400-638-8808
|
微信公眾號





穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無阻

協(xié)同辦公 資源管理

超大郵件 超級功能

智能反垃圾郵件技術(shù)
易管理 免維護

進入互聯(lián)網(wǎng)時代,由于數(shù)據(jù)庫引發(fā)的安全事件越來越多,比如Facebook超過8700萬條用戶數(shù)據(jù)備泄露。數(shù)據(jù)庫防火墻作為保護數(shù)據(jù)庫安全必不可少的防御工事,越來越受到企業(yè)的關(guān)注。那么數(shù)據(jù)庫防火墻究竟應(yīng)具備哪些能力,才能為保護企業(yè)數(shù)據(jù)資產(chǎn)發(fā)揮應(yīng)有的作用?
01.數(shù)據(jù)庫防火墻的高可用性和高性能
數(shù)據(jù)庫在企業(yè)中承載著關(guān)鍵核心業(yè)務(wù),其重要性不言而喻。由于數(shù)據(jù)庫防火墻是串聯(lián)到數(shù)據(jù)庫與應(yīng)用服務(wù)器之間的安全設(shè)備, 因此不能因為安全設(shè)備的部署而影響業(yè)務(wù)系統(tǒng)正常使用,數(shù)據(jù)庫防火墻自身需要具備高可用性和高速率并發(fā)處理能力:
當(dāng)安全設(shè)備因宕機、系統(tǒng)本身主程序不可用、內(nèi)存持續(xù)被占等問題導(dǎo)致不可用時,自動切換到另外一臺安全設(shè)備進行運行,從而能夠達到設(shè)備的高可用,避免因日常維護操作(計劃)和突發(fā)的系統(tǒng)崩潰(非計劃)所導(dǎo)致的停機時間,影響生產(chǎn)業(yè)務(wù),提升系統(tǒng)和應(yīng)用的高可用性。
因業(yè)務(wù)系統(tǒng)的高并發(fā)訪問,數(shù)據(jù)庫需要對標直連訪問數(shù)據(jù)庫,1毫秒內(nèi)SQL處理速率要基本同直連訪問數(shù)據(jù)庫,避免因數(shù)據(jù)庫防火墻部署影響業(yè)務(wù)系統(tǒng)的正常使用。

02.準入控制
就跟人需要有身份證一樣,接入數(shù)據(jù)庫也需要根據(jù)不同的身份因子對人進行多維度的識別,保證身份真實性和可靠性。
多因素身份:數(shù)據(jù)庫用戶名、應(yīng)用系統(tǒng)用戶、IP地址、MAC地址、客戶端程序名、登錄時間等因子的多因素組合準入。
應(yīng)用防假冒:可對應(yīng)用程序進行特征識別,識別應(yīng)用的真實性,避免應(yīng)用被假冒,從而導(dǎo)致應(yīng)用被非法利用。
03.入侵防護功能
數(shù)據(jù)庫防火墻每天都需要面對外部環(huán)境的各種攻擊,在識別真實人員的基礎(chǔ)上,我們還需要對他們的訪問行為和特征進行檢測,并對危險行為進行防御,主要防御功能應(yīng)有:
SQL注入安全防御,構(gòu)建SQL注入特征庫,實現(xiàn)對注入攻擊的SQL特征識別,結(jié)合SQL白名單機制實現(xiàn)實時攻擊阻斷;
漏洞攻擊防御,由于數(shù)據(jù)庫升級困難的前提存在,需要對數(shù)據(jù)庫漏洞進行掃描識別漏洞,并對這些漏洞進行虛擬補丁,避免黑客通過這些漏洞進行攻擊;
敏感SQL防御,即SQL所帶有敏感信息,對這些SQL需要單獨管理,只授權(quán)給可以訪問的身份,拒絕未經(jīng)授權(quán)的身份進行訪問。
04.訪問控制
很多應(yīng)用程序往往存在權(quán)限控制漏洞,無法控制某些非法訪問、高危操作,比如統(tǒng)方、絕密資料的獲取等。這些潛藏巨大風(fēng)險的行為,需要進行管理和控制:
防撞庫,當(dāng)密碼輸入次數(shù)達到預(yù)設(shè)閾值時,鎖定攻擊終端;
危險操作阻斷,當(dāng)應(yīng)用在執(zhí)行全量刪除、修改等高危行為的時候,需要對這些行為進行阻斷;
敏感信息訪問脫敏,根據(jù)訪問者的權(quán)限,返回不同的數(shù)據(jù),權(quán)限足夠時看到真實的數(shù)據(jù),權(quán)限不足時返回經(jīng)過脫敏的數(shù)據(jù),避免敏感信息泄露;
訪問返回行數(shù)控制,可對訪問結(jié)果進行管理,避免非法一次性導(dǎo)出大量數(shù)據(jù)庫,導(dǎo)致數(shù)據(jù)的大量流失。
05.SQL白名單
SQL白名單,就是創(chuàng)建應(yīng)用的SQL白名單庫,對于這些安全SQL進行放行,對于危險SQL進行阻斷;SQL白名單可以只針對可信SQL做特征識別、而不符合可信SQL特征的我們都可以認為他是未知或高危的SQL,并進行阻斷或告警。
06.風(fēng)險監(jiān)控
一般來說數(shù)據(jù)庫防火墻往往會管理多個數(shù)據(jù)庫,當(dāng)數(shù)據(jù)庫達到一定數(shù)量時,通過人工很難監(jiān)控數(shù)據(jù)庫的整體安全情況,因此需要監(jiān)控平臺進行統(tǒng)一的安全監(jiān)控:
監(jiān)控數(shù)據(jù)庫防火墻的整體安全情況,當(dāng)出現(xiàn)風(fēng)險時可快速的定位當(dāng)前被攻擊的數(shù)據(jù)庫及發(fā)起攻擊的客戶端等;
可視化展示,直觀、全局、清晰的把握數(shù)據(jù)庫安全情況。
07.告警
對于任何不認識的新面孔和操作進行識別并實時告警,是數(shù)據(jù)庫安全防護必不可少的一環(huán),包括:新發(fā)現(xiàn)的IP地址,應(yīng)用程序,數(shù)據(jù)庫賬戶,應(yīng)用賬戶,訪問對象,訪問操作,SQL語句。
系統(tǒng)可通過短信、郵件、動畫等多種告警手段來保證告警的實時性。
08.風(fēng)險分析與追蹤
業(yè)務(wù)人員在利益的誘惑下,往往通過業(yè)務(wù)系統(tǒng)提供的功能完成對敏感信息的訪問,從而造成數(shù)據(jù)外泄的風(fēng)險。因此提供對風(fēng)險訪問的詳細記錄,便于風(fēng)險分析和問題追溯至關(guān)重要。詳細的風(fēng)險分析和追蹤,應(yīng)包括以下基本要素:
Who?—真實的數(shù)據(jù)庫帳號、主機名稱、操作系統(tǒng)帳號等真實身份;
What?—什么對象數(shù)據(jù)被訪問了,執(zhí)行了什么操作,觸發(fā)了什么安全策略;
When?—每個事件發(fā)生的具體時間;
Where?—事件的來源和目的,包括IP地址、MAC地址等;
How?—通過哪些應(yīng)用程序或第三方工具進行的操作。
天下數(shù)據(jù)Web應(yīng)用防火墻(云WAF)是基于 AI 引擎的一站式 Web 業(yè)務(wù)運營風(fēng)險防護方案,幫助用戶應(yīng)對網(wǎng)站入侵,漏洞利用,掛馬,篡改,后門,爬蟲Bot,域名劫持等安全問題,為組織網(wǎng)站及Web業(yè)務(wù)安全運營保駕護航。詳詢天下數(shù)據(jù)客服400-6388-808。
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國服務(wù)器 韓國服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺灣服務(wù)器云服務(wù)器
香港云主機 美國云主機 韓國云主機 新加坡云主機 臺灣云主機 日本云主機 德國云主機 全球云主機高防專線
海外高防IP 海外無限防御 SSL證書 高防CDN套餐 全球節(jié)點定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團隊建設(shè) 加入天下數(shù)據(jù) 媒體報道 榮譽資質(zhì) 付款方式關(guān)注我們
微信公眾賬號
新浪微博
天下數(shù)據(jù)手機站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國服務(wù)器、海外云主機、海外vps主機租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》 ISP證:粵ICP備07026347號
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運營)聯(lián)合版權(quán)
深圳總部:中國.深圳市南山區(qū)深圳國際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號建安商業(yè)大廈7樓
7×24小時服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品