全國(guó)服務熱(rè)線:400-898-1617
雲數(shù)據安全
對(duì)共有(yǒu)雲/私有(yǒu)雲數(shù)據安全提供采集入庫安全、開(kāi)發運維安全、應用(yòng)訪問(wèn)安全、數(shù)據操作(zuò)審±計(jì)與監控四個(gè)方面的(de)防護,獨立與雲服務商從(cóng)第三方視(shì)角保障雲上(shàng₽)數(shù)據安全。
首頁> 産品中心>雲數(shù)據安全 > 雲數(shù)據庫防火(huǒ)牆系統(C-DAS-FW)

雲數(shù)據庫防火(huǒ)牆系統(C-DAS-FW)

産品概述

億賽通(tōng)雲數(shù)據庫防火(huǒ)牆系統(簡稱:C-DAS-FW),是(shì)一(yī)款雲上(shàng)部署的(de)基于數(shùγ)據庫協議(yì)分(fēn)析與控制(zhì)技(jì)術(shù)的(de)數(shù)據庫安全防護系統。雲數(shù)據庫防火(huǒ)牆基于主動防禦機(jī)制(zhì),λ實現(xiàn)數(shù)據庫的(de)訪問(wèn)行(xíng)為(wèi)控制(zhì)、危險操作(zuò)阻斷、可(kě)疑行(xíng)為(wèi)審計(jì)。

産品價值
  • 訪問(wèn)權限精細控制(zhì)
    通(tōng)過分(fēn)析數(shù)據庫流量數(shù)據,獲取權限控制(zhì)所需關鍵信息,對(duì)相(xiàng)應數(shù)據庫≠請(qǐng)求行(xíng)為(wèi)進行(xíng)放(fàng)行(xíng)或阻斷,達到(dào)第三方權限控制(zhì)的(de)÷目的(de)。
  • 防止內(nèi)外(wài)高(gāo)危操作(zuò)
    通(tōng)過SQL注入特征庫捕獲和(hé)阻斷SQL注入行(xíng)為(wèi);通(tōng)過限定更新 和(hé)删除影(yǐng)響行(xíng)、限定無Where的(de)更新和(hé)删除操作(zuΩò)、限定drop、truncate等高(gāo)危操作(zuò)避免大(dà)規模損失。
  • 防止敏感數(shù)據洩露
    限定數(shù)據查詢和(hé)下(xià)載數(shù)量、限定敏感數(shù)據訪問(wèn)的(de)用(yòng)戶、地(dì)點和(hé)時(shí)間(jiān)。
  • 審計(jì)追蹤非法行(xíng)為(wèi)
    提供對(duì)所有(yǒu)數(shù)據訪問(wèn)行(xíng)為(wèi)的(de)記錄,對(duì)風(fēng)險行(xíng)為(wèi)進ε行(xíng)SysLog、郵件(jiàn)、短(duǎn)信等方式的(de)告警,提供事(shì)後追蹤分(fēn)析工(gōng)具。
産品優勢
  • SQL注入行(xíng)為(wèi)檢測阻斷

    通(tōng)過對(duì)SQL語句進行(xíng)注入特征描述,完成對(duì)SQL注入行(xíng)為(wèi)的(de)檢測和(hé)阻‍斷。系統提供缺省SQL注入特征庫;系統提供定制(zhì)化(huà)的(de)擴展接口。

  • 防止敏感數(shù)據洩漏篡改

    針對(duì)不(bù)同的(de)數(shù)據庫用(yòng)戶,提供敏感表的(de)操作(zuò)↕權限、訪問(wèn)行(xíng)數(shù)和(hé)影(yǐng)響行(xíng)數(shù)的(de)控制(zhì),以及•限制(zhì)NO WHERE查詢和(hé)更新,從(cóng)而避免大(dà)規模數(shù)據洩露和(hé)篡改。

  • 支持SQL語句黑(hēi)白(bái)名單

    通(tōng)過學習(xí)模式以及SQL語法分(fēn)析構建動态模型,形成SQL白(bái)名單和(hé)SQL黑(hēi)名&單,對(duì)符合SQL白(bái)名單語句放(fàng)行(xíng),對(duì)符合SQL黑(hēi)名單特征語句阻斷。

  • 提供精細訪問(wèn)權限管理(lǐ)

    對(duì)于數(shù)據庫用(yòng)戶提供比DBMS系統更詳細的(de)虛拟權限控制(zhì)。控制(zhì)策略包括:用(yòng)戶、終端、對(duì)象、時( shí)間(jiān)等元素。

  • 支持風(fēng)險行(xíng)為(wèi)控制(zhì)審計(jì)

    控制(zhì)動作(zuò)是(shì)對(duì)數(shù)據庫訪問(wèn)行(xíng)為(wèi)阻斷所采取的(de)控制(zhì)行(xíng)為(wèi),包括:“中斷♥會(huì)話(huà)”和(hé)“攔截語句”兩種方式。

  • 數(shù)據應用(yòng)訪問(wèn)智能(néng)建模

    針對(duì)應用(yòng)系統初始建模,捕獲所有(yǒu)應用(yòng)訪問(wèn)SQL語句,形成語法抽象;提供語句的(de)風(fēng)險輸÷出,用(yòng)戶根據風(fēng)險确定黑(hēi)名單或白(bái)名單。

典型應用(yòng)

在雲虛拟化(huà)場(chǎng)景下(xià),采用(yòng)虛拟化(huà)鏡像方式将數(shù)據庫防火(huǒ)牆部署于獨立虛拟機(jī)中,整體(tǐ)提供數(sh"ù)據庫防火(huǒ)牆功能(néng),如(rú)下(xià)圖所示:

 

 

法律聲明(míng) 聯系我們 ©2025 北京銀石惠衆科技發展有限公司版權所有(yǒu) 京公網安備  11010802026264号   京ICP證000000号