奇安信網(wǎng)神數(shù)據(jù)庫(kù)防火墻是內(nèi)外部設(shè)備或人員訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)時(shí),通過(guò)分析數(shù)據(jù)庫(kù)通訊協(xié)議中的SQL語(yǔ)句和語(yǔ)法特征,檢測(cè)惡意行為、非訪(fǎng)問(wèn)敏感信息等,并進(jìn)行實(shí)時(shí)阻斷和告警,
系統(tǒng)通過(guò)虛擬補(bǔ)丁技術(shù)捕獲和阻斷漏洞攻擊行為,通過(guò)SQL注入特征庫(kù)捕獲和阻斷SQL注入行為。
系統(tǒng)可設(shè)置系統(tǒng)表和敏感對(duì)象的訪(fǎng)問(wèn)權(quán)限、限定高危操作。
基于字段級(jí)關(guān)聯(lián)設(shè)置,建立敏感數(shù)據(jù)訪(fǎng)問(wèn)策略,保護(hù)數(shù)據(jù)庫(kù)免遭惡意訪(fǎng)問(wèn)以及敏感數(shù)據(jù)不被外泄。
數(shù)據(jù)庫(kù)狀態(tài)實(shí)時(shí)監(jiān)控
根據(jù)數(shù)據(jù)庫(kù)類(lèi)型的不同,狀態(tài)監(jiān)控信息包括但不限于基本數(shù)據(jù)庫(kù)信息、數(shù)據(jù)庫(kù)性能監(jiān)測(cè)、用戶(hù)活動(dòng)狀態(tài)監(jiān)測(cè)、數(shù)據(jù)庫(kù)運(yùn)行狀態(tài)監(jiān)測(cè)、數(shù)據(jù)庫(kù)文件狀態(tài)監(jiān)測(cè)、表空間狀態(tài)監(jiān)測(cè)、SGA狀態(tài)監(jiān)測(cè)、會(huì)話(huà)狀態(tài)監(jiān)測(cè)、回滾段監(jiān)測(cè)、緩沖區(qū)監(jiān)測(cè)、鎖信息監(jiān)測(cè)、安全配置信息監(jiān)測(cè)、Cache信息監(jiān)測(cè)、Latch內(nèi)存鎖監(jiān)測(cè)等。敏感數(shù)據(jù)自動(dòng)發(fā)現(xiàn)
能夠自動(dòng)發(fā)現(xiàn)數(shù)據(jù)庫(kù)中的敏感信息,地址、藥品名稱(chēng)、社保號(hào)等敏感信息。能夠直觀(guān)展現(xiàn)敏感信息的分布情況,便于對(duì)敏感信息進(jìn)行針對(duì)性的保護(hù)。服務(wù)發(fā)現(xiàn)
能夠自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的各類(lèi)服務(wù),自動(dòng)發(fā)現(xiàn)數(shù)據(jù)庫(kù)系統(tǒng)的類(lèi)型,并可進(jìn)行智能化統(tǒng)計(jì)圖形化展示。數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)控制
數(shù)據(jù)庫(kù)防火墻系統(tǒng)提供比DBMS系統(tǒng)更細(xì)粒度的第三方權(quán)限控制系統(tǒng),能夠基于IP、SQL語(yǔ)句,操作時(shí)間、客戶(hù)端、關(guān)鍵字、表、列等條件制定訪(fǎng)問(wèn)規(guī)則,同時(shí)內(nèi)置多種數(shù)據(jù)庫(kù)策略防護(hù)模板,便于快速部署。數(shù)據(jù)庫(kù)攻擊防護(hù)
數(shù)據(jù)庫(kù)防火墻提供了攻擊保護(hù)功能。該功能能夠?qū)崟r(shí)檢測(cè)出用戶(hù)對(duì)數(shù)據(jù)庫(kù)進(jìn)行的SQL注入和緩沖區(qū)溢出攻擊,替換或者阻斷高危SQL語(yǔ)句并報(bào)警,同時(shí)詳細(xì)的審計(jì)下攻擊操作發(fā)生的時(shí)間、來(lái)源IP、登錄數(shù)據(jù)庫(kù)的用戶(hù)名、攻擊代碼等詳細(xì)信息。SQL特征庫(kù)
數(shù)據(jù)庫(kù)防火墻過(guò)語(yǔ)法描述分析SQL注入攻擊不同時(shí)期的行為特征,構(gòu)建SQL注入特征庫(kù)。對(duì)不在SQL白名單的SQL語(yǔ)句進(jìn)行SQL注入特征匹配,對(duì)符合SQL注入特征的SQL依據(jù)設(shè)定的風(fēng)險(xiǎn)等級(jí)進(jìn)行相應(yīng)的阻斷處置。數(shù)據(jù)安全審計(jì)
提供對(duì)所有數(shù)據(jù)訪(fǎng)問(wèn)行為的記錄,對(duì)風(fēng)險(xiǎn)行為進(jìn)行Syslog、郵件、短信等方式的告警,提供事后追蹤分析工具。豐富日志報(bào)表
提供豐富的日志查詢(xún)條件和細(xì)致的統(tǒng)計(jì)分析條件,通過(guò)多樣化的關(guān)聯(lián)查詢(xún)分析能力,保證數(shù)據(jù)展現(xiàn)的靈活多樣。同時(shí)提供強(qiáng)大的報(bào)表模板以及可定制的客戶(hù)化報(bào)表,滿(mǎn)足用戶(hù)不同層次的需要。其中報(bào)表模板有DPA、SOX、等保、醫(yī)療防統(tǒng)方以及普通的基于查詢(xún)的報(bào)表模板兼容性強(qiáng)
數(shù)據(jù)庫(kù)支持oracle、mysql、DB2、Sybase、達(dá)夢(mèng)、南大通用、神州通用、人大金倉(cāng)、翰高、浪潮KDB等數(shù)據(jù)庫(kù)的安全防護(hù)。功能全面
提供數(shù)據(jù)庫(kù)性能監(jiān)控、訪(fǎng)問(wèn)控制、攻擊檢測(cè)、攻擊攔截、安全審計(jì)等功能業(yè)夠有效避免因外部攻擊、內(nèi)部非法操作以及誤操作所帶來(lái)的數(shù)據(jù)被竊取、被刪除、被篡改等風(fēng)險(xiǎn)。性能強(qiáng)勁
采用適合數(shù)據(jù)庫(kù)防火墻產(chǎn)品特性的硬件平臺(tái),借助多路并行總線(xiàn)技術(shù)實(shí),通過(guò)端口高速轉(zhuǎn)發(fā)技術(shù)實(shí)現(xiàn)毫秒級(jí)的延遲。高可靠性
數(shù)據(jù)庫(kù)防火墻產(chǎn)品關(guān)鍵部件均采用冗余設(shè)計(jì),支持雙機(jī)熱備,軟硬件bypass等可靠性技術(shù),確保系統(tǒng)在各種未知的突發(fā)情況發(fā)生時(shí),能夠快速切換至正常狀態(tài),保證整個(gè)網(wǎng)絡(luò)的穩(wěn)定安全。部署實(shí)施簡(jiǎn)單
支持在線(xiàn)透明部署、在線(xiàn)橋接部署、代理部署等多種部署方式,能夠滿(mǎn)足不同部署場(chǎng)景需求;支持業(yè)務(wù)智能感知功能,能夠自動(dòng)生成訪(fǎng)問(wèn)控制策略模型,同時(shí)內(nèi)做多種數(shù)據(jù)庫(kù)防護(hù)策略模板,可以有效減少部署時(shí)間,提高策略準(zhǔn)確度。
數(shù)據(jù)庫(kù)防火墻廣泛適用于“財(cái)政、教育、能源、工商、社保、醫(yī)療、國(guó)土、金融、運(yùn)營(yíng)商、企業(yè)”等所有涉及數(shù)據(jù)庫(kù)應(yīng)用的各個(gè)行業(yè),為用戶(hù)提供全面高效的數(shù)據(jù)庫(kù)主動(dòng)防御能力。
透明部署:當(dāng)客戶(hù)端或應(yīng)用程序?qū)?shù)據(jù)庫(kù)服務(wù)器有連接請(qǐng)求時(shí),安全審計(jì)系統(tǒng)不對(duì)數(shù)據(jù)包進(jìn)行任何改變,無(wú)需更改IP地址,僅按照訪(fǎng)問(wèn)控制策略對(duì)數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)行為進(jìn)行過(guò)濾,同時(shí)具有軟硬件Bypass功能,保障網(wǎng)絡(luò)的高可用性。
代理部署:通常路由可達(dá)即可,可旁路部署,不改變網(wǎng)絡(luò)結(jié)構(gòu),但需要給安全審計(jì)系統(tǒng)分配與數(shù)據(jù)庫(kù)、客戶(hù)端能夠通信的IP地址和路由信息。