漢領數據庫防火墻系統(簡稱DAF)是杭州漢領信息科技有限公司自行研制開發的新一代數據防護系統。DAF通過對訪問數據庫的數據流進行采集、分析和識別。實時監視數據庫的運行狀態,記錄多種訪問數據庫行為,發現對數據庫的異常訪問,并進行及時的阻斷。
隨著數據庫的使用越來越普及,給我們帶來許多方便的同時,也給數據庫也帶來了許多風險和挑戰,例如:數據庫作為業務系統信息的載體,與各種應用程序或應用系統接口,隨著信息化業務的發展及IT技術的進步,越來越多的關鍵業務系統運行在數據庫平臺上,但隨之也產生了數據的安全隱患,特別是擁有高級被權限的運維人員,如:sa、system權限,在對數據庫操作時的行為動作,特別是DML、DDL高危命令……,如果不進行管控、將會對數據庫造成極大的危害,更甚者造成不可以恢復的損失。
越來越多的軟件開發的需求,越來越多的軟件公司直接進駐到公司內部現場開發,或者第三方協維人員現場運維,甚至APT攻擊,多種方式接入到數據庫,賬號共用,隨意登入,給數據庫安全帶來了巨大隱患。
數據的重要性日益劇增,也招致一些非法人員對數據庫的工具,攻擊者一般會通過sql注入、APT等攻擊方法對其進行攻擊,如果攻擊成功,不僅能得到數據庫的各種信息,更有甚者,還可以通過數據庫的一些特定的函數和指令,得到其服務器的管理權限。與此同時,人們也嘗試利用各種各樣的方式來防御外部攻擊,在網絡中設置數據庫訪問控制策略并檢查數據庫訪問者是否合法。最常見的是在應用服務器前端架設WAF設備,通過清洗用戶提交的數據,通過檢測數據中是否包含sql語句中關鍵字符,來確定其是否為攻擊行為。但由于攻擊方式的靈活性、多樣性及WAF本身的局限性,收效甚微。
DAF正是在這樣的需求下產生的。漢領憑借在安全審計領域多年的技術積累和研發經驗,推出的適用于多種網絡環境的新一代數據庫防護系統。它通過專門細致的網絡數據獲取協議分析技術、非法操作防護技術、數據保護技術并配合完善的管理規則,幫助訪問者應對來自網絡中的風險和挑戰。 |
|