数据库防火墙

        数据库安全防护系统是基于数据库协议分析与控制技术,实现对数据库系统“危险指令阻断、访问行为控制、安全态势分析、全面行为审计”的数据库安全主动防御产品。

数据库防火墙
  • 产品特点
  • 用户价值
  • 典型部署
  • 产品规格

支持国内外数据库、兼容性强  支持多种主流国内外数据库系统:Oracle、DB2、SQLserver、MySQL、Sybase、Infomix、Cache、DM、Gbase、KingBase、OSCAR等。

虚拟补丁及风险操作防护  产品内置CVE和CNNVD漏洞库及其它各类攻击特征库,在业务数据库系统无需真实打补丁情况下,阻断利用漏洞的攻击行为和各类风险操作行为,实现无补丁数据库系统的安全防护、实时告警。

精细化访问控制  支持多对象组合条件访问控制规则:用户名、IP、MAC、时间、应用程序、操作指令、操作对象、逻辑条件等,通过增强的二次权限控制,弥补了数据库系统自身安全机制薄弱的缺陷。

实时安全态势分析  实时视觉化展示业务系统性能信息和数据库安全态势分析,图文并茂,为数据库安全运维提供支撑。

系统高可用设计  支持Bypass、HA、日志自动转储等容灾手段,充分满足用户业务连续性高的需求。


合规达标,符合安全规范要求

▶ 抗攻击、抗抵赖,提高数据库安全防护能力

       产品支持透明网桥串联在数据库系统前端或代理模式部署,其中透明网桥模式无需改动现有业务系统网络参数,而且由于透明网桥无IP的隐身特性使得防护系统产品本身免受网络攻击。