立即咨询

电话咨询

微信咨询

立即试用
商务合作

闪捷数据库防火墙系统

闪捷数据库防火墙系统通过数据库协议分析、权限管控,以及内置的安全漏洞库,能够实时发现、识别、并且阻断针对数据库侧的安全威胁,通过数据库权限管控、高危操作阻断、可疑行为审计等,为用户业务稳定和数据安全保驾护航。
立即咨询
icon数据库缺乏有效安全管控手段icon

数据库作为企业核心数据资产存放的枢纽,面临来自各个方面的风险,包括数据和应用操作层面的威胁。而传统以IPS、网络防火墙为典型代表的网络安全防护手段,则主要是针对网络层面的攻击行为进行拦截和过滤,无法防护数据应用层面的SQL攻击或恶意操作等风险。

 

icon防火墙典型应用场景icon

 

icon产品简介icon

闪捷数据库防火墙产品通过数据库协议分析、权限管控,以及内置的安全漏洞库,能够实时发现、识别、并且阻断针对数据库侧的安全威胁,通过数据库权限管控、高危操作阻断、可疑行为审计等,为用户业务稳定和数据安全保驾护航。

 

icon产品架构图icon

 

icon产品功能icon

 

icon核心功能:独立权限管控icon

闪捷数据库防火墙产品通过接管数据库访问,会对SQL协议进行深度解析,实现独立于数据库权限体系之外的权限管控功能。支持添加内置和自定义权限管控规则、支持经典的黑白名单以及智能动态基线机制。

 

icon核心功能:风险告警icon

针对所有触发安全策略的风险行为,防火墙提供告发送能力。

对于各类安全策略,不同的风险等级,防火墙提供多种类别的预警能力,同时,也可通过KAFKA等方式,将审计日志全量发送到其他安全平台,例如态势感知平台等,进行风险的统一纳管或日志二次解析。

 

icon核心功能:SQL注入攻击防护icon

闪捷数据库防火墙产品内置大量SQL注入攻击特征库,可有效检测并阻断SQL注入攻击风险和威胁

 

icon核心功能:数据库虚拟补丁icon

闪捷数据库防火墙产品内置大量数据库漏洞列表,可以将数据库访问行为与漏洞攻击行为的特征进行匹配,在数据库侧无需安全升级的基础上,对漏洞攻击行为进行及时发现和阻断,实现对数据库的安全防护。

 

icon核心功能:多维报表icon
 
 
 
 
防火墙内置丰富的报表模板,同时支持用户自定义多种条件,便于数据管理者多角度、清晰地了解数据库使用情况。
icon核心功能:全面审计icon

防火墙提供详尽的审计日志,通过25+审计项,可全量还原数据库访问行为。同时提供多维度组合检索能力,帮助用户精确定位风险

 

icon首推部署方式icon
□ 反向代理:★★★★
• 应用访问数据库地址和端口更改为代理地址和端口
• 数据库防火墙作为流量处理节点,处理完毕后转发请求给数据库,并返回结果给用户
• 支持双机热备
• 适用场景最广泛

□ 策略路由:★★★
• 应用访问数据库地址和端口不变
• 需要用户配置策略路由,将应用和数据库之间的“指定流量”先转发到数据库防火墙处理后,再转发至下一跳
• 适用于一体机硬件部署
icon其他部署方式icon

 

桥接代理 ★★

• 应用/用户同样无需改变访问IP和端口但由于内部是用nginx实现的转发,可支持代理模式下的特定功能,如TLS加密流量解析等

旁路部署 

• 数据库防火墙旁路部署
• 通过镜像或者分光进行引流
• 不改变用户网络结构

桥接(透明网桥) 

• 桥接在应用服务器与数据库之间
• 应用或用户无需改变访问地址和端口

• 劣势:功能使用有限制,不支持加密流量

icon五大优势特性icon

 

多协议支持

支持传统数据库、大数据、国产数据库近二十余种数据库协议,兼容性强。

高处理性能

先进的技术架构和报文分析算法,SQL解析和并发处理性能远超业界平均水平。

细粒度权限管控

支持用户、IP、表、行、列、特权操作SQL语句、频次等细粒度权限管控。

超稳定可用

支持软/硬Bypass,主主/主备,流量分发等多种冗余容灾机制,保障业务的连续性和高可用。

实用增强功能

支持数据库TLS加密流量自动解析;智能自动学习等实用增强功能。

icon优势一:多种容灾机制,保障业务高可用icon

闪捷数据库防火墙产品支持软/硬件Bypass、双机热备(或多机负载、流量分发)多种容灾机制,保障业务的连续性和高可用

 

icon优势二:丰富的数据库协议支持icon

 

icon优势三:细粒度权限管控icon

闪捷数据库防火墙权限管控基于主体、客体和行为三元组进行设置,每个类别之下再细分多种维度:其中主体颗粒度可细化至用户、IP、主机、程序、时间、频次等;客体颗粒度可细化至表、敏感数据、行数等;行为颗粒度可细化至普通操作、特权操作、SQL语句、异常、存储过程等;策略组合数量多达数百种,从而实现对数据的精细化权限管控。

 

icon优势四:增强功能一 - TLS加密流量解析icon

防火墙通过将客户端至数据库的TLS加密通道一分为二,访问数据库的流量先在防火墙处解密并处理完毕之后,再通过新的TLS加密通道发送至数据库,实现对加密流量的深度解析。

 

icon优势五:增强功能二 - 智能动态基线icon

闪捷数据库防火墙提供智能学习技术,可以辅助防护策略的制定,通过对一段时间内的正常访问行为进行学习,可自动生成用户访问的特征模型,基于用户特征模型去设立基线规则,可大大提高风险识别能力,同时减少误报误阻,最大程度的避免对业务的影响。

 

icon某市大数据平台数据安全建设icon

□ 客户需求:1.客户数据库存在诸多漏洞,但对于数据库的升级客户比较谨慎,希望能够在保障业务稳定的前提下完成对数据库漏洞攻击的防护;2.客户注重等保合规,需要对访问进行表甚至字段级的细粒度管控。
□ 解决方案:1.桥接代理模式部署闪捷数据库防火墙系统;2.通过虚拟补丁技术,覆盖十余种数据库以及多种漏洞。
□ 用户收益:通过虚拟补丁,有效的解决了数据库漏洞带来的隐患威胁,同时满足了等保合规要求。

 

icon某直辖市教委数据库防火墙项目icon

□ 客户需求:1.可发现分散在不同虚拟机中数据库的访问风险;2.不影响现有业务但可以进行安全防护。
□ 解决方案:1.客户将数据库梳理、迁移到几个物理集群后,在其上联的物理交换机上进行引流,先用旁路模式发现访问风险,并在此过程中进步调优策略;2.稳定后改用代理部署,对高危操作和SQL攻击等进行防护。
□ 用户收益:1.能够防护数据库攻击,且可对数据库的各种访问风险提出告警;2.通过风险报表每周汇总网络中的风,险操作,便于及时优化调整策略以避免误告警,最大程度减少对正常业务开展的影响。

 

 

 

产品推荐

天翼云云服务备份
天翼云云服务备份,针对软硬件故障、人为误删除等场景,为避免关键业务数据丢失,可为云主机、云硬盘创建备份,利用数据进行恢复,最大限度保障用户数据的安全性和正确性,确保业务安全。
免费试用
查看详情
HH-TAG用户行为标签系统
浩瀚深度HH-TAG用户行为标签系统,采用DPI识别和大数据关联分析技术,能够深入分析用户音乐、视频、阅读、漫画、动画等行为记录,形成用户行为标签,为用户行为精细化分析提供支撑,实现流量分析、精准运营推广和流量变现。
免费试用
查看详情
够快云库企业数字化文件管理平台
够快云库企业数字化文件管理平台与企业即时通讯(IM)、门户、OA乃至多种APP,及钉钉、企业微信、飞书的整合,提供企业多种的办公入口。内部文件协作沟通高效无障碍,对外安全分享,确保文件只在被允许的范围内流转。支持多人同时批注,并且实时显示对方批注内容;支持批注的删除;支持发送文件邀请批注;支持发送外链预览批注;提供批注接口,与应用整合。
免费试用
查看详情
瑞驰NxEdge边缘云
瑞驰NxEdge边缘云是瑞驰自主研发的嵌入式架构软硬一体机产品,支持各类SOC方案集成,具备高性 能、低功耗、国产化等优势特色,支持各行业(公安安防、应急危化、园区社区、水利/水务等)智能算法部 署,支持利旧、按需配置、灵活组合,能为各行业用户提供国产化替代、高性价比的智能产品解决方案。
免费试用
查看详情