數據庫通常保存重要的數據業務,財務或其他政府部門的關鍵是信息系統的安全性。數據存儲的安全性,敏感數據被竊取和篡改等問題引起大家越來越多的關注。數據庫系統被破壞將會帶來直接和間接的損失和風險:客戶流失、品牌受損、法律風險、公司倒閉、內外部調查、罰款等。
常見的數據庫安全威脅:
1. 越權濫用、權限盜用
2. 數據庫平臺、通信協議漏洞
3. SQL 注入、拖庫
4. 缺乏詳盡審計等
針對上述情況建議采用數據庫安全和審計解決方案。
對現有業務無影響的靈活部署方式
非在線部署
主要用于監視
對網絡和應用透明
對網絡無影響
在線橋接
支持完全的安全控制動作
亞毫秒及的延遲
非常高的吞吐量
在線路由
支持完全的安全控制動作
對不同子系統提供路由的隔離
外防:
外部惡意攻擊
外部針對數據庫漏洞的攻擊
針對中間件的漏洞的攻擊
外部帳戶盜用
外部的黑帳號
內控:
誤操作
惡意操作
權限濫用
極其詳盡的記錄所有數據庫的訪問操作行為
分布式處理和存儲,對外部存儲的支持,靈活的歸檔功能擴展了設計數據的存儲
系統存取詳細的數據或者匯聚的結果,以實時的方式展現
擴展性很強的報告和數據管理功能
數據庫缺陷/漏洞的評估
各種條件靈活的定義想要生成的報告的內容和格式
可以生成數據庫審計的匯總或詳盡內容的報告
靈活的圖形(餅圖,柱狀圖)易于分析閱讀
利用ADC更新功能,可以更新內容豐富的報告模板
針對數據庫的多層次保護
數據庫的數據訪問策略
針對 SQL和DB 協議的深層次保護,包括數據庫的漏洞保護
IP/TCP/UDP 數據包的合法性確認