数据库作为企业核心数据资产存放的枢纽,面临来自各个方面的风险,包括数据和应用操作层面的威胁。而传统以IPS、防火墙为典型代表的网络安全防护手段,则主要是针对网络层面的攻击行为进行拦截和过滤,无法应对数据应用层面的SQL攻击或恶意操作风险。
闪捷数据库防火墙产品通过数据库协议分析与权限管控技术,以及内置的数据库安全漏洞库,能够实时发现、识别、阻断针对数据库的安全威胁,实现数据库高权限管控、高危操作阻断、可疑行为审计,为用户业务稳定和数据安全保驾护航。
闪捷数据库防火墙产品通过接管数据库访问,并针对SQL协议进行解析,实现独立于数据库权限体系之外的权限管控功能。支持添加内置和自定义权限管控规则、支持经典的黑白名单以及智能动态基线机制。
闪捷数据库防火墙产品内置大量SQL注入攻击特征库,同时支持基于SQL序列的智能数据库风险检测,可有效检测并阻断SQL注入攻击风险和威胁。
闪捷数据库防火墙产品内置最新数据库漏洞列表,并将数据库访问行为与漏洞攻击行为特征进行匹配,在数据库侧无需安全升级的基础上,对于漏洞攻击行为进行及时发现和阻断,可大大减少和降低数据库运维操作及风险。
闪捷数据库防火墙产品支持软/硬件Bypass、支持基于动态路由环境的路由Bypass、支持双机热备(或多机负载)共三大容灾机制,保障业务的连续性和高可用。
闪捷数据库防火墙产品使用先进的技术架构和报文分析算法。最高处理性能实测可达24万SQL/s,支持并发连接会话数超过15万条,远超业界平均水平。
闪捷数据库防火墙权限管控基于主体、客体和行为三元组进行设置,每个类别之下再细分多种维度:其中主体颗粒度可细化至用户、IP、主机、程序、时间、频次等;客体颗粒度可达针对表、列、敏感数据、行数等;行为颗粒度可达操作、特权操作、SQL语句、异常、存储过程等;策略组合种类多达数百种,能够精准实现各种数据级的权限管控。
闪捷数据库防火墙支持对通过TLS进行流量加密的场景。其基本原理是防火墙使用代理模式,将客户端至数据库的TLS加密通道一分为二。访问数据库的流量先在防火墙处解密并处理完毕之后,再通过新的TLS加密通道发送至数据库。普通数据库防火墙:面对密文流量无能为力。闪捷数据库防火墙:内置TLS解密引擎,通道依旧密文,策略仍然有效。
闪捷数据库防火墙支持智能学习技术辅助人工策略制定,通过对一段时间内的正常访问行为进行学习之后,自动生成用户访问的特征模型,并基于用户特征模型设立基线规则,可大大提高风险识别能力并减少误报误阻,最大程度的避免对于业务的影响。
客户需求:1. 为保障全疆税务核心数据库安全,对于运维操作核心数据库进行风险防护。2. 不考虑桥接模式和旁路路代理模式。具体原因为桥接降低原有线路冗余和业务高可用,代理模式涉及众多业务系统改变配置,且运维端众多,网络策略及环境复杂,代理模式难以适用。 解决方案:1. 以路由模式部署闪捷数据库防火墙系统;2. 通过策略路由将运维流量引流至数据库防火墙处理,应用流量直接转发。 用户收益:1. 满足了客户核心数据库对于运维安全操作防护的要求;2. 避免了桥接模式部署下数据流量过大且增加单点故障的风险;3. 避免了代理模式部署对业务和运维系统的影响;4. 部署简单便捷,单路网线实现数据的发送和接收。
客户需求:1. 南京信息技术研究院涉密信息系统中数据访问需要进行严格的权限管控;2.分级保护测评中数据安全防护的合规性需求。 解决方案:1. 以代理模式部署闪捷数据库防火墙系统;2.数据库防火墙系统采用双机冗余部署。 用户收益:1. 满足分级保护测评中对涉密信息防护的要求;2. 对访问和返回结果进行双向细粒度策略防护;3. 通过智能学习基线策略对涉密信息系统保密数据进行有效的智能防护。
客户需求:1. 扶贫办政务内网存放着大量敏感信息,政务外网和下属单位通过不同渠道进行访问;2. 需要对内外部数据库访问权限进行控制;3. 保证危险操作可以得到有效阻断。 解决方案:1. 部署闪捷数据库防火墙系统;2.数据库防火墙系统采用双机冗余部署。 用户收益:1. 对非法或高危行为进行实时拦截;2. 有效阻止SQL注入、零日攻击等;3. 对内部人员权限进行控制包括DBA等,可实时监控所有对数据库的访问;4. 对数据库进行全方位的保护,降低数据库风险。
昂楷科技数据脱敏解决方案,脱敏系统与核心数据库、测试数据网络可达即可;纯旁路部署,不改变网络架构、无需更改网络配置;多台设备,可以灵活组成主备、集群工作方式,应对不同场景需求。
脱敏系统
核心数据库
纯旁路部署
多台设备
联软科技制造行业数据安全交换解决方案开发网、测试网、生产网、办公网等,确保每个网络隔离的安全性。核心数据资产保护,芯片设计、芯片级底层代码开发等。生产、采购、库存、财务等大量数据,如何做到事前审批,事后审计。源代码、设计文件病毒检测且加密保护。
通讯安全
内外网文件交换
安全可控
性能与扩展
同创永益IStorMVBox容灾接管一体机系统融合了同创永益连续数据保护与容灾管理技术,为用户提供了一站式的业务容灾与恢复服务。 产品集成了数据保护、容灾管理、计算存储等基础设施能力,除了在数据实时复制与备份等方面的卓越性能外,通过高可用方案和内置的虚拟化平台,可以实现对业务的紧急接管,保障企业业务连续性。
容灾演练
业务接管
数据恢复
数据传输