綠盟數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)-防護(hù)系列系統(tǒng)(簡(jiǎn)稱(chēng)DAS-FW),是一款基于數(shù)據(jù)庫(kù)協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)。DAS-FW基于主動(dòng)防御機(jī)制,實(shí)現(xiàn)數(shù)據(jù)庫(kù)的訪問(wèn)行為控制、危險(xiǎn)操作阻斷、可疑行為審計(jì)。DAS-FW是一款集數(shù)據(jù)庫(kù)IPS、IDS和審計(jì)功能為一體的綜合安全產(chǎn)品。
DAS-FW通過(guò)SQL協(xié)議分析,根據(jù)預(yù)定義的禁止和許可策略讓合法的SQL操作通過(guò),阻斷非法違規(guī)操作,形成數(shù)據(jù)庫(kù)的外圍防御圈實(shí)現(xiàn)SQL危險(xiǎn)操作的主動(dòng)預(yù)防、實(shí)時(shí)審計(jì)。
DAS-FW面對(duì)來(lái)自于外部的入侵行為,提供防SQL注入禁止和數(shù)據(jù)庫(kù)虛擬補(bǔ)訂包功能;通過(guò)虛擬補(bǔ)丁包,數(shù)據(jù)庫(kù)系統(tǒng)不用升級(jí)、打補(bǔ)丁,即可完成對(duì)主要數(shù)據(jù)庫(kù)漏洞的防控。
DAS-FW支持Oracle、SQL Server 、MySQL等國(guó)際主流數(shù)據(jù)庫(kù)產(chǎn)品。能夠在不影響數(shù)據(jù)庫(kù)原有性能、無(wú)需應(yīng)用進(jìn)行改造的前提下,提供可靠數(shù)據(jù)庫(kù)安全保護(hù)服務(wù)。
產(chǎn)品特性
- 防止外部攻擊 通過(guò)虛擬補(bǔ)丁技術(shù)捕獲和阻斷漏洞攻擊行為,通過(guò)SQL注入特征庫(kù)捕獲和阻斷SQL注入行為。
- 防止內(nèi)部高危操作 通過(guò)限定更新和刪除影響行、限定無(wú)Where的更新和刪除操作、限定drop、truncate等高危操作避免大規(guī)模損失。
- 防止敏感數(shù)據(jù)泄漏 限定數(shù)據(jù)查詢(xún)和下載數(shù)量、限定敏感數(shù)據(jù)訪問(wèn)的用戶、地點(diǎn)和時(shí)間。
- 審計(jì)追蹤非法行為 提供對(duì)所有數(shù)據(jù)訪問(wèn)行為的記錄,對(duì)風(fēng)險(xiǎn)行為進(jìn)行SysLog、郵件、短信等方式的告警,提供事后追蹤分析工具。
產(chǎn)品應(yīng)用效果
在一個(gè)大型企業(yè)環(huán)境下,根據(jù)不同的數(shù)據(jù)庫(kù)安全需要,可以接入多臺(tái)DAS-FW設(shè)備,不同的設(shè)備對(duì)應(yīng)不同的安全需求,實(shí)現(xiàn)不同的安全策略。
根據(jù)不同的安全設(shè)備接入方式和不同的應(yīng)用策略,DAS-FW可以有如下的產(chǎn)品應(yīng)用效果:
- 實(shí)現(xiàn)數(shù)據(jù)庫(kù)審計(jì)效果 提供全面數(shù)據(jù)庫(kù)審計(jì)能力,符合等保##需求
- 實(shí)現(xiàn)數(shù)據(jù)庫(kù)入侵防御效果 接入在應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器之間,防止外部入侵
- 實(shí)現(xiàn)數(shù)據(jù)庫(kù)運(yùn)維管控效果 內(nèi)部數(shù)據(jù)庫(kù)運(yùn)維接口,防止運(yùn)維人員高危操作和泄漏敏感數(shù)據(jù)
- 實(shí)現(xiàn)內(nèi)外網(wǎng)隔離效果 實(shí)現(xiàn)內(nèi)網(wǎng)數(shù)據(jù)庫(kù)接入通道——安全數(shù)據(jù)庫(kù)通訊