Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

专业的数据库防火墙应具备的功能

随着互联网、物联网、云计算等信息技术与通信技术的迅猛发展,数据大规模的被生产、存储与使用,大量的数据在带给人们巨大价值的同时,也带来了各种数据泄露的风险。近年来,数据泄露事件频繁发生,给国家、单位和个人都造成了严重的损失。分析已发生的数据泄露事件原因,既有黑客的攻击也有内部工作人员有意无意对数据的操作,今天我们来说下既可以防外又可以防内的数据库防火墙应具备的功能。
安华金和 2020年6月23日 1 minute read

随着互联网、物联网、云计算等信息技术与通信技术的迅猛发展,数据大规模的被生产、存储与使用,大量的数据在带给人们巨大价值的同时,也带来了各种数据泄露的风险。近年来,数据泄露事件频繁发生,给国家、单位和个人都造成了严重的损失。分析已发生的数据泄露事件原因,既有黑客的攻击也有内部工作人员有意无意对数据的操作,今天我们来说下既可以防外又可以防内的数据库防火墙应具备的功能。

一、数据库防火墙应具备的基本功能

功能一:应用身份识别

通过应用URL、账号的关联,只有合法应用发出的SQL语句可以穿过防火墙访问数据库,其他登陆工具和应用都无法通过防火墙登陆后台数据库,确保数据来自指定应用。

功能二:建立应用“白名单”

基于学习期建立语句、风险、会话的行为模型,学习期将合法应用的SQL语句全部捕获,统一放到“白名单”里,防止合法语句被误报。通过学习完善期,然后切换到保护期,此时如果出现了批量导出敏感数据的操作,数据库防火墙会报“新型语句”,安全管理员要根据具体情况判断语句风险防止批量导出敏感信息的行为。

功能三:操作权限细粒度管理

拥有比数据库系统更详细的权限控制,控制权限细粒到用户、操作语句、操作对象、操作时间等;另外在控制操作中增加对不带条件的删除、修改等高危操作的阻断;对于返回行数和影响行数实现精确控制,增强对用户的细粒度控制。

功能四:抵御SQL注入

通过对SQL语句进行注入特征描述,完成对“SQL注入”行为的检测和阻断。数据库防火墙提供了虚拟补丁功能,在数据库外的网络层创建了一个安全层,用户在无需补丁情况下,完成数据库漏洞防护,对于有“扩展脚本”和“缓冲区溢出”攻击的特征的SQL语句,直接进行拦截。

功能五:阻断漏洞攻击

按照SQL自身语法结构划分SQL类别,通过自定义模型手动添加新的SQL注入特征,进行有效拦截。数据库漏洞攻击防控:开启虚拟补丁配置策略,即可防范数据库漏洞的攻击。

二、数据库防火墙应具备的增值功能

功能一:协议解析

传统解析手段采用字符串匹配技术和较为简单的协议解析技术来分析SQL语句,因解析结果不准确基本不可用。数据库防火墙采用准确的协议解析技术,解决了审计产品面临的难点,例如长SQL语句、参数化语句、参数值、字符集等。

功能二:分权管理

数据库防火墙提供“三权分立”机制,对特权用户的权力进行有效拆分。系统管理员、安全管理员和审计管理员三大特权用户各司其职。系统管理员用于监控系统状态、管理系统证书、管理系统网络等;安全管理员用于管理账号、监查系统安全状态、配置安全策略、分析审计日志等;审计管理员用于记录系统管理员和安全管理员的系统级操作行为。

功能三:高可靠性

数据库防火墙提供多种高可用容灾方案,包括多重Bypass能力、代理网络三通和双机HA部署。

三、数据库防火墙相关文章

▪ 数据库安全关键技术之数据库防火墙技术

▪ 数据库防火墙技术研究  

▪ 数据库防火墙串联部署和旁路部署的区别

▪ 数据库防火墙技术市场调研报告

▪ 谁说数据库防火墙风险大?那是你还不知道应用关联防护

▪ 数据库防火墙的七种武器

▪ 论数据库防火墙的自我修养之一丨高可用性

▪ 论数据库防火墙的自我修养之二丨高性能和可扩缩

相关内容:

  • 国家网安基地孵化器助力2018年国家网络安全宣传周
  • 不一样的“业务安全”
  • 【齐安科技】烟草行业生产网络安全风险评估场景下的工业安全评估系统应用
  • 抵御黑客 云清联盟发布全网协同防护方案
  • 拥有50T病历、500T影像的盛京医院如何保护数据

Post navigation

Previous: 北卡盘点丨每周网络安全要闻第1期(2020.0615-0621)
Next: 央视曝光APP偷窥乱象,“隐私记录功能”或将在手机操作系统中推广

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.