
数据库应用当前面临的威胁

传统的防护手段使数据库缺乏专有的安全防护方式
什么是数据库防火墙?
数据库防火墙是一款抵御并消除由于应用程序业务逻辑漏洞或者缺陷导致数据(库)安全问题的安全设备或者产品,一般情况下通过串联方式(透明网桥)部署在应用程序服务器和数据库服务器之间,采用数据库协议解析的方式对数据库实现防护,同时也支持通过旁路代理方式进行部署,减少对业务的影响。数据库防火墙其本质目标是给业务应用程序打补丁,避免由于应用程序业务逻辑漏洞或者缺陷影响数据(库)安全。

昂楷数据库防火墙架构

昂楷数据库防火墙工作原理

数据库防火墙工作流模式

数据库防火墙—核心能力
直观展示、立体分析
对设备整体审计情况进行查看,支持查看审计记录总数 、保护对象数、审计流量、会话总数等数据;可展现流量、会话、数据处理速率、规则匹配度的动态曲线统计图。

内置防攻击规则库

配置灵活,适应性强
数据库防火墙规则配置灵活,同时支持审计和阻断功能,配置信息丰富,满足客户实际场景的需求。

阻断效果展示

SQL注入原理与拦截演示

数据库漏洞安全防护堡垒

部署方式—串联部署(透明网桥)

部署方式—旁路代理
应用场景—1. 端口级防护

应用场景—2. 禁止滥用权限

应用场景—3. 第三方运维,权限审批

应用场景—4. 身份验证不足

应用场景—5. SQL注入拦截

应用场景—6. 屏蔽恶意扫描

应用场景—7.敏感数据防护
敏感数据支持通过人工方式手动配置,也支持通过系统扫描任务进行自动识别与标记。

应用场景—8.敏感数据动态脱敏

典型案例—梅州市人民医院数据库防火墙应用
典型案例—深圳大鹏区信息中心数据安全方案(含防火墙)


