产品中心

PRODUCT CENTER

首页- 产品中心- 数据安全- 数据存储安全
产品介绍

PRODUCT INTRODUCTION

数据库防火墙系统

数据库防火墙系统基于主动防御机制,实现数据库的访问行为控制、高危操作拦截、可疑行为监控、风险威胁封堵。系统提供智能学习、内置规则、自定义规则等防护机制,实现对风险行为的拦截,并对合法的 SQL 语句放行,实现面向数据库的主动预防和实时审计机制,全方面保障数据库安全,使其免受数据库漏洞攻击、密码攻击、恶意操作、SQL注入、敏感数据泄露等威胁,同时满足用户的法律标准合规要求。

客户价值

VALUE

防止内部高危操作

通过限制系统表和敏感对象的访问权限,限定 SQL 更新和删除操作的影响行、限定 No Where 语句更新和删除操作,限定 Drop、Truncate 等高危操作,以避免大规模数据损失。防止系统维护人员、外包人员、开发人员等拥有直接访问数据库的权限,并可以防止有意无意的高危操作对数据库造成破坏。

防止敏感数据泄露

基于字段级的“与或”关系设置,建立敏感数据组,限定敏感数据的访问时间、来源 IP 地址和账户信息,并针对高危操作执行会话阻断或语句拦截。防止黑客、开发人员通过应用系统批量下载敏感数据,防止内部维护人员远程或本地批量导出敏感数据。

防止应用违规操作

通过应用关联审计,捕获应用账号和应用登录 IP 等信息,结合风险行为管控机制,实现应用关联防护,阻断非法的应用登录和操作行为。防止业务操作人员和系统维护人员通过应用系统非法登录数据库,并执行违规操作篡改或盗取敏感数据。

防止外部黑客攻击

通过数据库漏洞攻击防护能力,捕获和阻断漏洞攻击行为;并提供 SQL注入特征库和 XSS 攻击防护能力,保障数据库应用侧的安全。防止黑客利用应用系统漏洞,进行 SQL 注入攻击;或以 Web 应用服务器为跳板,利用数据库自身漏洞攻击和入侵。

防止频次攻击

通过学习期行为建模,针对敏感数据的频次操作,进行趋势分析和风险行为管控。防止黑客、开发人员通过应用系统对敏感数据做轻量级、高频次操作,非法篡改或盗取敏感数据信息。

满足合规要求

全面满足《网络安全法》、《等级保护 2.0》、《分级保护》等国家法律法规要求,同时满足行业、企业内控相关要求,如政府、金融、电信、互联网企业等行业安全的相关规范。

产品特点

PRODUCT ADVANTAGES

资产梳理

帮助用户深入梳理待防护数据库的库表结构及敏感数据信息,帮助用户掌握目标资产的元数据信息,为策略制定、防护重心提供直观的支撑。

双白名单

通过模板白名单和语句白名单形成双重互补,帮助用户从不同角度形成可信行为列表,帮助用户真正解决数据库层面的主动防御机制。

多重容灾

第一重:软硬件bypass功能,无论软件问题还是硬件问题,只要系统出现故障,以毫秒级效率自动开启bypass功能,避免业务运转受到单点故障影响。 第二重:双机热备HA功能,当一台设备出现故障时,另一台设备以毫秒级效率进行接管,有效避免单点故障对业务运转造成影响。

集群部署

无需额外负载均衡设备,即可实现集群部署模式,可以突破单机性能瓶颈,满足大流量系统的防护需求。

售后在线客服

售前咨询
010-59790009转8055/8192

售后服务
400-109-9696