数据库防火墙的特点和核心功能是什么?——上讯信息

- 过弯长亭LV.工兵
- 2015/10/16 14:16:40
互联网和信息技术的发展,使得以数据为基础的信息系统在许多行业中都得到了广泛的使用。数据库防火墙是部署在应用服务器和数据库之间的,那么数据库防火墙的特点和核心功能是什么?
一、数据库防火墙的特点:
1、支持桥接、网关和混合接入方式。
2、基于硬件的BYPASS能力,防止单点失效。
3、多线程技术和缓存技术,支持高并发连接。
4、配置管理采用浏览器界面,方便学习和使用。
5、现有应用程序与透明数据库防火墙之间可以无缝连接,部署和配置过程简单。
6、可以灵活的对每个应用程序的访问权限进行配置,可以选择全部放行、到数据库级别、模式级别、表级别、字段级别的权限控制。
7、支持基于安全等级标记的访问控制策略。
8、可以选择违规响应策略,审计、拒绝访问。
9、可以配置审计的内容,对于违规等重要的事件,系统进行强制审计。用户也可以选择对常规操作进行审计。
10、先进的查询功能,并可以使用多个查询条件,包括时间、IP、用户名、风险等级等。
11、支持双机热备功能,保障连续服务能力。
二、数据库防火墙的核心功能:
1、屏蔽直接访问数据库的通道:数据库防火墙部署介于数据库服务器和应用服务器之间,屏蔽直接访问的通道,防止数据库隐通道对数据库的攻击。
2、二次认证:基于独创的“连接六元组”授权单位,应用程序对数据库的访问,必须经过数据库防火墙和数据库自身两层身份认证。
3、攻击保护:实时检测用户对数据库进行的SQL注入和缓冲区溢出攻击。并报警或者阻止攻击行为,同时详细的审计下攻击操作的详细信息。
4、连接监控:实时的监控所有到数据库的连接信息、操作数、违规数等。管理员可以断开指定的连接。
5、安全审计:系统能够审计对数据库服务器的访问情况。包括用户名、IP地址、程序名、连接建立的时间、连接断开的时间、请求的数据库、通信量大小等信息。
6、审计探针:本系统在作为数据库防火墙的同时,还可以作为数据库审计系统的数据获取引擎,将通信内容发送到审计系统中。
7、细粒度权限控制:按照SQL操作类型包括Select、Insert、Update、Delete,对象拥有者,及基于表、视图对象、列进行权限控制。
8、精准SQL语法分析:高性能SQL语义分析引擎,对数据库的SQL语句操作,进行实时捕获、识别、分类。
9、透明部署:无须改变网络结构、应用部署、应用程序内部逻辑、前端用户习惯等。
数据库防火墙的特点和核心功能是什么?以上我大家所介绍的就是关于这一方面的内容,大家有兴趣的可以了解一下。掌握了数据库防火墙的特点和功能,才能让它发挥中更大的作用。
免费咨询热线:400-880-5062 电话:021-51905999
本文摘自:http://www.suninfo.com/view-773.html
其他相关资讯:网络安全解决方案 http://www.suninfo.com/list-31.html
一、数据库防火墙的特点:
1、支持桥接、网关和混合接入方式。
2、基于硬件的BYPASS能力,防止单点失效。
3、多线程技术和缓存技术,支持高并发连接。
4、配置管理采用浏览器界面,方便学习和使用。
5、现有应用程序与透明数据库防火墙之间可以无缝连接,部署和配置过程简单。
6、可以灵活的对每个应用程序的访问权限进行配置,可以选择全部放行、到数据库级别、模式级别、表级别、字段级别的权限控制。
7、支持基于安全等级标记的访问控制策略。
8、可以选择违规响应策略,审计、拒绝访问。
9、可以配置审计的内容,对于违规等重要的事件,系统进行强制审计。用户也可以选择对常规操作进行审计。
10、先进的查询功能,并可以使用多个查询条件,包括时间、IP、用户名、风险等级等。
11、支持双机热备功能,保障连续服务能力。
二、数据库防火墙的核心功能:
1、屏蔽直接访问数据库的通道:数据库防火墙部署介于数据库服务器和应用服务器之间,屏蔽直接访问的通道,防止数据库隐通道对数据库的攻击。
2、二次认证:基于独创的“连接六元组”授权单位,应用程序对数据库的访问,必须经过数据库防火墙和数据库自身两层身份认证。
3、攻击保护:实时检测用户对数据库进行的SQL注入和缓冲区溢出攻击。并报警或者阻止攻击行为,同时详细的审计下攻击操作的详细信息。
4、连接监控:实时的监控所有到数据库的连接信息、操作数、违规数等。管理员可以断开指定的连接。
5、安全审计:系统能够审计对数据库服务器的访问情况。包括用户名、IP地址、程序名、连接建立的时间、连接断开的时间、请求的数据库、通信量大小等信息。
6、审计探针:本系统在作为数据库防火墙的同时,还可以作为数据库审计系统的数据获取引擎,将通信内容发送到审计系统中。
7、细粒度权限控制:按照SQL操作类型包括Select、Insert、Update、Delete,对象拥有者,及基于表、视图对象、列进行权限控制。
8、精准SQL语法分析:高性能SQL语义分析引擎,对数据库的SQL语句操作,进行实时捕获、识别、分类。
9、透明部署:无须改变网络结构、应用部署、应用程序内部逻辑、前端用户习惯等。
数据库防火墙的特点和核心功能是什么?以上我大家所介绍的就是关于这一方面的内容,大家有兴趣的可以了解一下。掌握了数据库防火墙的特点和功能,才能让它发挥中更大的作用。
免费咨询热线:400-880-5062 电话:021-51905999
本文摘自:http://www.suninfo.com/view-773.html
其他相关资讯:网络安全解决方案 http://www.suninfo.com/list-31.html