
數(shù)據(jù)庫防火墻(DBF)
產(chǎn)品概述
威努特數(shù)據(jù)庫防火墻是一款基于數(shù)據(jù)庫協(xié)議分析與訪問行為控制的數(shù)據(jù)庫安全防護產(chǎn)品。該產(chǎn)品通過全面的數(shù)據(jù)庫通訊協(xié)議解析,基于身份鑒別和行為分析的主動防御機制,能夠主動實時監(jiān)控、識別、告警、阻斷針對數(shù)據(jù)庫的安全威脅,實現(xiàn)數(shù)據(jù)庫的行為特征分析、訪問行為監(jiān)控和危險操作阻斷。
產(chǎn)品特點

基于行為模型的數(shù)據(jù)庫訪問控制
通過自定義學習周期,對包括業(yè)務操作、特權(quán)操作和工具操作的數(shù)據(jù)庫訪問操作,按照訪問來源、訪問途徑、訪問對象、操作行為、操作次數(shù)等多個方面對其進行自動學習,完成語句、會話的建模分析,形成用戶行為的基線策略,構(gòu)建數(shù)據(jù)庫安全防護基礎模型。
簡單易懂的數(shù)據(jù)庫語句智能翻譯
威努特數(shù)據(jù)庫防火墻提供基于SQL類型、表和字段的智能翻譯功能,能夠根據(jù)定義的翻譯字典內(nèi)容,自動將日志中的SQL語句翻譯地更加貼近業(yè)務,便于用戶對于風險日志的理解,了解風險事件內(nèi)容。
超級白名單
威努特數(shù)據(jù)庫防火墻將一系列無風險的高頻SQL操作進行匯總,并內(nèi)置形成超級白名單。例如,使用數(shù)據(jù)庫連接工具(例如SQL Developer)登錄數(shù)據(jù)庫時會對數(shù)據(jù)庫發(fā)送設置環(huán)境信息的SQL語句,這些操作通常是沒有風險的,不需要進行監(jiān)控。該功能可顯著減少日志中的干擾項,提高日志的利用效率,并能一定程度上緩解存儲壓力。
敏感數(shù)據(jù)的全面防護
威努特數(shù)據(jù)庫防火墻支持自動從數(shù)據(jù)庫中提取敏感規(guī)則,將敏感規(guī)則固化在檢測策略中,保護數(shù)據(jù)庫中的敏感信息。
隱私數(shù)據(jù)的模糊化處理能力
威努特數(shù)據(jù)庫防火墻支持日志模糊化處理,模糊處理用戶的敏感信息,保護訪問數(shù)據(jù)安全和用戶的隱私。 產(chǎn)品功能
數(shù)據(jù)庫支持類型支持 Oracle、Mysql、SQL Server、Db2、Sybase、達夢、人大金倉、神州通用、Hadoop Hive 等主流數(shù)據(jù)庫;
安全防護策略
支持全局參數(shù)配置,方便不同策略引用;
內(nèi)置 100+ 異常操作行為的特征庫,包括脫庫、撞庫、刪表等高危操作,以及批量數(shù)據(jù)篡改、大規(guī)模數(shù)據(jù)泄露等風險行為類型;
內(nèi)置 500+SQL 注入 & 緩存區(qū)溢出的漏洞特征庫;
支持數(shù)據(jù)庫連接工具白名單功能,自動忽略數(shù)據(jù)庫連接工具訪問數(shù)據(jù)庫的默認操作。
外設管理
支持配置安全U盤、普通U盤屬性:禁用、只讀、可讀寫,默認可讀寫;
支持配置光驅(qū)的屬性:啟用、禁用,默認為啟用狀態(tài);
支持配置無線網(wǎng)卡的屬性:啟用、禁用,默認為啟用狀態(tài);
對移動存儲設備非法操作實時告警。
攻擊檢測與告警
支持異常行為、SQL 注入攻擊和緩沖區(qū)溢出等攻擊檢測和阻斷;
對風險告警進行分級、分類等聚合統(tǒng)計,方便用戶對告警信息的查看、管理和風險趨勢的預判;
支持對告警日志的查詢統(tǒng)計和誤報處理,從而提高告警日志的準確性和可讀性;
提供 Syslog、、FTP、SNMP、短信等多種告警日志外發(fā)方式,使用戶在非登錄狀態(tài)下能夠及時收到告警信息.
數(shù)據(jù)庫通訊協(xié)議解析
支持 OCI/JDBC/OLEDB/ODBC 等常見協(xié)議;
支持包括參數(shù)化的 SQL 語句、嵌套 SQL 語句和各種長 SQL語句的精準解析。
報表分析
支持風險實時報表,查看報表數(shù)據(jù)明細;
風險類型包括:風險總趨勢、自定義風險、異常訪問、SQL 攻擊、偏離基線;
根據(jù)訪問行為屬性提供豐富的報表模板,包括訪問來源、操作對象、訪問途徑等層面;
支持自定義報表的統(tǒng)計屬性,保存為報表模板。
系統(tǒng)管理
支持的內(nèi)置用戶設置,不同用戶負責產(chǎn)品不同模塊的配置與使用;
支持系統(tǒng)配置 + 審計日志的全量備份;
支持系統(tǒng)時間手工、自動與 NTP 服務器同步,保證審計日志時間準確性;
支持系統(tǒng) CPU、內(nèi)存、網(wǎng)絡吞吐率、交換分區(qū)、磁盤的使用率監(jiān)控,支持磁盤的讀寫速率監(jiān)控。