分析引擎,對數據庫的SQL語句操作,進行實時捕獲、識別、分類

          自動SQL學習:基于自學習機制的風險管控模型,主動監控數據庫活動,防止未授權的數據庫訪問、SQL注入、權限或角色升級,以及對敏感數據的非法訪問等。

          透明部署:無須改變網絡結構、應用部署、應用程序內部邏輯、前端用戶習慣等

          


        特點

          支持橋接、網關和混合接入方式

          基于硬件的BYPASS能力,防止單點失效

          多線程技術和緩存技術,支持高并發連接

          配置管理采用瀏覽器界面,方便學習和使用

          現有應用程序與透明數據庫防火墻之間可以無縫連接,部署和配置過程簡單

          可以靈活的對每個應用程序的訪問權限進行配置,可以選擇全部放行、到數據庫級別、模式級別、表級別、字段級別的權限控制

          支持基于安全等級標記的訪問控制策略

          可以選擇違規響應策略,審計、拒絕訪問

          可以配置審計的內容,對于違規等重要的事件,系統進行強制審計。用戶也可以選擇對常規操作進行審計

          先進的查詢功能,并可以使用多個查詢條件,包括時間、IP、用戶名、風險等級等

          支持雙機熱備功能,保障連續服務能力

          


        防護能力
        防止外部黑客攻擊威脅:黑客利用Web應用漏洞,進行SQL注入;或以Web應用服務器為跳板,利用數據庫自身漏洞攻擊和侵入。

          防護:通過虛擬補丁技術捕獲和阻斷漏洞攻擊行為,通過SQL注入特征庫捕獲和阻斷SQL注入行為。

          防止內部高危操作

          威脅:系統維護人員、外包人員、開發人員等,擁有直接訪問數據庫的權限,有意無意的高危操作對數據造成破壞。

          防護:通過限定更新和刪除影響行、限定無Where的更新和刪除操作、限定drop、truncate等高危操作避免大規模損失。

          防止敏感數據泄漏

          威脅:黑客、開發人員可以通過應用批量下載敏感數據,內部維護人員遠程或本地批量導出敏感數據。

          防護:限定數據查詢和下載數量、限定敏感數據訪問的用戶、地點和時間。

          審計追蹤非法行為

          威脅:業務人員在利益誘惑下,通過業務系統提供的功能完成對敏感信息的訪問,進行信息的售賣和數據篡改。

          防護:提供對所有數據訪問行為的記錄,對風險行為進行SysLog、郵件、短信等方式的告警,提供事后追蹤分析工具。

          大家都知道數據庫防火墻的作用了吧?

        353167 主站蜘蛛池模板: 亚洲高清WWW色好看美女| 乱色老熟妇一区二区三区| 在线观看国产成人av天堂| 少妇人妻精品无码专区视频| 日韩亚洲国产激情一区二区| 欧美人与禽2o2o性论交| 国产精品成人午夜久久| 少妇被粗大的猛进出69影院| 天堂mv在线mv免费mv香蕉| 精品国产一区二区三区久久女人| 92国产精品午夜福利免费| 亚洲综合无码一区二区痴汉| 99偷拍视频精品一区二区| 91pao强力打造免费高清 | 国产色一区二区三区四区| 不卡一区二区三区在线视频 | 国产亚洲一区二区三区四区| 亚洲av成人在线一区| 亚洲成在人线AV品善网好看| 亚洲精品不卡无码福利在线观看| 久久综合精品国产一区二区三区无 | 亚洲精品777| 精品国产美女福到在线不卡| 亚洲成av人片天堂网老年人 | 日本中文一二区有码在线| 欧洲亚洲精品免费二区| 久久99国产精品久久99小说| 国产精品一线二线三线区| 青青操国产| 亚洲精品国产综合久久一线| 国产SUV精品一区二区88L| 人妻精品动漫h无码| 亚洲丰满老熟女激情av| 不卡一区二区三区视频播放 | 国产亚洲综合欧美视频| 亚洲国产精品第一区二区三区 | 欧美日韩国产综合草草| 精品自拍偷拍一区二区三区| 99热精品毛片全部国产无缓冲| 无码专区 人妻系列 在线| 亚洲av无码专区在线亚|