首頁
産品中心
産品中心
為(wèi)全球客戶提供高(gāo)價值、高(gāo)性能(néng)、高(gāo)體驗的前沿科技(jì)産品
CLICK MORE
SMS
PAM
EPV
DIM
DBXPERT
DAF
NGDAP
NGWAF
DDM
iLOG
iSIEM
解決方案
解決方案
為(wèi)全球帶來高(gāo)效、綠色、創新的解決方案和應用體驗
CLICK MORE
金融
政府
教育
醫(yī)療
能(néng)源
大企業(yè)
互聯網
運營商
服務支持
服務支持
為(wèi)全球客戶帶來專業(yè)、時效、個(gè)性的安全服務及技(jì)術(shù)支撐
CLICK MORE
安全研究
安全服務
培訓認證
售後服務
渠道合作
渠道合作
為(wèi)全球合作夥伴提供共赢、誠信、創新的合作平台
CLICK MORE
合作方式
渠道政策
合作流程
視頻中心
關于我們
關于我們
垂直專精 持續創新 獨守匠(jiàng)心
CLICK MORE
企業(yè)介紹
企業(yè)文化
人才招聘
榮譽資質
新聞媒體
聯系我們
雲基金
雲基金
愛心凝聚力量,希望成就(jiù)未來
CLICK MORE
社會(huì)公益
教育公益
400-905-8088
English
English
首頁
産品中心
SMS
PAM
EPV
DIM
DBXPERT
DAF
NGDAP
NGWAF
DDM
iLOG
iSIEM
解決方案
金融
政府
教育
醫(yī)療
能(néng)源
大企業(yè)
互聯網
運營商
服務支持
安全研究
安全服務
培訓認證
售後服務
渠道合作
合作方式
渠道政策
合作流程
視頻中心
關于我們
企業(yè)介紹
企業(yè)文化
榮譽資質
新聞媒體
人才招聘
聯系我們
雲基金
社會(huì)公益
教育公益
SMS
PAM
EPV
DIM
DBXPERT
DAF
NGDAP
NGWAF
DDM
iLOG
iSIEM
DAF(帕拉迪數據庫準入防火牆)
産品概述
部署方式
産品優勢
客戶收益
經典案例
産品概述
帕拉迪數據庫準入防火牆
(簡稱DAF),對内部網絡中違規接入及操作數據庫服務器(qì)的威脅進行防範。對于違規接入,通(tōng)過内置的網絡防火牆以及準入防火牆的結合,制定嚴格的接入匹配規則,匹配範圍從(cóng)網絡層到(dào)應用層,對于非法接入請求進行拒絕,大大提升了數據庫服務器(qì)的接入安全性。
部署方式
産品優勢
數據庫防火牆準入學習模型
帕拉迪數據庫準入防火牆,主要架設在應用程序和數據庫中間,為(wèi)數據庫建立起了一(yī)道堅實的屏障,通(tōng)過白(bái)名單自(zì)學習進行訪問準入規則的固化(自(zì)動學習數據庫訪問行為(wèi)的五元素,通(tōng)過管理者人為(wèi)固化安全規則),未被固化的數據庫接入行為(wèi)都會(huì)進行實時的預警和阻斷會(huì)話(訪問源地址異常,訪問源主機(jī)名稱異常,
數據庫訪問實例名稱異常
,訪問工(gōng)具名稱異常,登錄帳号名稱異常),在不影響性能(néng)和修改數據庫的情況下(xià),通(tōng)過持續跟蹤所有數據庫操作來識别未授權的活動或可疑的活動,并及時阻斷,避免數據庫遭受網絡攻擊,從(cóng)根本上(shàng)解決數據庫惡意訪問威脅。
數據庫防火牆完整會(huì)話解析
采用現今最先進的網絡數據審計技(jì)術(shù)
——
流會(huì)話技(jì)術(shù)
,保存數據流生(shēng)命周期内
“上(shàng)下(xià)文”相(xiàng)關環境,進行分析解碼。深度解碼數據庫網絡數據流傳輸協議,完整、細粒度分析并再現用戶數據庫操作活動會(huì)話過程。會(huì)話内容從(cóng)訪問的發起、連接、到(dào)結束進行完整解析。完整解析用戶數據庫會(huì)話細節,包括用戶數據庫登錄行為(wèi)、登出行為(wèi)、SQL操作用戶名稱、
SQL操作的數據庫實例名稱
、SQL操作源程序名稱、SQL操作源終端名稱、SQL會(huì)話參數設置、SQL操作語句、SQL操作返回狀态、SQL操作涉及表組、字段、視圖、索引、過程 、函數、SQL DML操作影響行數、SQL語句執行時間、原始數據庫記錄包等。可對包括:Oracle所有版本、Sybase所有版本、SQL Server所有版本、Informix所有版本、DB2所有版本、MySQL所有版本進行完美會(huì)話解析。
超長(cháng)SQL語句分析與控制
數據庫準入防火牆系統基于流會(huì)話技(jì)術(shù)進行全狀态、全協議解碼,能(néng)完整的、細粒度的解析超長(cháng)及超級
SQL語句。通(tōng)過對超長(cháng)及超級SQL語句的完全解析與分析,監控了惡意攻擊者試想通(tōng)過逃避審計對數據庫造成非法操作的途徑,為(wèi)安全事(shì)件(jiàn)的追溯提供了強有力的證據;同時也為(wèi)實際業(yè)務中SQL語句的全面控制提供了保障。
客戶收益
在數據庫響應前去除非法鏈接或掃描,最大化降低(dī)被攻擊的頻率;
在不影響性能(néng)和修改數據庫的情況下(xià),通(tōng)過持續跟蹤所有數據庫操作來識别未授權的活動或可疑的活動,并及時阻斷,避免數
據庫遭受網絡攻擊;
增進用戶對數據庫安全管理的便捷性,還(hái)能(néng)提升用戶的風險管控和法規遵從(cóng)能(néng)力;
保障企業(yè)業(yè)務系統數據的安全性和完整性;
在數據庫外圍搭設一(yī)道防線,将數據庫的安全問題實現
“禦敵于國(guó)門(mén)之外,為(wèi)企業(yè)機(jī)構業(yè)務安全撐起保護傘。
經典案例
武漢理工(gōng)大學
濟南(nán)市(shì)曆下(xià)區人民(mín)法院
國(guó)開(kāi)證券
福建省教育考試院
安徽審計職業(yè)學院
招商證券
德邦物(wù)流
中國(guó)人民(mín)銀(yín)行
中國(guó)南(nán)方航空
中國(guó)移動