护数据库及核心数据安全
通过将对数据库的高危操作进行事前预防,并能通过数据库安全网关设备实时发现、实时阻断,以及事后通过综合审计能力提供详细的操作行为分析,从而可对数据库形成事前、事中、事后全方位的保护。
回收数据库高级权限
运维操作人员、管理员掌握着数据库高级权限,一旦发生违规操作、误操作等情况时,可能对数据库数据造成泄漏或篡改。数据库安全网关设备可以通过策略控制,通过时间、源IP、数据库对象等条件设定和限制高级权限账号的操作行为,从而间接的帮用户回收部分数据库高级权限。
保护数据库免受攻击
针对数据库主要面临的攻击为缓冲区类攻击和SQL注入攻击,数据库安全网关设备内置大量的预防规则库,可以及时识别、发现针对数据库的攻击行为,并可对攻击行为进行阻断。从而保护数据库免受攻击,避免损失。
满足合规/审计的要求
通过数据库操作行为审计、大量内置报表及自定义报表的功能,可以满足客户合规和审计的要求。
数据库安全网关典型应用
产品以旁路审计模式先接入网络,通过自动学习和客户的添加,逐步完善数据库安全网关策略规则。后期客户决定对一些高风险的策略,比如访问控制、登录控制实时阻断控制,因此后期通过双机热备模式将数据库安全网关串联网络进行实时数据库保护,并提供操作日志事后审计分析能力。