安華金和一直專注于數(shù)據(jù)庫(kù)安全領(lǐng)域,是國(guó)內(nèi)唯一一家有實(shí)例提供全面的數(shù)據(jù)庫(kù)防線安全產(chǎn)品、服務(wù)和解決方案服務(wù)商,通過(guò)業(yè)內(nèi)領(lǐng)先的數(shù)據(jù)庫(kù)縱深防御思路,解決數(shù)據(jù)庫(kù)所面臨的攻擊、篡改、泄密、追責(zé)等問(wèn)題。
安華金和數(shù)據(jù)庫(kù)縱深安全防御思路:
安華金和縱深防御思路
作為一家以技術(shù)和產(chǎn)品見(jiàn)長(zhǎng)的數(shù)據(jù)庫(kù)安全企業(yè),安華金和提供了一套完備的產(chǎn)品線以應(yīng)對(duì)數(shù)據(jù)庫(kù)安全威脅。數(shù)據(jù)庫(kù)安全防護(hù)的作用就在于,為用戶營(yíng)造一個(gè)安全、穩(wěn)定、高效的局面,確保用戶正常生產(chǎn)運(yùn)營(yíng)。
守護(hù)數(shù)據(jù)安全是大部分用戶必須要打的一場(chǎng)硬仗,然而赤手空拳難以取勝,安華金和為用戶提供專業(yè)的武器——DBsec產(chǎn)品家族齊登場(chǎng)亮相,正如弓弩上弦,刀劍出鞘,這場(chǎng)安全硬仗,必然所向披靡。
而我們和用戶一起打的這場(chǎng)硬仗,有一個(gè)最為關(guān)鍵的地方需要注意,即敵我雙方在一點(diǎn)上是達(dá)成共識(shí)的,就是都在尋找安全防御體系中最為薄弱的環(huán)節(jié),敵方找到這個(gè)薄弱點(diǎn)對(duì)其發(fā)起攻擊而達(dá)到自己的目的,我方則針以薄弱點(diǎn)為安全加固重點(diǎn)對(duì)象,對(duì)其展開(kāi)一系列防御動(dòng)作。
就像駐守戰(zhàn)場(chǎng)的精兵強(qiáng)將,DBsec家族的每一款產(chǎn)品都能各司其職,各騁所長(zhǎng),合力構(gòu)建一整套成熟的縱深化防御體系。做預(yù)警工作的保持著靈敏而周全的感知力;做防御工作的有著強(qiáng)大而堅(jiān)固的堅(jiān)硬外殼;做防守工作的自有其無(wú)法突破的靈魂內(nèi)核;做追查工作的則保持著準(zhǔn)確縝密的探究精神。
下面,我們將一一介紹DBsec家族里的每一個(gè)精兵強(qiáng)將,也感受一下它們各自所釋放出來(lái)的強(qiáng)大能量。
1)檢查預(yù)警——數(shù)據(jù)庫(kù)漏掃DBScan當(dāng)仁不讓
數(shù)據(jù)庫(kù)漏掃——自動(dòng)化對(duì)系統(tǒng)數(shù)據(jù)庫(kù)進(jìn)行綜合安全風(fēng)險(xiǎn)評(píng)估,并提供有價(jià)值的修復(fù)建議,為數(shù)據(jù)庫(kù)系統(tǒng)的安全基線提升提供整體有效的參考。
安華金和的DBScan具備全面的檢測(cè)能力,像是一臺(tái)精準(zhǔn)的探測(cè)儀,極盡查“漏兒”補(bǔ)“缺”之能事,查的是——不僅包括數(shù)據(jù)庫(kù)的DBMS漏洞、缺省配置、權(quán)限提升漏洞、緩沖區(qū)溢出、補(bǔ)丁未升級(jí)等自身漏洞;也包含了敏感數(shù)據(jù)發(fā)現(xiàn)、程序代碼漏洞、寬泛權(quán)限檢測(cè),補(bǔ)的是——漏洞產(chǎn)生的原因分析,有針對(duì)性地給出修復(fù)建議,以及修復(fù)漏洞所需的命令、腳本、執(zhí)行步驟等。數(shù)據(jù)庫(kù)漏掃像在前方勘察戰(zhàn)場(chǎng)的精兵,為如何填砂埋坑,如何布陣列仗出謀劃策,增強(qiáng)數(shù)據(jù)庫(kù)的免疫能力。強(qiáng)健的體魄、完美的陣仗布局是沖鋒陷陣,殺敵立功的保障,數(shù)據(jù)庫(kù)漏掃,找到薄弱點(diǎn),哪里弱補(bǔ)哪里。
2)主動(dòng)防御——數(shù)據(jù)庫(kù)防火墻DBFirewall責(zé)無(wú)旁貸
數(shù)據(jù)庫(kù)防火墻——保障系統(tǒng)數(shù)據(jù)庫(kù)僅接受來(lái)自可信人員和應(yīng)用發(fā)起的訪問(wèn)請(qǐng)求,從根源上徹底杜絕第三方人員、運(yùn)維人員的非授權(quán)行為,減小了被攻擊面;通過(guò)SQL攻擊防護(hù)、虛擬補(bǔ)丁等功能,即使數(shù)據(jù)庫(kù)沒(méi)有打“補(bǔ)丁”,數(shù)據(jù)庫(kù)防火墻也能防范針對(duì)數(shù)據(jù)庫(kù)SQL注入和漏洞攻擊行為,主動(dòng)防御安全威脅。
這種主動(dòng)防御行為還表現(xiàn)為:實(shí)現(xiàn)數(shù)據(jù)庫(kù)的訪問(wèn)行為控制、危險(xiǎn)操作阻斷、可疑行為審計(jì)。數(shù)據(jù)庫(kù)防火墻外防黑客攻擊、內(nèi)阻高危操作,如同一個(gè)精銳敏感的士兵,外可殺敵內(nèi)可抓奸,讓“內(nèi)鬼”泄密狗帶~
3)底線防守——數(shù)據(jù)庫(kù)脫敏DBMasker、數(shù)據(jù)庫(kù)加密DBCoffer義不容辭
數(shù)據(jù)庫(kù)加密系統(tǒng)——通過(guò)對(duì)數(shù)據(jù)進(jìn)行底層加密,有效防止由于明文存儲(chǔ)引起的泄密、 防止外部非法入侵竊取敏感數(shù)據(jù)、 防止內(nèi)部高權(quán)限用戶數(shù)據(jù)竊取、 防止合法用戶違規(guī)數(shù)據(jù)訪問(wèn)。
數(shù)據(jù)庫(kù)脫敏系統(tǒng)——通過(guò)對(duì)開(kāi)發(fā)、培訓(xùn)等場(chǎng)景中的敏感數(shù)據(jù)進(jìn)行脫敏,可以有效防止第三方外包人員對(duì)敏感數(shù)據(jù)的濫用,防止敏感數(shù)據(jù)在未經(jīng)脫敏的情況下從機(jī)構(gòu)流出。
古語(yǔ)曰:城門失守 殃及池魚(yú)。數(shù)據(jù)庫(kù)加密系統(tǒng)和數(shù)據(jù)庫(kù)脫敏系統(tǒng)憑借其高超的“隱身術(shù)”、“易容術(shù)”打破這一頹敗局面, 讓“城門”大開(kāi),由兩款產(chǎn)品配合上演一出“空城計(jì)”,而幫用戶守得住“池魚(yú)”。因?yàn)?,通過(guò)數(shù)據(jù)庫(kù)脫敏和數(shù)據(jù)加密,可以提升數(shù)據(jù)“底線”防守能力,就算拿走磁盤,也無(wú)異于得到了一塊冷冰冰的物理盤和一堆根本無(wú)法看懂的數(shù)據(jù)。
4)事后追查——數(shù)據(jù)庫(kù)審計(jì)DBAudit肩負(fù)重任
數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品——通過(guò)數(shù)據(jù)庫(kù)審計(jì)精確的審計(jì)功能,能夠記錄和回放針對(duì)統(tǒng)計(jì)數(shù)據(jù)庫(kù)的攻擊行為、篡改行為、泄密行為、誤操作行為,為事后追溯定責(zé)提供準(zhǔn)確依據(jù),同時(shí)對(duì)上述行為提供郵件、短信、聲音等多種報(bào)警方式。
通過(guò)數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品,建立數(shù)據(jù)庫(kù)訪問(wèn)的“攝像頭”,提升數(shù)據(jù)庫(kù)安全監(jiān)控能力。數(shù)據(jù)庫(kù)審計(jì)像是一位心思縝密,牢牢掌握戰(zhàn)況局勢(shì)的幕后軍師,他躲在帳幕里,戰(zhàn)場(chǎng)上的每一個(gè)異常舉動(dòng)卻難逃其法眼。當(dāng)不法之事發(fā)生,軍師會(huì)將這些事情一一記錄并呈報(bào),就讓那些不法行為和不法人員等著以軍規(guī)伺候吧。
安華金和的縱深防御體系是一個(gè)全面的,系統(tǒng)化的安全防護(hù)體系,它早于用戶、全于用戶來(lái)幫助用戶通盤考慮其可能面臨的一系列數(shù)據(jù)安全威脅,將各類數(shù)據(jù)安全威脅抽絲剝繭,制定出精巧有力、毫無(wú)疏漏的防御體系,以專業(yè)化的技術(shù)和產(chǎn)品為根基為用戶提供有效解決方案,用一條覆蓋數(shù)據(jù)庫(kù)安全防護(hù)事前檢查、事中控制和事后審核的成熟產(chǎn)品線,捕捉每一個(gè)安全防護(hù)點(diǎn),從而形成一個(gè)縱深的安全防御面,幫助用戶全面實(shí)現(xiàn)數(shù)據(jù)庫(kù)安全防護(hù)和安全合規(guī)。
數(shù)據(jù)安全的戰(zhàn)場(chǎng)上,戰(zhàn)事綿延,得其法者,事半功倍,而應(yīng)對(duì)之法正在于數(shù)據(jù)庫(kù)的縱深防御。
電力數(shù)據(jù)安全的暴露面與針對(duì)性防護(hù)思路
廣深站|2021安華金和合作伙伴大會(huì)圓滿召開(kāi)
CHIMA 2021 | 安華金和解讀醫(yī)療數(shù)據(jù)安全
直播|科學(xué)城·云推介:新技術(shù)+新產(chǎn)品+新服務(wù)
ISC 2021:安華金和深度參與,共建合作生態(tài)、共謀行業(yè)發(fā)展!
視頻回放 | 安華金和攜手愛(ài)數(shù)重磅發(fā)布副本數(shù)據(jù)脫敏方案
圓桌對(duì)話 | 安華金和出席2021中國(guó)汽車論壇
安華金和數(shù)據(jù)庫(kù)安全實(shí)驗(yàn)室再次發(fā)現(xiàn)Oracle數(shù)據(jù)庫(kù)重大漏洞
半年六榜 | 安華金和入選《2020年中國(guó)網(wǎng)絡(luò)安全市場(chǎng)全景圖》
安華金和榮獲2020年度中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟“優(yōu)秀會(huì)員單位”
試用申請(qǐng)
在線咨詢
咨詢電話
TOP