全國(guó)服務熱(rè)線:400-898-1617
大(dà)數(shù)據安全
通(tōng)過對(duì)大(dà)數(shù)據平台的(de)數(shù)據進行(xíng)資産梳理(lǐ)、分(fēn)類分(fēn)級、數(×shù)據打标,幫助大(dà)數(shù)據運營者摸清數(shù)據家(jiā)底、精細化(huà)數(shù)據訪問(wèn)粒度、建立完整數♦(shù)據隐私保護、實現(xiàn)數(shù)據訪問(wèn)行(xíng)為(wèi)審計(jì)。
首頁> 産品中心>大(dà)數(shù)據安全 > 大(dà)數(shù)據防護系統(B-DFW)

大(dà)數(shù)據防護系統(B-DFW)

産品概述

億賽通(tōng)大(dà)數(shù)據防護系統(簡稱:B-DFW),大(dà)數(shù)據防護系統是(shì)針對(duì)大(dà)數(s♠hù)據資源庫,基于數(shù)據庫協議(yì)分(fēn)析與控制(zhì)技(jì)術(shù)的(de)安全防護系統。系統‍利用(yòng)主動防禦機(jī)制(zhì),實現(xiàn)大(dà)數(shù)據資源庫的(de)訪問(wèn)行(xíng)為(wèi)控制(zhì)、危險操作(zuò)阻斷、可(kě)疑&行(xíng)為(wèi)審計(jì)。

 

産品價值
  • 訪問(wèn)權限精細控制(zhì)
    通(tōng)過分(fēn)析數(shù)據庫流量數(shù)據,獲取權限控制(zhì)所需關鍵信息,對(duì)相(xiàng)應數(shù)據庫請 (qǐng)求行(xíng)為(wèi)進行(xíng)放(fàng)行(xíng)或阻斷,達到(dào)第三方權限控制(zhì)的(de)目的(de)。
  • 防止內(nèi)外(wài)高(gāo)危操作(zuò)
    通(tōng)過SQL注入特征庫捕獲和(hé)阻斷SQL注入行(xíng)為(wèi);通(tōng)過限定更新和(hé)删除影(yǐng)響行(xíngβ)、限定無Where的(de)更新和(hé)删除操作(zuò)、限定drop、truncate等高(gāo)危操作(zuò)避免大(dà)規模損失。
  • 防止敏感數(shù)據洩露
    限定數(shù)據查詢和(hé)下(xià)載數(shù)量、限定敏感數(shù)據訪問(wèn)的(de)用(yòng)戶、地(dì)點和(hé)時(shí)間(jiān)。
  • 審計(jì)追蹤非法行(xíng)為(wèi)
    提供對(duì)所有(yǒu)數(shù)據訪問(wèn)行(xíng)為(wèi)的(de)記錄,對(d✘uì)風(fēng)險行(xíng)為(wèi)進行(xíng)SysLog、郵件(jiàn)、短(duǎn)信✔等方式的(de)告警,提供事(shì)後追蹤分(fēn)析工(gōng)具。
産品優勢
  • SQL注入行(xíng)為(wèi)檢測阻斷

    通(tōng)過對(duì)SQL語句進行(xíng)注入特征描述,完成對(duì)SQL注入行(xí₹ng)為(wèi)的(de)檢測和(hé)阻斷。系統提供缺省SQL注入特征庫;系統提供定制(zhì)化(huà)的(de)擴展接口。

  • 防止敏感數(shù)據洩漏篡改

    針對(duì)不(bù)同的(de)數(shù)據庫用(yòng)戶,提供敏感表的(de)操作(zuò)權限、訪問(wèn)行(xíφng)數(shù)和(hé)影(yǐng)響行(xíng)數(shù)的(de)控制(zhì),以及限制(zhì)NO WHERE查詢和(hé)更新,從(cón≈g)而避免大(dà)規模數(shù)據洩露和(hé)篡改。

  • 支持語句黑(hēi)白(bái)名單

    通(tōng)過學習(xí)模式以及語句語法分(fēn)析構建動态模型,形成語句模型白(bái)名單和(hé)黑(hēi)名單,對(duì)符合白(bái)≥名單特征的(de)語句放(fàng)行(xíng),對(duì)符合黑(hēi)名單特征的(de)語句阻斷。

  • 提供精細訪問(wèn)權限管理(lǐ)

    對(duì)于數(shù)據庫用(yòng)戶提供比DBMS系統更詳細的(de)虛拟權限控制(zhì)。控制(zhì)策略包括:用(yòng)€戶、終端、對(duì)象、時(shí)間(jiān)等元素。

  • 支持風(fēng)險行(xíng)為(wèi)控制(zhì)審計(jì)

    控制(zhì)動作(zuò)是(shì)對(duì)數(shù)據庫訪問(wèn)行(xíng)為(wèi)阻斷所采取的(de)控制(zhπì)行(xíng)為(wèi),包括:“中斷會(huì)話(huà)”和(hé)“攔截語句”兩種方式。

  • 數(shù)據應用(yòng)訪問(wèn)智能(néng)建模

    針對(duì)應用(yòng)系統初始建模,捕獲所有(yǒu)應用(yòng)訪問(wèn)語句,形成語法抽象;提供語句的(de)風(fēng)險輸出,用(yòng)戶根據風(fēng)λ險确定黑(hēi)名單或白(bái)名單。

典型應用(yòng)

系統部署在大(dà)數(shù)據中心數(shù)據池與數(shù)據共享交換平台之間(jiān),采用(yòng)串接方式進行(xíng)部署,通(tōng)過流量負載均衡和(>hé)安全節點彈性擴展可(kě)提升處理(lǐ)能(néng)力,如(rú)下(xià)圖所示。

 

法律聲明(míng) 聯系我們 ©2025 北京銀石惠衆科技發展有限公司版權所有(yǒu) 京公網安備  11010802026264号   京ICP證000000号