随着信息化建设的不断提升,企业将面临来自威胁与漏洞管理,应用与数据安全,网络与移动安全,身份与访问管理,IoT物联网安全等5个核心领域的安全压力。 ——内容源于Gartner分析师Earl Perkins在安全与风险管理峰会(Security and Risk Management Summit)分享。
明御数据库安全网关AiGate是专业级的数据库安全防护与访问控制设备,能够对进出核心数据库的访问流量进行高效、精准的解析和访问控制,根据内置的各种漏洞攻击特征策略以及自定义策略实时的对数据库的请求进行精准处理判断,一旦引擎识别到访问请求属于违规访问或者攻击行为将实时告警阻断,让数据库的安全以可视化直观的的方式将所有的访问都呈现在管理者的面前,数据库不再处于不可知、不可控的情况,数据威胁将被迅速发现和响应。
AiGate数据安全网关提供灵活且细粒度的自定义防护规则,支持根据客户端、服务端、具体操作行为、操作结果等设定规则。
AiGate数据安全网关内置的多种常见的数据攻击规则,针对多种攻击场景提供有效防护。可有效减少数据破坏,数据勒索,数据窃取,数据误操作等带来的数据风险。
AiGate提供对Oracle、MySQL、 PostgreSQL等数据库中敏感数据的动态脱敏功能,有效避免或降低数据泄露的风险。
AiGate内置多种简单高效的脱敏算法。支持遮蔽脱敏、随机脱敏、替换脱敏算法。能够结合AiSort对访问敏感数据的行为和敏感数据结果进行动态脱敏。
AiGate为了避免运维过程中的操作不透明以及高危操作带来的数据库安全风险,同时也为了保障运维人员对部分数据操作的安全性和实际应用的灵活性,当运维人员必须进行某些危险性操作或者访问敏感数据时,需要提交临时授权工单,由安全管理员进行逐级审批后方可进行操作。
针对数据库漏洞与日俱增,大量的漏洞面临修复不及时或者怕影响业务不敢修复的现象,AiGate内置了470+的虚拟补丁,AiGate通过虚拟补丁和数据库安全规则对数据库提供双重防护。检测基于数据库漏洞的攻击:检测告警漏洞攻击行为;支持470+个漏洞的检测规则;覆盖20种漏洞,如缓冲区溢出、权限提升、游标注入等。
【背景】:数据库系统只提供了IP和账号两个维度的身份认证,数据库的访问控制也只能做到是基于数据库对象进行。 【挑战】:传统的数据库防火墙认证完成后就可以对有权限的数据库对象进行操作。
【背景】:数据库需要常态化运维和优化,包括:备份、修改表的结构、增加索引、创建库表、查看数据等众多繁琐任务。 【挑战】:数据库运维能够直接接触到(不必要的)大量的敏感数据。
【背景】:国家信息安全漏洞共享平台上可查的数据库系统漏洞数量多达2410多个,仅2020年就新增了262个;随着数据库种类的不断增多,数据库的漏洞必将与日俱增。 【挑战】:大量的数据库漏洞面临修复不及时或者怕影响业务不修复的现象。
通过用户和应用服务器访问数据安全网关设备的代理IP和代理端口来访问数据库。
脱胎于WAF能力,具备超强稳定性,可直接将AiGate串连在用户网络中,用户不感知数据安全网关,不改变用户访问数据库方式。
美创数据库安全审计系统(DAS)是一款针对所有数据库访问行为进行审计分析、管理的数据安全产品,产品主要通过深度解析网络流量中的数据库协议来还原数据库操作行为,实现对各类数据库访问行为的监控和记录,对异常访问行为进行实时告警,为安全事件的溯源提供准确的依据。
全面审计
精确审计
实时风险告警
闪捷数据资产安全管理平台是一款以全面盘点数据资产、实现数据动态跟踪、开展数据分级分类建设、保障数据安全合规等为重点内容和目标的综合管理平台。平台旨在通过数据资产梳理规划、分级分类,帮助管理者全面了解核心数据资产,识别数据资产风险,完成数据资产类目构建与数据敏感信息归集等工作,从而不断优化和提升数据资产管理规范、安全规范。
数据资产安全
客户风险预判
安全合规
精准依据
美创科技数据库防火墙系统是一款抵御并消除由于应用程序业务逻辑漏洞或缺陷所导致的数据(库)安全问题的专业级数据安全产品,实现事前安全策略配置、事中防护告警、事后审计,有效保护数据库免受来自外部的入侵攻击。
事前安全策略配置
事中防护告警
事后审计