360數(shù)據(jù)庫防火墻系統(tǒng)是一款基于數(shù)據(jù)庫協(xié)議分析與訪問行為控制的數(shù)據(jù)庫安全防護產(chǎn)品,通過數(shù)據(jù)庫通訊協(xié)議解析,基于身份鑒別和行為分析的主動防御機制,能夠主動實時監(jiān)控、識別、告警、阻斷針對數(shù)據(jù)庫的安全威脅,實現(xiàn)數(shù)據(jù)庫的行為特征分析、訪問行為監(jiān)控和危險操作阻斷。
360數(shù)據(jù)庫防火墻系統(tǒng)是一款基于數(shù)據(jù)庫協(xié)議分析與訪問行為控制的數(shù)據(jù)庫安全防護產(chǎn)品,通過數(shù)據(jù)庫通訊協(xié)議解析,基于身份鑒別和行為分析的主動防御機制,能夠主動實時監(jiān)控、識別、告警、阻斷針對數(shù)據(jù)庫的安全威脅,實現(xiàn)數(shù)據(jù)庫的行為特征分析、訪問行為監(jiān)控和危險操作阻斷。
360數(shù)據(jù)庫防火墻系統(tǒng)部署于數(shù)據(jù)庫服務器和應用服務器之間,屏蔽直接訪問數(shù)據(jù)庫的通道,防止數(shù)據(jù)庫隱通道對數(shù)據(jù)庫的攻擊。
實時檢測用戶對數(shù)據(jù)庫進行SQL注入和緩沖區(qū)溢出的攻擊,并報警或者阻止攻擊行為,同時詳細記錄攻擊操作發(fā)生的時間、來源IP、用戶名、操作語句等信息。
實時監(jiān)控數(shù)據(jù)庫的連接信息、風險狀態(tài)等,及時進行風險訪問控制。
內(nèi)置的多種漏洞特征庫,無需對數(shù)據(jù)庫進行補丁安裝即可防止數(shù)據(jù)庫已知漏洞被掃描和利用,保證業(yè)務連續(xù)性。
系統(tǒng)通過學習期提取、分類和整理用戶操作行為特征,建立每個用戶的訪問行為特征模型,形成行為基線策略。通過該模型,可減輕數(shù)據(jù)庫安全防護策略的配置工作量,精*識別數(shù)據(jù)庫賬戶被盜用帶來的攻擊威脅,實現(xiàn)主動防御。
提供豐富的報表模板,包括各種審計報表、安全趨勢等。