您現在的位置是:首頁 > 攝影首頁攝影

資料庫安全防火牆功能介紹

由 南華中天企業 發表于 攝影2021-05-28
簡介6、風險監控對於任何不認識的新ID和操作進行識別並實時告警,是資料庫安全防護必不可少的一環,包括:新發現的IP地址,應用程式,資料庫賬戶,應用賬戶,訪問物件,訪問操作,SQL語句等,系統可透過簡訊、郵件、動畫等多種告警手段來保證告警的實時性

防火牆的功能是什麼

資料庫安全防火牆是作為保護資料庫安全必不可少的防禦工事,今天小編就來介紹一下資料庫安全防火牆的具體功能。

1

、高可用性和高效能

資料庫在企業中承載著關鍵核心業務,由於資料庫防火牆是串聯到資料庫與應用伺服器之間的安全裝置, 因此不能因為安全裝置的部署而影響業務系統正常使用,資料庫防火牆自身需要具備高可用性和高速率併發處理能力。

當安全裝置因宕機、系統本身主程式不可用、記憶體持續被佔等問題導致不可用時,自動切換到另外一臺安全裝置進行執行,從而能夠達到裝置的高可用,避免因日常維護操作和突發的系統崩潰所導致的停機時間,影響生產業務,提升系統和應用的高可用性。

因業務系統的高併發訪問,資料庫需要對標直連訪問資料庫,1毫秒內SQL處理速率要基本同直連訪問資料庫,避免因資料庫防火牆部署影響業務系統的正常使用。

2

、准入控制

接入資料庫也需要根據不同的身份因子對人進行多維度的識別,保證身份真實性和可靠性。

1)多因素身份:資料庫使用者名稱、應用系統使用者、IP地址、MAC地址、客戶端程式名、登入時間等因子的多因素組合准入。

2)應用防假冒:可對應用程式進行特徵識別,識別應用的真實性,避免應用被假冒,從而導致應用被非法利用。

准入控制

3

資料庫防火牆每天都需要面對外部環境的各種攻擊,在識別真實人員的基礎上,還需要對他們的訪問行為和特徵進行檢測,並對危險行為進行防禦,主要防禦功能應有:SQL注入安全防禦,構建SQL注入特徵庫,實現對注入攻擊的SQL特徵識別,結合SQL白名單機制實現實時攻擊阻斷。

1)漏洞攻擊防禦,由於資料庫升級困難的前提存在,需要對資料庫漏洞進行掃描識別漏洞,並對這些漏洞進行虛擬補丁,避免駭客透過這些漏洞進行攻擊。

、入侵防護功能

入侵防護功能

很多應用程式往往存在許可權控制漏洞,無法控制某些非法訪問、高危操作,比如絕密資料的獲取等。這些潛藏巨大風險的行為,需要進行管理和控制:

1)防撞庫:當密碼輸入次數達到預設閾值時,鎖定攻擊終端;

2)危險操作阻斷:當應用在執行全量刪除、修改等高危行為的時候,需要對這些行為進行阻斷;

3)敏感資訊訪問脫敏:根據訪問者的許可權,返回不同的資料,許可權足夠時看到真實的資料,許可權不足時返回經過脫敏的資料,避免敏感資訊洩露;

4)訪問返回行數控制:可對訪問結果進行管理,避免非法一次性匯出大量資料庫,導致資料的大量流失。

4

、訪問控制

SQL白名單,就是建立應用的SQL白名單庫,對於這些安全SQL進行放行,對於危險SQL進行阻斷。SQL白名單可以只針對可信SQL做特徵識別、而不符合可信SQL特徵的都可以認為他是未知或高危的SQL,並進行阻斷或告警。

5

、SQL白名單

一般來說資料庫防火牆往往會管理多個數據庫,當資料庫達到一定數量時,透過人工很難監控資料庫的整體安全情況,因此需要監控平臺進行統一的安全監控,監控資料庫防火牆的整體安全情況,當出現風險時可快速的定位當前被攻擊的資料庫及發起攻擊的客戶端等。

6

、風險監控

對於任何不認識的新ID和操作進行識別並實時告警,是資料庫安全防護必不可少的一環,包括:新發現的IP地址,應用程式,資料庫賬戶,應用賬戶,訪問物件,訪問操作,SQL語句等,系統可透過簡訊、郵件、動畫等多種告警手段來保證告警的實時性。

7

、告警

業務人員在透過業務系統提供的功能完成對敏感資訊的訪問時,容易造成資料外洩的風險,因此提供對風險訪問的詳細記錄,便於風險分析和問題追溯至關重要。詳細的風險分析和追蹤,應包括以下基本要素:

Who:真實的資料庫帳號、主機名稱、作業系統帳號等真實身份。

What:什麼物件資料被訪問了,執行了什麼操作,觸發了什麼安全策略。

When:每個事件發生的具體時間。

Where:事件的來源和目的,包括IP地址、MAC地址等。

How:透過哪些應用程式或第三方工具進行的操作。

以上就是資料庫安全防火牆功能介紹,希望能幫助到有需要的使用者。

資料庫安全防火牆功能介紹