
數(shù)據(jù)庫(kù)防火墻(DBF)
產(chǎn)品概述
威努特?cái)?shù)據(jù)庫(kù)防火墻是一款基于數(shù)據(jù)庫(kù)協(xié)議分析與訪問(wèn)行為控制的數(shù)據(jù)庫(kù)安全防護(hù)產(chǎn)品。該產(chǎn)品通過(guò)全面的數(shù)據(jù)庫(kù)通訊協(xié)議解析,基于身份鑒別和行為分析的主動(dòng)防御機(jī)制,能夠主動(dòng)實(shí)時(shí)監(jiān)控、識(shí)別、告警、阻斷針對(duì)數(shù)據(jù)庫(kù)的安全威脅,實(shí)現(xiàn)數(shù)據(jù)庫(kù)的行為特征分析、訪問(wèn)行為監(jiān)控和危險(xiǎn)操作阻斷。
產(chǎn)品特點(diǎn)

基于行為模型的數(shù)據(jù)庫(kù)訪問(wèn)控制
通過(guò)自定義學(xué)習(xí)周期,對(duì)包括業(yè)務(wù)操作、特權(quán)操作和工具操作的數(shù)據(jù)庫(kù)訪問(wèn)操作,按照訪問(wèn)來(lái)源、訪問(wèn)途徑、訪問(wèn)對(duì)象、操作行為、操作次數(shù)等多個(gè)方面對(duì)其進(jìn)行自動(dòng)學(xué)習(xí),完成語(yǔ)句、會(huì)話的建模分析,形成用戶行為的基線策略,構(gòu)建數(shù)據(jù)庫(kù)安全防護(hù)基礎(chǔ)模型。
簡(jiǎn)單易懂的數(shù)據(jù)庫(kù)語(yǔ)句智能翻譯
威努特?cái)?shù)據(jù)庫(kù)防火墻提供基于SQL類型、表和字段的智能翻譯功能,能夠根據(jù)定義的翻譯字典內(nèi)容,自動(dòng)將日志中的SQL語(yǔ)句翻譯地更加貼近業(yè)務(wù),便于用戶對(duì)于風(fēng)險(xiǎn)日志的理解,了解風(fēng)險(xiǎn)事件內(nèi)容。
超級(jí)白名單
威努特?cái)?shù)據(jù)庫(kù)防火墻將一系列無(wú)風(fēng)險(xiǎn)的高頻SQL操作進(jìn)行匯總,并內(nèi)置形成超級(jí)白名單。例如,使用數(shù)據(jù)庫(kù)連接工具(例如SQL Developer)登錄數(shù)據(jù)庫(kù)時(shí)會(huì)對(duì)數(shù)據(jù)庫(kù)發(fā)送設(shè)置環(huán)境信息的SQL語(yǔ)句,這些操作通常是沒(méi)有風(fēng)險(xiǎn)的,不需要進(jìn)行監(jiān)控。該功能可顯著減少日志中的干擾項(xiàng),提高日志的利用效率,并能一定程度上緩解存儲(chǔ)壓力。
敏感數(shù)據(jù)的全面防護(hù)
威努特?cái)?shù)據(jù)庫(kù)防火墻支持自動(dòng)從數(shù)據(jù)庫(kù)中提取敏感規(guī)則,將敏感規(guī)則固化在檢測(cè)策略中,保護(hù)數(shù)據(jù)庫(kù)中的敏感信息。
隱私數(shù)據(jù)的模糊化處理能力
威努特?cái)?shù)據(jù)庫(kù)防火墻支持日志模糊化處理,模糊處理用戶的敏感信息,保護(hù)訪問(wèn)數(shù)據(jù)安全和用戶的隱私。 產(chǎn)品功能
數(shù)據(jù)庫(kù)支持類型支持 Oracle、Mysql、SQL Server、Db2、Sybase、達(dá)夢(mèng)、人大金倉(cāng)、神州通用、Hadoop Hive 等主流數(shù)據(jù)庫(kù);
安全防護(hù)策略
支持全局參數(shù)配置,方便不同策略引用;
內(nèi)置 100+ 異常操作行為的特征庫(kù),包括脫庫(kù)、撞庫(kù)、刪表等高危操作,以及批量數(shù)據(jù)篡改、大規(guī)模數(shù)據(jù)泄露等風(fēng)險(xiǎn)行為類型;
內(nèi)置 500+SQL 注入 & 緩存區(qū)溢出的漏洞特征庫(kù);
支持?jǐn)?shù)據(jù)庫(kù)連接工具白名單功能,自動(dòng)忽略數(shù)據(jù)庫(kù)連接工具訪問(wèn)數(shù)據(jù)庫(kù)的默認(rèn)操作。
外設(shè)管理
支持配置安全U盤(pán)、普通U盤(pán)屬性:禁用、只讀、可讀寫(xiě),默認(rèn)可讀寫(xiě);
支持配置光驅(qū)的屬性:?jiǎn)⒂谩⒔?,默認(rèn)為啟用狀態(tài);
支持配置無(wú)線網(wǎng)卡的屬性:?jiǎn)⒂?、禁用,默認(rèn)為啟用狀態(tài);
對(duì)移動(dòng)存儲(chǔ)設(shè)備非法操作實(shí)時(shí)告警。
攻擊檢測(cè)與告警
支持異常行為、SQL 注入攻擊和緩沖區(qū)溢出等攻擊檢測(cè)和阻斷;
對(duì)風(fēng)險(xiǎn)告警進(jìn)行分級(jí)、分類等聚合統(tǒng)計(jì),方便用戶對(duì)告警信息的查看、管理和風(fēng)險(xiǎn)趨勢(shì)的預(yù)判;
支持對(duì)告警日志的查詢統(tǒng)計(jì)和誤報(bào)處理,從而提高告警日志的準(zhǔn)確性和可讀性;
提供 Syslog、、FTP、SNMP、短信等多種告警日志外發(fā)方式,使用戶在非登錄狀態(tài)下能夠及時(shí)收到告警信息.
數(shù)據(jù)庫(kù)通訊協(xié)議解析
支持 OCI/JDBC/OLEDB/ODBC 等常見(jiàn)協(xié)議;
支持包括參數(shù)化的 SQL 語(yǔ)句、嵌套 SQL 語(yǔ)句和各種長(zhǎng) SQL語(yǔ)句的精準(zhǔn)解析。
報(bào)表分析
支持風(fēng)險(xiǎn)實(shí)時(shí)報(bào)表,查看報(bào)表數(shù)據(jù)明細(xì);
風(fēng)險(xiǎn)類型包括:風(fēng)險(xiǎn)總趨勢(shì)、自定義風(fēng)險(xiǎn)、異常訪問(wèn)、SQL 攻擊、偏離基線;
根據(jù)訪問(wèn)行為屬性提供豐富的報(bào)表模板,包括訪問(wèn)來(lái)源、操作對(duì)象、訪問(wèn)途徑等層面;
支持自定義報(bào)表的統(tǒng)計(jì)屬性,保存為報(bào)表模板。
系統(tǒng)管理
支持的內(nèi)置用戶設(shè)置,不同用戶負(fù)責(zé)產(chǎn)品不同模塊的配置與使用;
支持系統(tǒng)配置 + 審計(jì)日志的全量備份;
支持系統(tǒng)時(shí)間手工、自動(dòng)與 NTP 服務(wù)器同步,保證審計(jì)日志時(shí)間準(zhǔn)確性;
支持系統(tǒng) CPU、內(nèi)存、網(wǎng)絡(luò)吞吐率、交換分區(qū)、磁盤(pán)的使用率監(jiān)控,支持磁盤(pán)的讀寫(xiě)速率監(jiān)控。