立即咨询

电话咨询

微信咨询

立即试用
商务合作

闪捷数据库防火墙系统

闪捷数据库防火墙系统通过数据库协议分析、权限管控,以及内置的安全漏洞库,能够实时发现、识别、并且阻断针对数据库侧的安全威胁,通过数据库权限管控、高危操作阻断、可疑行为审计等,为用户业务稳定和数据安全保驾护航。
立即咨询
icon数据库缺乏有效安全管控手段icon

数据库作为企业核心数据资产存放的枢纽,面临来自各个方面的风险,包括数据和应用操作层面的威胁。而传统以IPS、网络防火墙为典型代表的网络安全防护手段,则主要是针对网络层面的攻击行为进行拦截和过滤,无法防护数据应用层面的SQL攻击或恶意操作等风险。

 

icon防火墙典型应用场景icon

 

icon产品简介icon

闪捷数据库防火墙产品通过数据库协议分析、权限管控,以及内置的安全漏洞库,能够实时发现、识别、并且阻断针对数据库侧的安全威胁,通过数据库权限管控、高危操作阻断、可疑行为审计等,为用户业务稳定和数据安全保驾护航。

 

icon产品架构图icon

 

icon产品功能icon

 

icon核心功能:独立权限管控icon

闪捷数据库防火墙产品通过接管数据库访问,会对SQL协议进行深度解析,实现独立于数据库权限体系之外的权限管控功能。支持添加内置和自定义权限管控规则、支持经典的黑白名单以及智能动态基线机制。

 

icon核心功能:风险告警icon

针对所有触发安全策略的风险行为,防火墙提供告发送能力。

对于各类安全策略,不同的风险等级,防火墙提供多种类别的预警能力,同时,也可通过KAFKA等方式,将审计日志全量发送到其他安全平台,例如态势感知平台等,进行风险的统一纳管或日志二次解析。

 

icon核心功能:SQL注入攻击防护icon

闪捷数据库防火墙产品内置大量SQL注入攻击特征库,可有效检测并阻断SQL注入攻击风险和威胁

 

icon核心功能:数据库虚拟补丁icon

闪捷数据库防火墙产品内置大量数据库漏洞列表,可以将数据库访问行为与漏洞攻击行为的特征进行匹配,在数据库侧无需安全升级的基础上,对漏洞攻击行为进行及时发现和阻断,实现对数据库的安全防护。

 

icon核心功能:多维报表icon
 
 
 
 
防火墙内置丰富的报表模板,同时支持用户自定义多种条件,便于数据管理者多角度、清晰地了解数据库使用情况。
icon核心功能:全面审计icon

防火墙提供详尽的审计日志,通过25+审计项,可全量还原数据库访问行为。同时提供多维度组合检索能力,帮助用户精确定位风险

 

icon首推部署方式icon
□ 反向代理:★★★★
• 应用访问数据库地址和端口更改为代理地址和端口
• 数据库防火墙作为流量处理节点,处理完毕后转发请求给数据库,并返回结果给用户
• 支持双机热备
• 适用场景最广泛

□ 策略路由:★★★
• 应用访问数据库地址和端口不变
• 需要用户配置策略路由,将应用和数据库之间的“指定流量”先转发到数据库防火墙处理后,再转发至下一跳
• 适用于一体机硬件部署
icon其他部署方式icon

 

桥接代理 ★★

• 应用/用户同样无需改变访问IP和端口但由于内部是用nginx实现的转发,可支持代理模式下的特定功能,如TLS加密流量解析等

旁路部署 

• 数据库防火墙旁路部署
• 通过镜像或者分光进行引流
• 不改变用户网络结构

桥接(透明网桥) 

• 桥接在应用服务器与数据库之间
• 应用或用户无需改变访问地址和端口

• 劣势:功能使用有限制,不支持加密流量

icon五大优势特性icon

 

多协议支持

支持传统数据库、大数据、国产数据库近二十余种数据库协议,兼容性强。

高处理性能

先进的技术架构和报文分析算法,SQL解析和并发处理性能远超业界平均水平。

细粒度权限管控

支持用户、IP、表、行、列、特权操作SQL语句、频次等细粒度权限管控。

超稳定可用

支持软/硬Bypass,主主/主备,流量分发等多种冗余容灾机制,保障业务的连续性和高可用。

实用增强功能

支持数据库TLS加密流量自动解析;智能自动学习等实用增强功能。

icon优势一:多种容灾机制,保障业务高可用icon

闪捷数据库防火墙产品支持软/硬件Bypass、双机热备(或多机负载、流量分发)多种容灾机制,保障业务的连续性和高可用

 

icon优势二:丰富的数据库协议支持icon

 

icon优势三:细粒度权限管控icon

闪捷数据库防火墙权限管控基于主体、客体和行为三元组进行设置,每个类别之下再细分多种维度:其中主体颗粒度可细化至用户、IP、主机、程序、时间、频次等;客体颗粒度可细化至表、敏感数据、行数等;行为颗粒度可细化至普通操作、特权操作、SQL语句、异常、存储过程等;策略组合数量多达数百种,从而实现对数据的精细化权限管控。

 

icon优势四:增强功能一 - TLS加密流量解析icon

防火墙通过将客户端至数据库的TLS加密通道一分为二,访问数据库的流量先在防火墙处解密并处理完毕之后,再通过新的TLS加密通道发送至数据库,实现对加密流量的深度解析。

 

icon优势五:增强功能二 - 智能动态基线icon

闪捷数据库防火墙提供智能学习技术,可以辅助防护策略的制定,通过对一段时间内的正常访问行为进行学习,可自动生成用户访问的特征模型,基于用户特征模型去设立基线规则,可大大提高风险识别能力,同时减少误报误阻,最大程度的避免对业务的影响。

 

icon某市大数据平台数据安全建设icon

□ 客户需求:1.客户数据库存在诸多漏洞,但对于数据库的升级客户比较谨慎,希望能够在保障业务稳定的前提下完成对数据库漏洞攻击的防护;2.客户注重等保合规,需要对访问进行表甚至字段级的细粒度管控。
□ 解决方案:1.桥接代理模式部署闪捷数据库防火墙系统;2.通过虚拟补丁技术,覆盖十余种数据库以及多种漏洞。
□ 用户收益:通过虚拟补丁,有效的解决了数据库漏洞带来的隐患威胁,同时满足了等保合规要求。

 

icon某直辖市教委数据库防火墙项目icon

□ 客户需求:1.可发现分散在不同虚拟机中数据库的访问风险;2.不影响现有业务但可以进行安全防护。
□ 解决方案:1.客户将数据库梳理、迁移到几个物理集群后,在其上联的物理交换机上进行引流,先用旁路模式发现访问风险,并在此过程中进步调优策略;2.稳定后改用代理部署,对高危操作和SQL攻击等进行防护。
□ 用户收益:1.能够防护数据库攻击,且可对数据库的各种访问风险提出告警;2.通过风险报表每周汇总网络中的风,险操作,便于及时优化调整策略以避免误告警,最大程度减少对正常业务开展的影响。

 

 

 

产品推荐

ITC听力考试解决方案
ITC听力考试解决方案标准教室作为听力考试教室,有些学校会单独上一套单独的智能广播系统作为听力考试使用。有些学校会把阶梯教室或者大教室或者合班教室作为听力考试教室,由于阶梯教室比较大,一般阶梯教室都设计4只以上的音箱。作为听力考试教室的话,每个教室可以设计一台带模拟备份的网络功放去带多只模拟音箱。标准教室的音箱建议安装至少1对音箱,音箱可安装在讲台黑板两侧,音箱安装高度2.5米左右,两个音箱设 计在黑板两侧,具体音箱的功率大小可以根据教室的实际面积进行设计。
免费试用
查看详情
数阔八爪鱼采集器
数阔八爪鱼采集器是一款高效的网络数据采集工具,它能够快速抓取网页信息,支持多种数据源和复杂的采集规则。该工具适用于市场研究、数据分析和内容监控等场景,通过其智能算法,实现自动化数据收集和处理,帮助用户节省时间,提高工作效率。
免费试用
查看详情
企鹅码平台
企鹅码平台致力于通过赋予每件商品唯一标识,将一物一码技术与企业实际场景相结合,提供包括产品促销、防伪、防窜、溯源等在内的整体解决方案。平台的服务面向快消食品、酒水饮料、农产品、家电等多行业,企鹅码平台以开放、共享、共赢的经营理念,为企业提供一站式服务,解决企业需求,提供便捷服务。此外,企鹅码平台提供的优势包括多网合一的部署、客户化定制、全方位接口开放、自定义域名和版权等,以增强企业的品牌感和提供个性化服务。
免费试用
查看详情
腾讯优测金融行业自动化测试解决方案
腾讯优测金融行业自动化测试解决方案不但提供针对各领域的自动化测试产品,还提供配套的专项测试服务、定制化开发服务。全面的国产化信创适配支持,不受限于任何海外技术限制。将研发、测试以及运维监控的工作串联起来。优测提供了体系化的测试管理与执行能力,让测试同学可以以测试的视角完成专业化测试全过程。
免费试用
查看详情