產(chǎn)品概述
帕拉迪數(shù)據(jù)庫準入防火墻(簡稱DAF),對內(nèi)部網(wǎng)絡中違規(guī)接入及操作數(shù)據(jù)庫服務器的威脅進行防范。對于違規(guī)接入,通過內(nèi)置的網(wǎng)絡防火墻以及準入防火墻的結合,制定嚴格的接入匹配規(guī)則,匹配范圍從網(wǎng)絡層到應用層,對于非法接入請求進行拒絕,大大提升了數(shù)據(jù)庫服務器的接入安全性。
部署方式

產(chǎn)品優(yōu)勢
數(shù)據(jù)庫防火墻準入學習模型
帕拉迪數(shù)據(jù)庫準入防火墻,主要架設在應用程序和數(shù)據(jù)庫中間,為數(shù)據(jù)庫建立起了一道堅實的屏障,通過白名單自學習進行訪問準入規(guī)則的固化(自動學習數(shù)據(jù)庫訪問行為的五元素,通過管理者人為固化安全規(guī)則),未被固化的數(shù)據(jù)庫接入行為都會進行實時的預警和阻斷會話(訪問源地址異常,訪問源主機名稱異常,數(shù)據(jù)庫訪問實例名稱異常,訪問工具名稱異常,登錄帳號名稱異常),在不影響性能和修改數(shù)據(jù)庫的情況下,通過持續(xù)跟蹤所有數(shù)據(jù)庫操作來識別未的活動或可疑的活動,并及時阻斷,避免數(shù)據(jù)庫遭受網(wǎng)絡攻擊,從根本上解決數(shù)據(jù)庫惡意訪問威脅。
數(shù)據(jù)庫防火墻完整會話解析
超長SQL語句分析與控制
帕拉迪數(shù)據(jù)庫準入防火墻,主要架設在應用程序和數(shù)據(jù)庫中間,為數(shù)據(jù)庫建立起了一道堅實的屏障,通過白名單自學習進行訪問準入規(guī)則的固化(自動學習數(shù)據(jù)庫訪問行為的五元素,通過管理者人為固化安全規(guī)則),未被固化的數(shù)據(jù)庫接入行為都會進行實時的預警和阻斷會話(訪問源地址異常,訪問源主機名稱異常,數(shù)據(jù)庫訪問實例名稱異常,訪問工具名稱異常,登錄帳號名稱異常),在不影響性能和修改數(shù)據(jù)庫的情況下,通過持續(xù)跟蹤所有數(shù)據(jù)庫操作來識別未的活動或可疑的活動,并及時阻斷,避免數(shù)據(jù)庫遭受網(wǎng)絡攻擊,從根本上解決數(shù)據(jù)庫惡意訪問威脅。
數(shù)據(jù)庫防火墻完整會話解析
采用現(xiàn)今的網(wǎng)絡數(shù)據(jù)審計技術——流會話技術,保存數(shù)據(jù)流生命周期內(nèi)“上下文”相關環(huán)境,進行分析解碼。深度解碼數(shù)據(jù)庫網(wǎng)絡數(shù)據(jù)流傳輸協(xié)議,完整、細粒度分析并再現(xiàn)用戶數(shù)據(jù)庫操作活動會話過程。會話內(nèi)容從訪問的發(fā)起、連接、到結束進行完整解析。完整解析用戶數(shù)據(jù)庫會話細節(jié),包括用戶數(shù)據(jù)庫登錄行為、登出行為、SQL操作用戶名稱、SQL操作的數(shù)據(jù)庫實例名稱、SQL操作源程序名稱、SQL操作源終端名稱、SQL會話參數(shù)設置、SQL操作語句、SQL操作返回狀態(tài)、SQL操作涉及表組、字段、視圖、索引、過程 、函數(shù)、SQL DML操作影響行數(shù)、SQL語句執(zhí)行時間、原始數(shù)據(jù)庫記錄包等??蓪Πǎ篛racle所有版本、Sybase所有版本、SQL Server所有版本、Informix所有版本、DB2所有版本、MySQL所有版本進行會話解析。
超長SQL語句分析與控制
數(shù)據(jù)庫準入防火墻系統(tǒng)基于流會話技術進行全狀態(tài)、全協(xié)議解碼,能完整的、細粒度的解析超長及超級SQL語句。通過對超長及超級SQL語句的解析與分析,監(jiān)控了惡意攻擊者試想通過逃避審計對數(shù)據(jù)庫造成非法操作的途徑,為安全事件的追溯提供了強有力的證據(jù);同時也為實際業(yè)務中SQL語句的全面控制提供了保障。
客戶收益
- 在數(shù)據(jù)庫響應前去除非法鏈接或掃描,降低被攻擊的頻率;
- 在不影響性能和修改數(shù)據(jù)庫的情況下,通過持續(xù)跟蹤所有數(shù)據(jù)庫操作來識別未的活動或可疑的活動,并及時阻斷,避免數(shù)據(jù)庫遭受網(wǎng)絡攻擊;
- 增進用戶對數(shù)據(jù)庫安全管理的便捷性,還能提升用戶的風險管控和法規(guī)遵從能力;
- 保障企業(yè)業(yè)務系統(tǒng)數(shù)據(jù)的安全性和完整性;
- 在數(shù)據(jù)庫外圍搭設一道防線,將數(shù)據(jù)庫的安全問題實現(xiàn)“御敵于之外,為企業(yè)機構業(yè)務安全撐起保護傘。
經(jīng)典案例
- 武漢理工大學
- 濟南市歷下區(qū)
- 國開證券
- 福建省教育考試院
- 安徽審計職業(yè)學院
- 招商證券
- 德邦物流
- 中國南方航空
- 中國移動