精品国产一二三区-99色网-aa一级视频-制服丝袜中文字幕在线-国产精品人成在线播放新网站-国产在线无遮挡免费观看-国产精品久久无码一区-成人免费观看激情视频-xxxxxx睡少妇xxxx-国产又色又爽又黄的-亚洲少妇xxx-99国产成人精品-贱奴的sm(高h调教)-高清同性猛男毛片-欧美在线观看不卡-偷窥自拍亚洲色图-另类国产精品一区二区-国产jjzzjjzz视频全部免费-慈禧一级淫片免费放特级-亚洲色自偷自拍另类小说

有下一代防火墻還需要數(shù)據(jù)庫(kù)防火墻嗎?
發(fā)布時(shí)間:2021.09.30  /  作者:昂楷科技

昂楷正在進(jìn)行的某省公安廳的數(shù)據(jù)庫(kù)防火墻項(xiàng)目,重點(diǎn)是對(duì)其簽約的上百家合作第三方開發(fā)與運(yùn)維公司駐派的上千名員工進(jìn)行數(shù)據(jù)庫(kù)訪問管控,避免第三方運(yùn)維人員惡意破壞數(shù)據(jù)庫(kù)或者泄露敏感數(shù)據(jù)。


afb3c62c868ee966319d7d808d8d293c.png



銷售小A認(rèn)為客戶甲肯定也有同樣的需求,于是前往拜訪。當(dāng)小A聊到數(shù)據(jù)庫(kù)防火墻的時(shí)候,客戶打斷道:“防火墻?咱們這邊早就買了防火墻,網(wǎng)絡(luò)出口區(qū)、服務(wù)器區(qū)都已經(jīng)有了,甚至核心交換機(jī)還加了防火墻板卡,咱們這暫時(shí)沒有這個(gè)需求...


數(shù)據(jù)庫(kù)防火墻的不同


上面小A的拜訪目的沒有很好達(dá)成,首先自己是沒有完全弄明白數(shù)據(jù)庫(kù)防火墻與傳統(tǒng)網(wǎng)絡(luò)防火墻的區(qū)別,其次很多甲方或合作伙伴也沒有完全弄明白,那么究竟傳統(tǒng)網(wǎng)絡(luò)防火墻與現(xiàn)在出現(xiàn)的數(shù)據(jù)庫(kù)防火墻有何不同呢?其實(shí)主要是以下兩點(diǎn)。


? 部署位置不同:

網(wǎng)絡(luò)防火墻一般部署在出口或者服務(wù)器區(qū)等網(wǎng)絡(luò)邊界。

數(shù)據(jù)庫(kù)防火墻一般部署在數(shù)據(jù)庫(kù)服務(wù)器前端,只對(duì)數(shù)據(jù)庫(kù)服務(wù)器進(jìn)行保護(hù)。

? 防護(hù)對(duì)象不同:

網(wǎng)絡(luò)防火墻同IPS、IDS類似工作在2-7層網(wǎng)絡(luò)協(xié)議防護(hù),主要解決網(wǎng)絡(luò)準(zhǔn)入等邊界問題。

數(shù)據(jù)庫(kù)防火墻主要針對(duì)的是數(shù)據(jù)庫(kù)流量sql語(yǔ)句,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)訪問,數(shù)據(jù)使用的安全防護(hù),例如有效防止批量數(shù)據(jù)泄露,惡意篡改數(shù)據(jù)等。




為何需要數(shù)據(jù)庫(kù)防火墻



用大家比較熟悉的“等保”來(lái)講,對(duì)于數(shù)據(jù)庫(kù)防護(hù),一般而言都會(huì)有數(shù)據(jù)庫(kù)審計(jì)設(shè)備的部署,它能解決數(shù)據(jù)庫(kù)非法操作的及時(shí)告警以及安全事件發(fā)生后的調(diào)查取證,但由于其旁路部署的原因,對(duì)于安全事件發(fā)生時(shí)的管控相對(duì)較弱。

這時(shí)候就需要數(shù)據(jù)庫(kù)防火墻產(chǎn)品進(jìn)行事中防護(hù)了,對(duì)于實(shí)時(shí)操作數(shù)據(jù)庫(kù)竊取數(shù)據(jù)的行為進(jìn)行實(shí)時(shí)阻斷,有效防止數(shù)據(jù)被破壞或者竊取。如,2020年的微盟刪庫(kù)事件;單位通過(guò)管理手段配合橋接部署數(shù)據(jù)庫(kù)防火墻,及時(shí)對(duì)刪庫(kù)命令進(jìn)行攔截即可避免惡性事件的發(fā)生。



數(shù)據(jù)庫(kù)防火墻價(jià)值



精準(zhǔn)攔截?cái)?shù)據(jù)庫(kù)惡意操作,保護(hù)數(shù)據(jù)安全

可根據(jù)客戶意見及實(shí)際安全網(wǎng)關(guān)防護(hù)情況,將IP、MAC、操作語(yǔ)句、賬號(hào)、防護(hù)對(duì)象、客戶端等相關(guān)信息設(shè)置組合規(guī)則。白名單將僅進(jìn)行“六元組”信息記錄然后直接轉(zhuǎn)發(fā),對(duì)黑名單直接阻斷。例如:凡是在凌晨1-5點(diǎn)的操作,都視為高危操作,只要操作,就會(huì)阻斷。

5331280ec960dd9929ac5ebfde37af6b.png


權(quán)限梳理管控,防范越權(quán)訪問

數(shù)據(jù)庫(kù)防火墻系統(tǒng)可針對(duì)那些持有特權(quán)賬號(hào)(sa、root等)的運(yùn)維人員,同樣可對(duì)該用戶的部分風(fēng)險(xiǎn)操作(比如delete、truncate等)進(jìn)行實(shí)時(shí)阻斷控制并及時(shí)告警,從而降低影響以及損失。同樣也可以通過(guò)控制只有特定的IP范圍才能對(duì)數(shù)據(jù)庫(kù)進(jìn)行訪問,從而阻斷那些非法分子進(jìn)行訪問,提高數(shù)據(jù)資產(chǎn)安全。

滿足合規(guī)要求

行政事業(yè)單位或者企業(yè)等有遵循等保護(hù)、分保的合規(guī)性要求。數(shù)據(jù)庫(kù)防火墻方案,有助于完善組織的信息安全體系,從而滿足各種合規(guī)性要求,并且使組織能夠順利通過(guò)合規(guī)審計(jì)。




數(shù)據(jù)庫(kù)防火墻是對(duì)數(shù)據(jù)安全審計(jì)的進(jìn)一步補(bǔ)充,可大大加強(qiáng)數(shù)據(jù)庫(kù)事中安全風(fēng)險(xiǎn)的訪問管控,保護(hù)數(shù)據(jù)庫(kù)安全,讓數(shù)據(jù)安全的合規(guī)建設(shè)進(jìn)一步提升。



即刻免費(fèi)體驗(yàn)昂楷安全防護(hù)
服務(wù)通道