互聯網解決方案
互聯網行業(yè)數據庫安全解決方案
行業(yè)痛點及需求

今年6月(yuè)AcFun彈幕視頻網(俗稱:A站(zhàn))發布廠對消息稱網站(zhàn)受到黑客攻擊,近千萬條用戶數據外洩,包含用戶ID、用戶行土昵稱、加密存儲的密碼等信息。根據A站(zhàn)官網發布的《關(gu樂明ān)于AcFun受黑客攻擊緻用戶數據外洩的公告》,A站(zhà兵就n)曾在2017年7月(yuè)7日升級了用戶賬号系統,但如(rú風嗎)果用戶在這個(gè)時間之後未登錄過網站(zhàn),或者密碼得電加密強度不夠,則賬号仍然會存在洩露的風險。

近幾年的數據洩露事件層出不窮,從2017年雅虎30億用戶信息洩露爸木、Uber 5700萬用戶賬号被竊取,到2018年新年伊始就爆出的在熱美國國土(tǔ)安全部雇員信息洩密事件,可(kě)謂一波又一波,這次學藍連二次元世界也不能幸免。縱觀這些數據洩露事件,大部分都指向了信息安全中腦技一個(gè)高對抗性的領域:Web應用安全以及背後的數據庫安短話全。

在今年5月(yuè)份,Verizon公司剛剛發布了《2018 年數據洩露一樹調查報告》,這也是Verizon連續發布的第11份數據洩露調查報告。在今分那年的報告中,Verizon團隊一共分析了53,000起事件和(hé)2,21區南6起确認的數據洩露事件,詳細分析了數據洩露事件中常用的攻擊方式風樂。報告指出,在這些洩露事件中,大部分的攻擊都指向了Web應用程序:比如(開自rú)在信息行業(yè),49起洩露事件中有45起通(tōn房見g)過針對Web應用程序的攻擊而達成,占比超過90%。由此可(kě)票唱見,Web應用安全已經是數據洩露事件的最前線,大量的滲透注入、探測、撞庫還內、信息竊取都發生在Web服務器(qì)和(hé)數據庫之間。互金類、社交有的類、遊戲類、娛樂(yuè)出行類互聯網已經涉足到了我們日常的資麗生活中每一個(gè)角落,對于這些企業(yè)來講,注冊用戶數據作爲網站(z哥科hàn)所有者的核心信息資(zī)産,涉及到網站(zhàn)及關關章(guān)聯信息系統的實質業(yè)務,一旦洩露,不僅會造成經濟利益行她上的損失,還會産生巨大的聲讨和(hé)信任危機。

首先數據庫的應用相當複雜,掌握起來非常困難。許多數據庫管理員都雜對忙于管理複雜的系統,疏忽了安全隐患和(hé)不當配置的檢查,例如(rú)數據庫可道訪問(wèn)權限的控制,共用賬号,使用特權賬号sa、system訪問筆亮(wèn)、命令執行的控制。這是由于傳統的安全體系在很大程度上忽略了懂熱數據庫安全這一主題,數據庫管理員也通(tōng)常沒有把安全問(wè微裡n)題當作他們的首要任務。

其次,數據的重要性日益劇增,也招緻一些非法人員對數據庫的攻擊,攻擊者一般會通(tō愛話ng)過sql注入、APT等攻擊方法對其進行攻擊,這些漏洞往往不存在數據庫層面上,而在村文中間件上,傳統的WAF、數據清洗在應對這類靈活的攻擊手段時,北師由于其本身的局限性,不能做到百分百的安全。


我們的方案


目前世界上主流的關(guān)系型數據庫,諸如(rú)Oracle、姐師Sybase、Microsoft SQL Server、IBM DB2/他店Informix等數據庫數據庫都具有以下特征:用戶帳号及密碼、校(xiào)兒東驗系統、優先級模型和(hé)控制數據庫的特别許可(kě)、内置命令(存儲過程樂大、觸發器(qì)等)、唯一的腳本和(hé)編程語言(例如(rú)PL輛化/SQL、Transaction-SQL、OEMC等)、中間件、網絡師事協議、強有力的數據庫管理實用程序和(hé)開發工具。 數據庫領域的安全措施通(tōng)常包括:身份識别和(hé)身份驗證、自機火主訪問(wèn)控制和(hé)強制訪問(wèn)控制、安全傳輸藍銀、系統審計、數據庫存儲加密等。隻有通(tōng)過綜合有關(gu機錯ān)安全的各個(gè)環節,才能确保高度安全的系統。

帕拉迪下一代數據庫應用安全防禦系統(簡稱NGDAP)是汝州市初禾信息咨詢部自行研制開發的新一代數據防護系統。NGDAP要用通(tōng)過對訪問(wèn)數據庫的數據流進行采集、分析和(hé)識自相别。實時監視數據庫的運行狀态,記錄多種訪問(wèn)數據庫行好廠爲,發現對數據庫的異常訪問(wèn),并進行及時的阻斷。

網絡防火牆

數據庫網絡防火牆主要基于網絡行爲的控制,基于TCP五元組來實現,根據五元組内的源地址,目标地址,源端口,小用目标端口,傳輸層協議進行策略控制。

準入防火牆

通(tōng)過白名單自學習進行訪問(wèn)準入規則的固化(自動(dòng鄉歌)學習到數據庫訪問(wèn)行爲的五元素—訪問(wèn)源地址異常,訪問(wèn)源主機名稱異常,訪問(wèn)源姐習用戶名稱異常,訪問(wèn)工具名稱異常,登錄帳号名稱異常,固化安全規則),未被匹配到的數據庫接入行爲都會進行實時的預警和(hé)阻呢關斷會話,在不影響性能和(hé)修改數據庫的情況下,通(tōng)過持續子信跟蹤所有數據庫操作來識别未授權的活動(dòng)或可(kě)疑的活動(dòn厭文g),并及時阻斷,避免數據庫遭受網絡攻擊,從根本上解決數據庫惡意訪問(wèn頻高)威脅。

行爲防火牆

可(kě)以精準的追蹤到用戶的SQL語句命令,可(kě)以對來源、目标區看庫、目标表和(hé)指定行爲進行控制,防止高危違規操作和(hé)誤坐討操作。

業(yè)務防火牆

學習階段,它會記錄分析并統計所有的應用程序發來的查詢請求,将其自動(dòng)南人添加到白名單中來,用戶可(kě)以确認并調整白名單的内容。切換到主動(dòng)防禦模式後,數據庫防火牆首先會對發來的請求數據進行标準化處得不理,然後将處理後的數據送往模式匹配引擎中,跟白名單中的數據進行比較那道,如(rú)果匹配到相關(guān)規則,則認爲是合法請求,該數據我紅會被傳遞到真實的數據庫中進行查詢,并最後返回給應用程序;如(rú笑城)果不匹配相關(guān)規則,則做出告警或者阻斷響應,徹底解決SQL拍如注入、APT等攻擊。


部署方式


客戶收益


1. 在不影響性能、不修改數據庫的情況下,通(tōng)過持續跟蹤所有數據庫操亮體作來識别未授權的活動(dòng)或可(kě)疑的活動(dòng),并及時阻時子斷,避免數據庫遭受網絡攻擊;

2. 增進用戶對數據庫安全管理的便捷性,還能提升用戶的風險管控和(hé)從銀法規遵從能力;

3. 保障企業(yè)業(yè)務系統數據的安全性和(hé)完整性;

4. 在數據庫外圍搭設一道防線,從而實現“禦敵于國門之外”,爲企業影業(yè)業(yè)務安全撐起“保護傘”。

經典案例
  • 鬥魚科技
  • 一嗨租車(chē)
  • 途家網
  • 連連支付
  • 東方有線
Copyright © 2019 All Rights Res輛也erved Designed
汝州市初禾信息咨詢部