多因子認(rèn)證
基于IP地址、MAC地址、用戶、應(yīng)用程序、時(shí)間等因子對訪問者進(jìn)行身份認(rèn)證,形成多因子認(rèn)證,彌補(bǔ)單一口令認(rèn)證方式安全性的不足。應(yīng)用程序?qū)?shù)據(jù)庫的訪問,必須經(jīng)過數(shù)據(jù)庫防火墻和數(shù)據(jù)庫自身兩層身份認(rèn)證。
屏蔽直接訪問數(shù)據(jù)庫的通道
數(shù)據(jù)庫防火墻部署于數(shù)據(jù)庫服務(wù)器和應(yīng)用服務(wù)器之間,屏蔽直接訪問數(shù)據(jù)庫的通道,防止數(shù)據(jù)庫隱通道對數(shù)據(jù)庫的攻擊。
攻擊檢測和保護(hù)
實(shí)時(shí)檢測用戶對數(shù)據(jù)庫進(jìn)行SQL注入和緩沖區(qū)溢出的攻擊,并報(bào)警或者阻止攻擊行為,同時(shí)詳細(xì)記錄攻擊操作發(fā)生的時(shí)間、來源IP、用戶名、攻擊代碼等信息。
行為基線—自動(dòng)建立訪問模型
系統(tǒng)將自動(dòng)學(xué)習(xí)每一個(gè)應(yīng)用的訪問語句,進(jìn)行模式提取和分類,自動(dòng)生成行為特征模型,并可以對學(xué)習(xí)結(jié)果進(jìn)行編輯。系統(tǒng)通過檢查訪問行為與基線的偏差來識(shí)別風(fēng)險(xiǎn)。
連接監(jiān)控
實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫的連接信息、風(fēng)險(xiǎn)狀態(tài)等,及時(shí)進(jìn)行風(fēng)險(xiǎn)訪問控制。
虛擬補(bǔ)丁
數(shù)據(jù)庫系統(tǒng)是個(gè)復(fù)雜的系統(tǒng),自身存在很多漏洞,容易被攻擊者利用從而導(dǎo)致數(shù)據(jù)泄漏或致使系統(tǒng)癱瘓。由于需要保證業(yè)務(wù)連續(xù)性等多種原因,用戶通常不會(huì)及時(shí)對數(shù)據(jù)庫進(jìn)行補(bǔ)丁安裝。長泰數(shù)安數(shù)據(jù)庫防火墻通過內(nèi)置的多種漏洞特征庫防止已知漏洞被掃描和利用,并有效降低數(shù)據(jù)庫被0day攻擊的風(fēng)險(xiǎn)。
報(bào)表
提供豐富的報(bào)表模板,包括各種審計(jì)報(bào)表、安全趨勢等。
安全審計(jì)
系統(tǒng)能夠記錄對數(shù)據(jù)庫服務(wù)器的訪問情況,包括用戶名、程序名、IP地址、請求的數(shù)據(jù)庫、連接斷開的時(shí)間、風(fēng)險(xiǎn)等信息,并提供靈活的查詢分析功能。
多因子認(rèn)證
基于IP地址、MAC地址、用戶、應(yīng)用程序、時(shí)間等因子對訪問者進(jìn)行身份認(rèn)證,形成多因子認(rèn)證,彌補(bǔ)單一口令認(rèn)證方式安全性的不足。應(yīng)用程序?qū)?shù)據(jù)庫的訪問,必須經(jīng)過數(shù)據(jù)庫防火墻和數(shù)據(jù)庫自身兩層身份認(rèn)證。
屏蔽直接訪問數(shù)據(jù)庫的通道
數(shù)據(jù)庫防火墻部署于數(shù)據(jù)庫服務(wù)器和應(yīng)用服務(wù)器之間,屏蔽直接訪問數(shù)據(jù)庫的通道,防止數(shù)據(jù)庫隱通道對數(shù)據(jù)庫的攻擊。
攻擊檢測和保護(hù)
實(shí)時(shí)檢測用戶對數(shù)據(jù)庫進(jìn)行SQL注入和緩沖區(qū)溢出的攻擊,并報(bào)警或者阻止攻擊行為,同時(shí)詳細(xì)記錄攻擊操作發(fā)生的時(shí)間、來源IP、用戶名、攻擊代碼等信息。
行為基線—自動(dòng)建立訪問模型
系統(tǒng)將自動(dòng)學(xué)習(xí)每一個(gè)應(yīng)用的訪問語句,進(jìn)行模式提取和分類,自動(dòng)生成行為特征模型,并可以對學(xué)習(xí)結(jié)果進(jìn)行編輯。系統(tǒng)通過檢查訪問行為與基線的偏差來識(shí)別風(fēng)險(xiǎn)。
連接監(jiān)控
實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)庫的連接信息、風(fēng)險(xiǎn)狀態(tài)等,及時(shí)進(jìn)行風(fēng)險(xiǎn)訪問控制。
虛擬補(bǔ)丁
數(shù)據(jù)庫系統(tǒng)是個(gè)復(fù)雜的系統(tǒng),自身存在很多漏洞,容易被攻擊者利用從而導(dǎo)致數(shù)據(jù)泄漏或致使系統(tǒng)癱瘓。由于需要保證業(yè)務(wù)連續(xù)性等多種原因,用戶通常不會(huì)及時(shí)對數(shù)據(jù)庫進(jìn)行補(bǔ)丁安裝。長泰數(shù)安數(shù)據(jù)庫防火墻通過內(nèi)置的多種漏洞特征庫防止已知漏洞被掃描和利用,并有效降低數(shù)據(jù)庫被0day攻擊的風(fēng)險(xiǎn)。
報(bào)表
提供豐富的報(bào)表模板,包括各種審計(jì)報(bào)表、安全趨勢等。
安全審計(jì)
系統(tǒng)能夠記錄對數(shù)據(jù)庫服務(wù)器的訪問情況,包括用戶名、程序名、IP地址、請求的數(shù)據(jù)庫、連接斷開的時(shí)間、風(fēng)險(xiǎn)等信息,并提供靈活的查詢分析功能。