奇安信數據庫審計與防護系統防火墻可應對外部攻擊威脅
來源:
www.emucine.net | 發布時間:2023年06月06日
奇安信數據庫審計與防護系統-防火墻,是一款基于數據庫協議解析與訪問行為控制的數據庫安全防護產品。系統采用串聯的方式部署在數據庫服務器和應用服務器之間,對訪問數據庫的網絡數據包進行實時的監控和分析,基于身份鑒別和行為分析的主動防御機制,能夠實時監控、識別對數據庫的異常訪問、SQL攻擊等安全威脅,及時進行會話級阻斷,從而有效地保護核心數據的安全。
應對外部攻擊威脅
外部黑客利用軟件缺陷或潛在漏洞,能夠通過SQL注入或漏洞攻擊入侵目標系統,致使數據庫泄漏、賬號盜取、系統癱瘓等。 系統通過內置基于CVE的SQL注入&緩沖區溢出特征庫,能夠快速地識別SQL注入攻擊、緩存區溢出等風險,并及時進行攔截阻斷,應對數據庫被攻擊的威脅。
應對內部訪問風險
DBA、研發人員等內部權限用戶,能夠直接訪問數據庫,有意無意的高危操作或越權訪問,易對數據庫造成破壞。 系統通過內置和自定義的訪問控制規則,并結合黑白名單屏蔽處理機制,能夠防范內部人員泄密、違規備份、權限濫用等訪問風險。
審計追蹤非法行為
系統能夠通過對風險行為進行Syslog、SNMP、郵件、短信等方式的告警,并記錄風險訪問行為日志,便于事后追蹤分析,解決數據庫風險難以追蹤溯源的問題。