漢領(lǐng)下一代數(shù)據(jù)庫應(yīng)用安全防御系統(tǒng)(簡稱NGDAP)是杭州漢領(lǐng)信息科技有限公司自行研制開發(fā)的新一代數(shù)據(jù)防護(hù)系統(tǒng)。NGDAP通過對訪問數(shù)據(jù)庫的數(shù)據(jù)流進(jìn)行采集、分析和識別。實時監(jiān)視數(shù)據(jù)庫的運行狀態(tài),記錄多種訪問數(shù)據(jù)庫行為,發(fā)現(xiàn)對數(shù)據(jù)庫的異常訪問,并進(jìn)行及時的阻斷。
隨著數(shù)據(jù)庫的使用越來越普及,給我們帶來許多方便的同時,也給數(shù)據(jù)庫也帶來了許多風(fēng)險和挑戰(zhàn),例如:數(shù)據(jù)庫作為業(yè)務(wù)系統(tǒng)信息的載體,與各種應(yīng)用程序或應(yīng)用系統(tǒng)接口,隨著信息化業(yè)務(wù)的發(fā)展及IT技術(shù)的進(jìn)步,越來越多的關(guān)鍵業(yè)務(wù)系統(tǒng)運行在數(shù)據(jù)庫平臺上,但隨之也產(chǎn)生了數(shù)據(jù)的安全隱患,特別是擁有高級被權(quán)限的運維人員,如:sa、system權(quán)限,在對數(shù)據(jù)庫操作時的行為動作,特別是DML、DDL高危命令……,如果不進(jìn)行管控、將會對數(shù)據(jù)庫造成極大的危害,更甚者造成不可以恢復(fù)的損失。
越來越多的軟件開發(fā)的需求,越來越多的軟件公司直接進(jìn)駐到公司內(nèi)部現(xiàn)場開發(fā),或者第三方協(xié)維人員現(xiàn)場運維,甚至APT攻擊,多種方式接入到數(shù)據(jù)庫,賬號共用,隨意登入,給數(shù)據(jù)庫安全帶來了巨大隱患。
數(shù)據(jù)的重要性日益劇增,也招致一些非法人員對數(shù)據(jù)庫的工具,攻擊者一般會通過sql注入、APT等攻擊方法對其進(jìn)行攻擊,如果攻擊成功,不僅能得到數(shù)據(jù)庫的各種信息,更有甚者,還可以通過數(shù)據(jù)庫的一些特定的函數(shù)和指令,得到其服務(wù)器的管理權(quán)限。與此同時,人們也嘗試?yán)酶鞣N各樣的方式來防御外部攻擊,在網(wǎng)絡(luò)中設(shè)置數(shù)據(jù)庫訪問控制策略并檢查數(shù)據(jù)庫訪問者是否合法。最常見的是在應(yīng)用服務(wù)器前端架設(shè)WAF設(shè)備,通過清洗用戶提交的數(shù)據(jù),通過檢測數(shù)據(jù)中是否包含sql語句中關(guān)鍵字符,來確定其是否為攻擊行為。但由于攻擊方式的靈活性、多樣性及WAF本身的局限性,收效甚微。
NGDAP正是在這樣的需求下產(chǎn)生的。漢領(lǐng)憑借在安全審計領(lǐng)域多年的技術(shù)積累和研發(fā)經(jīng)驗,推出的適用于多種網(wǎng)絡(luò)環(huán)境的新一代數(shù)據(jù)庫應(yīng)用安全防御系統(tǒng)。它通過專門細(xì)致的網(wǎng)絡(luò)數(shù)據(jù)獲取協(xié)議分析技術(shù)、非法操作防護(hù)技術(shù)、數(shù)據(jù)保護(hù)技術(shù)并配合完善的管理規(guī)則,幫助訪問者應(yīng)對來自網(wǎng)絡(luò)中的風(fēng)險和挑戰(zhàn)。 |
 |
|