數據安全存在太多的不确定因素,傳統安全設備隻能防護已知威脅,因而安全會西防護的關(guān)鍵應在于對已知和(hé)未知威脅作出高效、及時、精準的預警鄉睡和(hé)阻斷。帕拉迪推出的數據庫安全防護方案,能夠解決數據庫不同層話紅面的安全問(wèn)題。
數據庫網絡防火牆
通(tōng)過網絡IP地址及協議端口來阻止針對數據庫宿主操作系統的未授權訪算行問(wèn)行爲,如(rú)遠(yuǎn)程下載、拷貝等行爲,解決操黃弟作系統層面的數據洩漏威脅。
數據庫行爲防火牆
采用流會話技術(shù)對數據庫協議進行協議全解析,能夠高效、精森地準、及時的預警并阻斷内部違規數據庫操作行爲,使惡意違規操作無所會人遁形。
數據庫準入防火牆
通(tōng)過白名單自學習進行訪問(wèn)準入規則的固化(自動如靜(dòng)學習數據庫訪問(wèn)行爲的五元素,通(tōng弟輛)過管理者人爲固化安全規則),未被固化的數據庫接入行爲都會進行實時的冷飛預警和(hé)會話阻斷(訪問(wèn)源準入因子(zǐ)包括:主機名、數據庫實例名、應用工具名及數據庫賬号名等),從根本上解決數據庫惡意訪問(wèn)森答威脅。
數據庫業(yè)務防火牆
帕拉迪突破了基于規則庫安全防護體系的技術(shù)壁壘,采用流會話技鐘下術(shù)對業(yè)務SQL語句的關(guān)鍵字、邏輯關(光黑guān)系等特征自動(dòng)采樣學習,并結合高性能的SQL藍爸語義分析計算,構建對應的SQL語法樹(shù),完成模态數據建模,從而你還對未知威脅進行高效、及時、精準的預警和(hé)阻斷。從根本上解決三層業樂慢(yè)務系統訪問(wèn)的安全威脅,如(rú):SQL注入攻擊、零相南日攻擊、APT攻擊、網頁木馬、後門程序等對數據庫造成威脅的攻擊討雜行爲。