icon数据库因漏洞原因而带来的安全问题icon

数据库漏洞带来的安全问题发展形势越来越严峻,造成的经济损失将不可估量

icon数据库在使用过程中存在的安全风险icon
数据库管理员身份认证漏洞
数据库管理员使用弱口令或默认口令信息进行数据库的管理,方便黑客进行数据库登录信息的破解,造成拖库,撞库的事件发生。
固定配置防范措施不到位
无进行定期修改密码,密码要求无法满足复杂度。黑客通过网络抓包捕获含有身份验证信息的数据包,离线进行口令的破解。
错误配置的漏洞问题
数据库的错误配置往往源自默认配置,很多时候与产品的性能、易用性、兼容性等问题有关。一旦被攻击者发现,可能被长期利用,安全威胁十分严重。
已知漏洞无采取防护措施
通过已知的数据库漏洞植入第三方恶意软件,随时或定时取出敏感信息,造成敏感数据的严重性泄露。
icon数据库漏洞扫描与其它扫描系统对比icon
网络漏扫

网络的扫描器就是通过网络来扫描远程计算机系统中的漏洞,只能对计算机系统中的漏洞进行扫。常见的产品如:腾讯云web漏洞扫描,Nessus,AppScan等扫描工具。

主机漏扫

主机的扫描器则是在目标系统上安装了一个代理(Agent)或者是服务(Services),以便能够访问所有类型的文件与进程,判断文件与进程是否符合正常运行需求,只是做进程信息运行状态的扫描。如:金山毒霸,瑞星,火绒等客户端扫描工具。

数据库漏扫

数据库漏扫针对于数据库中存在的漏洞信息进行扫描。可以检测出数据库的DBMS漏洞、缺省配置、权限提升漏洞、缓冲区溢出、敏感字段、补丁未升级等自身漏洞和威胁,可提供不同角度的报表和漏洞的修复建议。

icon数据库漏洞扫描原理icon

数据库漏洞扫描系统自动对网络中存在数据库资产信息发现;对数据库进行定期或周期包括数据库本身漏洞、配置缺陷、弱口令等内容全自动化的扫描;扫描完成自动生成多维度报告,用户根据报告信息进行相应的漏洞处理;当发现数据库漏洞的时候及时产生告警信息发送给维护人员,帮助用户保持数据库的安全健康状态。

服务探测
数据库IP探测
数据库端口探测
未知服务探测
服务探测
数据库类型识别
数据库协议识别
数据库版本识别
漏洞分析
漏洞对比分析
弱口令对比分析
安全配置分析
结果展示
扫描报表查看
对比报表查看
统计报表查看
icon数据库漏洞扫描系统icon

昂楷数据库漏洞扫描系统部署方式灵活,可以部署在网络当中的任意节点;无需安装任何插件就可以完成对网络内所有数据库的安全扫描。

1、自动发现网络中的数据库信息
2、支持授权扫描和非授权扫描模式
3、扫描数据库配置缺陷、敏感数据、补丁、危险代码、DBMS漏洞,弱口令等多项关键信息
4、内置5000+专业数据库漏洞,可定期、周期性扫描监控,防护数据库安全基线
5、扫描出的漏洞,威胁信息实时多样化的告警
6、策略库包含内置丰富的预定义策略及自定义策略,可直接调用,无需繁琐配置
7、支持PCI/DSS、网络安全等级保护等安全认证标准合规扫描,自动生成合规报表,并给出建议性修改意见
8、对用户的一切操作行为都会生成日志,保存到系统中,实现对漏洞扫描系统自身的审计
icon漏洞扫描系统关键能力icon
高效率运维
1、自动发现网络中存在的数据库信息。2、定期或周期全自动扫描,让重复性的工作自动执行。3、数据库集中可视化管理。
深层次扫描
1、基于弱口令弱口令字典库、弱口令规则、密码长度扫描。2、基于数据库Oracle、MySQL、Sqlserver、Sybase、Informix、DMdbms、Kingbase、Gbase、HBASE等等数据库扫描。
丰富的漏洞集
1、内置将近5000+专业数据库漏洞。2、漏洞库覆盖种类全,如:配置缺陷、敏感数据、补丁、危险代码、DBMS漏洞、审计、程序后门、缺省口令等等。3、每周从CVE、 CNND等门户网站中更新漏洞信息,用于客户执行离线或在线升级漏洞库。
多维报度表
1、实时漏扫报告,2、对比报告,3、自定义统计报表,可生成符合各种法规的报表信息。
icon法律法规中明确指出对数据库漏洞防范要求icon

设定IP与端口范围进行检测;自动发现网络内存在的国际主流数据库以及国产数据库等;检测内部其他未知开放端口和服务,如SSH,FTP;一键添加数据库资产。

icon高效率-自动发现数据库资产效果展示icon
icon高效率-数据库资产集中化、自动化安全管理,提升效率icon

资产集中管理,对数据库系统漏洞、配置缺陷及弱口令等进行全面检查,发现数据库中存在的安全漏洞以及隐患。可配置定期或周期全自动扫描,扫描成功生成分析报告并邮件告警通知,第一时间发现问题。统一管控,让重复的工作自动化运行,提高管理运维人员的工作效率。

icon深层次-扫描策略多icon

漏洞扫描能够基于弱口令和漏洞类型等不同的客户场景去进行有针对性的扫描,从客户不同数据库的不同维度去进行漏洞检测与分析,如DBMS漏洞、配置缺陷、敏感数据、补丁、危险代码、审计、程序后门、缺省口令等,协助客户修复或采取必要的安全防护措施来消除或者降低这些漏洞,进而提升数据库的安全性能。

icon深层次-安全配置多icon

通过对数据库内的高达上千项的安全配置进行扫描,能够发现数据库内部的高权限用户,匿名用户,登陆安全控制等方面问题,协助客户补全安全方面的短板,防止内部高权限的误操作和非法越权操作,以及防止外部黑客通过对应的漏洞进来对核心数据库进行数据窃取或者数据破坏。

icon深层次-弱口令检测方式多icon

弱口令扫描,能够将数据库内的加密弱口令与市面上常见的弱口令进行对比,或者根据对应数据库用户名的排列来匹配对应密码,如通过用户名倒序,用户名+年份,用户名+简单数字等排列方式来进行对比分析,让客户对自己数据库内的弱口令有个全面的了解。弱口令字典:内置百万级别的弱口令库,并可自定义弱口令信息;反编译结果不落地:防止用户的密码被泄露。

icon丰富性-数据库漏洞集icon

专业的数据库漏洞集合,能够有效的检测到数据库因人力、精力等不足而无法察觉到的问题,这些数据库漏洞易引发数据泄漏、权限提升或拒绝攻击等严重问题。

01
内置将近5000+专业数据库漏洞,可识别市场上常见的漏洞
02
漏洞库覆盖种类全,涵盖漏洞数量最大
03
每周更新漏洞库,重大安全漏洞紧急更新
04
快速便捷的更新方式支持离线更新和在线更新漏洞
icon丰富性-数据库种类多icon

关系型数据库:支持Oracle、MSSQL 、DB2、Mysql、Sybase 、Informix、PostgreSQL等;国产数据库:支持达梦DM、人大金仓Kingbase、南大通用Gbase、神舟Oscar等国产主流数据库;大数据: Hbase、 MongoDB;一台设备可支持不同类型的多种数据库扫描;

icon多维度-单任务多资产,多任务并发icon

数据库漏洞扫描,扫描任务一次最多可支持扫描128个数据库,并支持多任务并发,最多可以支持到8*128个数据库的扫描。多线程,多任务并发,高效的产品可以解放运维人员的工作,无需一个个去添加等待任务完成,显著提升工作效率。

icon多维度-单任务多资产,多任务并发icon
icon多维度-内置报表,便捷展示漏洞详情icon

内置多种报表形式,可根据不同场景展示给不同的人员使用,其中包含针对扫描任务的实时漏扫报告,针对同一数据库的不同时间阶段扫描的对比报告,以及可以自定义不同维度的统计报表等。

icon应用场景一:内审自检自查,提前暴露内部问题并处理icon
 
1、发现数据库漏洞,及时报告问题;
2、发现数据库缺失的安全配置,做好安全防护;
3、扫描账号弱口令,预防口令猜测及暴力破解;
提升整体安全系数,杜绝水桶效应问题的发生。
icon应用场景二:资产梳理,发现内部僵尸资产信息icon
icon典型应用—数据库信息安全建设项目icon

数据库信息安全建设项目面临的数据共享挑战: 随着数据库技术应用越来越广泛,但同时也使得数据库被泄露更改或破坏的风险更高,包括:黑客攻击的威胁、数据库本身存在漏洞等因素不断影响着数据库的安全。

icon典型应用—合规,协助客户顺利通过合规检查icon

网络等级保护需求: 运维人员在进行数据库系统检查完成后,需要出具各种不同的数据库系统检测扫描报告,扫描报告需要包含漏洞详情、漏洞描述、漏洞风险级别、加固建议等。同时,还需将数据库扫描结果与信息安全等级保护的合规库进行关联分析。

产品推荐 查看更多>>
    启明星辰TSOC-SA日志审计系统

    启明星辰推出的新一代泰合信息安全运营中心系统,采用具有自主知识产权的分布式非关系型数据库技术的日志审计系统及日志分析管理解决方案。系统能够通过主被动结合的手段,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储、索引、备份、全文检索、实时搜索、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。

    扩展性

    大规模部署

    范式化技术

    操作简单

    McAfee Web保护

    McAfee Web Protection 是一个安全的 Web 网关保护通向互联网的每条渠道安全,能够保护每一台设备、每一名用户和每一个位置免受复杂的互联网威胁的侵扰。

    高效稳定

    安全可靠

    McAfee完全数据保护全方位终端加密解决方案

    灵活的企业级加密或操作系统本机加密McAfee Complete Data Protection 利用强大的企业级驱动器加密功能,可保护终端上的关键数据。 此终端加密套件还可以管理 Mac 系统和 Windows 系统自带的本机加密功能。管理 Micr

    安全可靠

    功能完备