|
北京創(chuàng)盛思博科技有限公司
| 聯(lián)系人:蘭
先生 (總經(jīng)理) |
| 電 話:010-62962822 |
手 機(jī):18811434846  |
 |
|
 |
|
| 漢領(lǐng)數(shù)據(jù)庫(kù)防火墻 |
漢領(lǐng)數(shù)據(jù)庫(kù)防火墻系統(tǒng)(簡(jiǎn)稱DAF)是杭州漢領(lǐng)信息科技有限公司自行研制開(kāi)發(fā)的新一代數(shù)據(jù)防護(hù)系統(tǒng)。DAF通過(guò)對(duì)訪問(wèn)數(shù)據(jù)庫(kù)的數(shù)據(jù)流進(jìn)行采集、分析和識(shí)別。實(shí)時(shí)監(jiān)視數(shù)據(jù)庫(kù)的運(yùn)行狀態(tài),記錄多種訪問(wèn)數(shù)據(jù)庫(kù)行為,發(fā)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的異常訪問(wèn),并進(jìn)行及時(shí)的阻斷。
隨著數(shù)據(jù)庫(kù)的使用越來(lái)越普及,給我們帶來(lái)許多方便的同時(shí),也給數(shù)據(jù)庫(kù)也帶來(lái)了許多風(fēng)險(xiǎn)和挑戰(zhàn),例如:數(shù)據(jù)庫(kù)作為業(yè)務(wù)系統(tǒng)信息的載體,與各種應(yīng)用程序或應(yīng)用系統(tǒng)接口,隨著信息化業(yè)務(wù)的發(fā)展及IT技術(shù)的進(jìn)步,越來(lái)越多的關(guān)鍵業(yè)務(wù)系統(tǒng)運(yùn)行在數(shù)據(jù)庫(kù)平臺(tái)上,但隨之也產(chǎn)生了數(shù)據(jù)的安全隱患,特別是擁有高級(jí)被權(quán)限的運(yùn)維人員,如:sa、system權(quán)限,在對(duì)數(shù)據(jù)庫(kù)操作時(shí)的行為動(dòng)作,特別是DML、DDL高危命令……,如果不進(jìn)行管控、將會(huì)對(duì)數(shù)據(jù)庫(kù)造成極大的危害,更甚者造成不可以恢復(fù)的損失。
越來(lái)越多的軟件開(kāi)發(fā)的需求,越來(lái)越多的軟件公司直接進(jìn)駐到公司內(nèi)部現(xiàn)場(chǎng)開(kāi)發(fā),或者第三方協(xié)維人員現(xiàn)場(chǎng)運(yùn)維,甚至APT攻擊,多種方式接入到數(shù)據(jù)庫(kù),賬號(hào)共用,隨意登入,給數(shù)據(jù)庫(kù)安全帶來(lái)了巨大隱患。
數(shù)據(jù)的重要性日益劇增,也招致一些非法人員對(duì)數(shù)據(jù)庫(kù)的工具,攻擊者一般會(huì)通過(guò)sql注入、APT等攻擊方法對(duì)其進(jìn)行攻擊,如果攻擊成功,不僅能得到數(shù)據(jù)庫(kù)的各種信息,更有甚者,還可以通過(guò)數(shù)據(jù)庫(kù)的一些特定的函數(shù)和指令,得到其服務(wù)器的管理權(quán)限。與此同時(shí),人們也嘗試?yán)酶鞣N各樣的方式來(lái)防御外部攻擊,在網(wǎng)絡(luò)中設(shè)置數(shù)據(jù)庫(kù)訪問(wèn)控制策略并檢查數(shù)據(jù)庫(kù)訪問(wèn)者是否合法。最常見(jiàn)的是在應(yīng)用服務(wù)器前端架設(shè)WAF設(shè)備,通過(guò)清洗用戶提交的數(shù)據(jù),通過(guò)檢測(cè)數(shù)據(jù)中是否包含sql語(yǔ)句中關(guān)鍵字符,來(lái)確定其是否為攻擊行為。但由于攻擊方式的靈活性、多樣性及WAF本身的局限性,收效甚微。
DAF正是在這樣的需求下產(chǎn)生的。漢領(lǐng)憑借在安全審計(jì)領(lǐng)域多年的技術(shù)積累和研發(fā)經(jīng)驗(yàn),推出的適用于多種網(wǎng)絡(luò)環(huán)境的新一代數(shù)據(jù)庫(kù)防護(hù)系統(tǒng)。它通過(guò)專門細(xì)致的網(wǎng)絡(luò)數(shù)據(jù)獲取協(xié)議分析技術(shù)、非法操作防護(hù)技術(shù)、數(shù)據(jù)保護(hù)技術(shù)并配合完善的管理規(guī)則,幫助訪問(wèn)者應(yīng)對(duì)來(lái)自網(wǎng)絡(luò)中的風(fēng)險(xiǎn)和挑戰(zhàn)。 |
 |
| |
|
|
 |
|
|