持续技术创新 
更好的用户体验

 数据库防火墙

一、产品简介

长态数安数据库防火墙系统(简称CT-DBFW),是由安徽长泰信息安全服务有限公司自主开发并具有完全知识产权的数据库访问控制类产品。该系统通过独特的访问控制和虚拟补丁等防护手段,及时发现并阻断SQL注入攻击和违反企业规范的数据库访问请求,同时,通过实时分析用户对数据库的访问行为,自动建立合法访问数据库的特征模型。主要功能包括多因子认证、访问控制、攻击检测、虚拟补丁、自动建模和审计等。该产品具有有效阻断危险访问、性能高和报表丰富等优势,帮助企业有效保护核心数据,保障业务运营安全,并快速的满足合规要求。

 

二、产品功能

· 多因子认证

基于IP地址、MAC地址、用户、应用程序、时间等因子对访问者进行身份认证,形成多因子认证,弥补单一口令认证方式安全性的不足。应用程序对数据库的访问,必须经过数据库防火墙和数据库自身两层身份认证。

· 屏蔽直接访问数据库的通道

数据库防火墙部署于数据库服务器和应用服务器之间,屏蔽直接访问数据库的通道,防止数据库隐通道对数据库的攻击。

 

· 攻击检测和保护

   实时检测用户对数据库进行SQL注入和缓冲区溢出的攻击,并报警或者阻止攻击行为,同时详细记录攻击操作发生的时间、来源IP、用户名、攻击代码等信息。

· 行为基线自动建立访问模型

      系统将自动学习每一个应用的访问语句,进行模式提取和分类,自动生成行为特征模型,并可以对学习结果进行编辑。系统通过检查访问行为与基线的偏差来识别风险。

· 连接监控

   实时监控数据库的连接信息、风险状态等,及时进行风险访问控制。

· 虚拟补丁
数据库系统是个复杂的系统,自身存在很多漏洞,容易被攻击者利用从而导致数据泄漏或致使系统瘫痪。由于需要保证业务连续性等多种原因,用户通常不会及时对数据库进行补丁安装。长态数安数据库防火墙通过内置的多种漏洞特征库防止已知漏洞被扫描和利用,并有效降低数据库被0day攻击的风险。

· 

      提供丰富的报表模板,包括各种审计报表、安全趋势等。

· 安全审计

     系统能够记录对数据库服务器的访问情况,包括用户名、程序名、IP地址、请求的数据库、连接断开的时间、风险等信息,并提供灵活的查询分析功能。

三、特性优势

    ·高性能

    ·高可用性
 ·高安全性

 

四、客户价值

保护核心数据资产,防止内外部攻击造成的数据泄密

· 防止外部黑客攻击,窃取数据:SQL注入、缓冲区溢出、权限盗用等

· 防止内部人员泄密,违规备份、权限滥用、误操作等

· 防止运维人员和第三方人员违规访问敏感数据

   安全性与可用性的完美结合,对合法应用和用户透明

· 智能学习,自动生成安全基线,无需手动复杂配置规则

· 高稳定性与高性能,支持双机热备,保障正常业务的连续性

· 不需要对应用程序作任何修改,不改变应用程序的使用环境

· 对于授权用户的数据库操作与管理等过程无需改变