面對(duì)疑似攻擊行為,如:撞庫(kù)攻擊、漏洞攻擊、SQL注入、函數(shù)攻擊、跨站攻擊等行為,可通過(guò)配置安全策略進(jìn)行安全防護(hù);面對(duì)通過(guò)數(shù)據(jù)庫(kù)漏洞進(jìn)行攻擊的行為,提供虛擬補(bǔ)丁技術(shù), 使數(shù)據(jù)庫(kù)系統(tǒng)不依賴升級(jí)、打補(bǔ)丁,即可完成對(duì)主要漏洞的防護(hù)。
通過(guò)對(duì)訪問(wèn)源、訪問(wèn)對(duì)象、操作行為以及結(jié)果集的多維關(guān)聯(lián)管理, 只允許權(quán)限內(nèi)的標(biāo)準(zhǔn)安全行為,避免誤操作或惡意操作訪問(wèn)造成的數(shù)據(jù)損失。
基于“字段級(jí)”與/或關(guān)聯(lián)設(shè)置,建立敏感數(shù)據(jù)組,限定敏感數(shù)據(jù)的訪問(wèn)時(shí)間、 地址和賬戶信息,并針對(duì)高危操作執(zhí)行業(yè)務(wù)阻斷和語(yǔ)句攔截。
建立學(xué)習(xí)期,期間對(duì)數(shù)據(jù)庫(kù)訪問(wèn)的SQL語(yǔ)句及風(fēng)險(xiǎn)觸發(fā)規(guī)則進(jìn)行持續(xù)學(xué)習(xí), 學(xué)習(xí)期結(jié)束后自動(dòng)構(gòu)建防護(hù)模型。
基于準(zhǔn)確的數(shù)據(jù)庫(kù)協(xié)議解析和語(yǔ)法解析結(jié)束技術(shù),即使在在超長(zhǎng)語(yǔ)句、多層嵌套、 多表關(guān)聯(lián)等復(fù)雜場(chǎng)景下也可進(jìn)行性能準(zhǔn)確解析,實(shí)現(xiàn)精準(zhǔn)防護(hù)
提供全面的數(shù)據(jù)庫(kù)攻擊行為檢測(cè)和防御技術(shù),可根據(jù)防護(hù)規(guī)則,對(duì)非法訪問(wèn)、 入侵行為和語(yǔ)句攻擊進(jìn)行會(huì)話阻斷和語(yǔ)句攔截。 從不同的角度對(duì)風(fēng)險(xiǎn)行為進(jìn)行管控,有效保障數(shù)據(jù)庫(kù)的安全。
支持每秒數(shù)萬(wàn)個(gè)SQL的請(qǐng)求速率。響應(yīng)速度快。 產(chǎn)品無(wú)感串接,訪問(wèn)速度無(wú)明顯變化,不影響業(yè)務(wù)。
具有完備的容災(zāi)管理機(jī)制,可通過(guò)HA、Byapass導(dǎo)通、 一鍵導(dǎo)通多種方式進(jìn)一步保障業(yè)務(wù)系統(tǒng)連續(xù)性。
申請(qǐng)交流
在線咨詢
售前咨詢
TOP