数据库防火墙&数据库加密与脱敏&数据泄露防护

2023-05-16

写在最前:
安全产品系列目录:目录&总述

数据库防火墙

    解决数据库应用侧和运维侧两方面的问题,是一款基于数据库协议分析与控制技术的数据库安全防护系统
    主动防御,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。
    数据库安全技术之一,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统
    防止sql注入的最好解决办法

产品简介

部署在数据库前端,实时监控数据库操作行为,通过对数据库协议的解析,发现违规操作进行精确阻断

产品特点

  1. 前端部署,接管全部操作
  2. 内置策略,操作简单
  3. 细粒度协议解析与双向审计
  4. 实时行为监控
  5. 应用三层关联审计

用户价值

  1. 保护数据安全
  2. 方便查看数据库操作行为

1.功能技术

  1. 屏蔽直接访问数据库的通道:数据库防火墙部署介于数据库服务器和应用服务器之间,屏蔽直接访问的通道,防止数据库隐通道对数据库的攻击。
  2. 二次认证:基于独创的“连接六元组【机器指纹(不可伪造)、IP地址、MAC地址、用户、应用程序、时间段】”授权单位,应用程序对数据库的访问,必须经过数据库防火墙和数据库自身两层身份认证。
  3. 攻击保护:实时检测用户对数据库进行的SQL注入和缓冲区溢出攻击。并报警或者阻止攻击行为,同时详细的审计下攻击操作发生的时间、来源IP、登录数据库的用户名、攻击代码等详细信息。
  4. 连接监控:实时的监控所有到数据库的连接信息、操作数、违规数等。管理员可以断开指定的连接。
  5. 安全审计:系统能够审计对数据库服务器的访问情况。包括用户名、程序名、IP地址、请求的数据库、连接建立的时间、连接断开的时间、通信量大小、执行结果等等信息。并提供灵活的回放日志查询分析功能,并可以生存报表。
  6. 审计探针:本系统在作为数据库防火墙的同时,还可以作为数据库审计系统的数据获取引擎,将通信内容发送到审计系统中。
  7. 细粒度权限控制:按照SQL操作类型包括Select、Insert、Update、Delete,对象拥有者,及基于表、视图对象、列进行权限控制
  8. 精准SQL语法分析:高性能SQL语义分析引擎,对数据库的SQL语句操作,进行实时捕获、识别、分类
  9. 自动SQL学习:基于自学习机制的风险管控模型,主动监控数据库活动,防止未授权的数据库访问、SQL注入、权限或角色升级,以及对敏感数据的非法访问等。
  10. 透明部署:无须改变网络结构、应用部署、应用程序内部逻辑、前端用户习惯等

2.部署模式

所有数据操作都要经过DB Firewall,串行部署在数据库服务器前端,检查全部对数据库进行的操作
透明模式或代理模式

其实也可以旁路,但会牺牲很大一部分功能,但可以避免数据读取的时延(很多串行部署设备同理)

生产厂商

数据库防火墙:
安恒信息、安华金和、中安比特/中安威士、帕拉迪/汉领信息、杭州美创、中安星云、杭州闪捷、华清信安、信诺瑞得、安数云、东软、启明星辰

数据库加密

数据库加密系统是基于透明加密技术的数据库防泄漏系统,能够实现对数据库中的敏感数据加密存储、访问控制增强、应用访问安全、安全审计以及三权分立等功能。

产品简介

利用透明加密技术对数据库加密

产品特点

  1. 多密钥管理
  2. 容灾备份
  3. 处理快速,无影响操作

用户价值

  1. 字段加密;
  2. 密钥动态管理;
  3. 合理处理数据;
  4. 不影响合法用户的操作;
  5. 防止非法操作

1.加密技术

    对数据进行加密,主要有三种方式:系统中加密、客户端(DBMS外层)加密、服务器端(DBMS内核层)加密。客户端加密的好处是不会加重数据库服务器的负载,并且可实现网上的传输加密,这种加密方式通常利用数据库外层工具实现。而服务器端的加密需要对数据库管理系统本身进行操作,属核心层加密,如果没有数据库开发商的配合,其实现难度相对较大。

在系统中加密,在系统中无法辨认数据库文件中的数据关系,将数据先在内存中进行加密,然后文件系统把每次加密后的内存数据写入到数据库文件中去,读入时再逆方面进行解密就,这种加密方法相对简单,只要妥善管理密钥就可以了。缺点对数据库的读写都比较麻烦,每次都要进行加解密的工作,对程序的编写和读写数据库的速度都会有影响。

在DBMS内核层实现加密需要对数据库管理系统本身进行操作。这种加密是指数据在物理存取之前完成加解密工作。这种加密方式的优点是加密功能强,并且加密功能几乎不会影响DBMS的功能,可以实现加密功能与数据库管理系统之间的无缝耦合。其缺点是加密运算在服务器端进行,加重了服务器的负载,而且DBMS和加密器之间的接口需要DBMS开发商的支持。

在DBMS外层实现加密的好处是不会加重数据库服务器的负载,并且可实现网上的传输,加密比较实际的做法是将数据库加密系统做成DBMS的一个外层工具,根据加密要求自动完成对数据库数据的加解密处理。采用这种加密方式进行加密,加解密运算可在客户端进行,它的优点是不会加重数据库服务器的负载并且可以实现网上传输的加密,缺点是加密功能会受到一些限制,与数据库管理系统之间的耦合性稍差。

2.功能特性

  1. 身份认证:
    用户除提供用户名、口令外,还必须按照系统安全要求提供其它相关安全凭证。如使用终端密钥。
  2. 通信加密与完整性保护:
    有关数据库的访问在网络传输中都被加密,通信一次一密的意义在于防重放、防篡改。
  3. 数据库数据存储加密与完整性保护:
    数据库系统采用数据项级存储加密,即数据库中不同的记录、每条记录的不同字段都采用不同的密钥加密,辅以校验措施来保证数据库数据存储的保密性和完整性,防止数据的非授权访问和修改。
  4. 数据库加密设置:
    系统中可以选择需要加密的数据库列,以便于用户选择那些敏感信息进行加密而不是全部数据都加密。只对用户的敏感数据加密可以提高数据库访问速度。这样有利于用户在效率与安全性之间进行自主选择。
  5. 多级密钥管理模式:
    主密钥和主密钥变量保存在安全区域,二级密钥受主密钥变量加密保护,数据加密的密钥存储或传输时利用二级密钥加密保护,使用时受主密钥保护。
  6. 安全备份:
    系统提供数据库明文备份功能和密钥备份功能

数据库脱敏

脱敏分为动态脱敏与静态脱敏
防止敏感信息泄露,对敏感信息进行处理
动态是每次使用时检测脱敏,在外层设置
静态操作完成后,从内部完成脱敏

动态脱敏

产品简介

实时对数据库响应数据进行脱敏

产品特点

  1. 不同人员权限管理,反馈不同信息
  2. 白名单策略,方便操作
  3. 脱敏方式丰富(替换、数字随机化、屏蔽、偏移等)
  4. 运维脱敏,防止误操作

用户价值

  1. 不影响使用,适应范围广
  2. 权限控制,防止越权访问
  3. 降低敏感信息泄露风险

静态脱敏

产品简介

针对用户数据进行流程化管理,对敏感数据进行脱敏的管控平台

产品特点

  1. 性能高,处理速度快
  2. 脱敏结果高仿真
  3. 结果不可逆,不能反分析出原数据
  4. 利用模型,自动识别敏感数据

用户价值

  1. 避免直接对数据库进行操作(取出-脱敏-传入)
  2. 防止敏感数据额泄露

生产厂商

数据库加密和脱敏:
中安比特/中安威士、安华金和、迈科龙、中安星云、杭州美创、上海观安、优炫、广州鼎甲、杭州闪捷、华清信安、世平信息、东软、启明星辰

DLP 数据泄露防护

Data leakage prevention
又称“数据丢失防护”(Data Loss prevention, DLP)、“信息泄漏防护”(Information leakage prevention, ILP)
数据泄漏的途径可归类为三种:
在使用状态下的泄密、在存储状态下的泄密和在传输状态下的泄密。一般企业可通过安装防火墙、杀毒软件等方法来阻挡外部的入侵,但是事实上97%的信息泄密事件源于企业内部,所以就以上三种泄密途径分析,信息外泄的根源在于:
1、使用泄漏:1)操作失误导致技术数据泄漏或损坏;2)通过打印、剪切、复制、粘贴、另存为、重命名等操作泄漏数据。
2、存储泄漏:1) 数据中心、服务器、数据库的数据被随意下载、共享泄漏;2)离职人员通过U盘、CD/DVD、移动硬盘随意拷走机密资料;3)移动笔记本被盗、丢失或维修造成数据泄漏。
3、传输泄漏:1)通过email、QQ、MSN等轻易传输机密资料;2)通过网络监听、拦截等方式篡改、伪造传输数据。

产品简介

敏感数据防泄露

产品特点

  1. 策略管理、设备管理、事件管理
  2. 内容检测、响应阻断、事件上报
  3. 外发控制

用户价值

  1. 保护数据安全,防止数据泄露
  2. 实时检测,记录,方便分析追责

1.产品功能

  1. 服务器加密维护
    对服务器群的维护,由DNetSec来完成。DNetSec由硬件和软件两大部分组成,个中硬件采用高机能的搜集服务器,软件为文档安全网关软件。DNetSec对一切上传到服务器的文档自动中止解密,对一切从服务器下载文档自动中止加密。
  2. 办公搜集和手工搜集文档维护
    在办公局域网等内部搜集中,采用透明加密搜集内的手工文档、设计图纸、源代码、电路图等中间资料自动、强迫、实时加密。采用文档权限管理对管理部门的办公信件、财务部门的财务数据、发卖部门的客户资料、市场部门的谋划方案等商业机密文件中止权限节制。经由两种管理体式款式,确保内部搜集终端安全,防止内部中间信息外泄。
  3. 文档外发节制
    对企业内部发往出差人员、协作单位等系统外的文档。当外发文件掀开时,需经由用户身份认证,方可阅读文件。同时,外发文件可以限制回收者的阅读次数和运用时分等细粒度的权限,从而有效防止了客户首要信息被非法扩散。
  4. 离线脱机办公管理
    在人员出差或其他情况下,需求外带笔记本电脑,经由计谋设定,可以确保对离线笔记本电脑数据的节制。
  5. 笔记本电脑管理
    对存有首要资料的笔记本电脑,采用磁盘加密。
  6. 内网端口管理和移动设备管理
    对内网中的一切端口和移动设备,对U盘、移动硬盘、红外、WIFI、蓝牙等输出端口中止节制,并能对拷贝到移动存储设备的文档加密。
  7. 文档自动备份
    文档每次保管后均自动备份到备份服务器中。文档管理员可经由改动备份的方式和路子,完成备份管理。用户在分开服务器方式下的文档,也将自动备份到当地硬盘中。经由备份,可有效避免因为各类意外招致的数据损失。
  8. 日志审计
    能够看管、跟踪、记录一切用户的悉数操作,实时查看系统的运用情况,完成最高的系统安全。可以从严重的记录数据中抽取有用的信息,对用户的某些操作中止分类整理,经由操作记录,回溯历史活动,从而发现泄密渠道。经由跟踪用户操作,能及时发现用户的风险操作,在泄密工作发现前就获得警报,遏止泄密工作的发生。一旦泄密工作发生,经由用户操作记录, 可以第一时分拿出最有力的证据。

2.部署模式

数据泄密防护需要部署服务端、控制台和客户端,管理人员通过控制台处理客户端加密文件的申请,服务端负责数字证书生成、记录文件加密信息和解密日志,进行统一管理。

生产厂商

亿赛通、明朝万达、天锐、大成天下

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

数据库防火墙&数据库加密与脱敏&数据泄露防护 的相关文章

  • nohup 和>/dev/null 2>&1

    一 用途 xff1a nohup表示永久运行 amp 表示后台运行 在应用Unix Linux时 xff0c 我们一般想让某个程序在后台运行 xff0c nohup start mysql sh amp 该命令的一般形式为 xff1a no
  • 4.ROS&PX4--运行官方offboard起飞程序

    1 创建空间 span class token function mkdir span catkin ws span class token builtin class name cd span catkin ws span class t
  • 数组名取址&a+1和a+1

    第一天 xff0c 取址数组名 amp a C语言中的指针很重要 xff0c 关于指针的使用 xff0c 牛逼的那是真牛逼 xff0c 不行的那是真不行 xff0c 为了加深印象 xff0c 争取做到每日一练 xff01 如有错误 xff0
  • Jetseon TX2 & IntelRealsense D435i & Python

    Jetseon TX2 amp IntelRealsense D435i amp Python amp Socket 一 IntelRealsense Python Wrapper GitHub 1 Installation pip ins
  • ESP实验02-读取DS1307&eerom34c32

    1 模块介绍 本实验主要用到两个模块 esp32 tinyRTC 模块的图片如下所示 xff1a esp32模块型号为ESP32Devkitc v4 xff0c 是启明云端官方的开发板 与乐鑫官方的完全一致 xff0c 引脚顺序 xff0c
  • 无人机仿真SLAM_gazebo&promethues

    无人机仿真 总体概述系统要求 PX4固件简介无人机固件整体框图无人机软件框图无人机硬件模型 Mavlink模块位置估计与姿态估计模块安装与编译二次开发 机载计算机程序控制模块估计模块仿真模块SLAM模块SLAM效果演示 总体概述 无人机仿真
  • VFH & VFH+ & VFH*—— Path Planning

    版权声明 xff1a 本文为博主原创博文 xff0c 未经允许不得转载 xff0c 若要转载 xff0c 请说明出处并给出博文链接 最近在学习VFH算法 xff0c 感觉蛮神奇 xff0c 特意从维基百科扒来了资料 xff0c 供学习研究
  • Kubeedge & Edgemesh & Sedna 配置

    Setting Of Kubeedge amp EdgeMesh amp Sedna Installation 准备安装环境 xff08 主节点和从节点均有 xff09 Edge nod amp Cloud node 两节点均需配置cgro
  • Liunx下源代码安装&&make&&makefile

    Linux下安装软件的方式分为源代码安装和二进制安装 源代码安装 xff0c 即使用应用程序源代码进行编译安装二进制安装 xff0c 例如red hat发行的 rpm包 debian发行的 deb包 源代码安装 用c语言为例 include
  • CMake&CMakeList.txt

    1 各种关系 在各种开源项目中 xff0c 经常会发现项目中除了代码源文件 xff0c 还包含了 CMakeList txt Makefile 文件 xff0c 在项目的编译时候需要用到的命令有 cmake make 我们本次想搞清楚他们之
  • 递归遍历无限极分类菜单、菜单树。(php版&&java版)

    文章目录 php版java版 php版 span class token operator lt span span class token operator span php span class token comment 定义一个数组
  • (5)py接口自动化之配置文件&数据库连接详解

    目录 一 配置文件 ini amp yaml 1 作用 2 ini A 语法 B 特点 C 操作方法 3 yaml A 安装第三方库 B 支持的数据类型 C 特性 D 语法 E 数据读取 二 数据库连接与pytho配置文件 1 安装数据库
  • 时空行为检测数据集 JHMDB & UCF101_24 详解

    文章目录 0 前言1 JHMDB1 1 基本情况1 2 数据准备以及标签详解 2 UDF101 242 1 基本情况2 2 数据准备与标签详解 3 数据集可视化代码 0 前言 现在常用的时空行为检测数据集只有AVA JHMDB UCF101
  • 【STM32学习】——串口通信协议&STM32-USART外设&数据帧/输入数据策略/波特率发生器&串口发送/接受实操

    文章目录 前言一 串口通信1 通信接口2 串口通信 xff08 1 xff09 串口简介 xff08 2 xff09 串口硬件电路 xff08 3 xff09 串口软件部分 二 STM32的USART外设1 USART简介2 图示详解 三
  • ZYNQ有两个CPU?(一)——AMP搭建

    ZYNQ有两个CPU xff1f xff08 一 xff09 AMP搭建 罗宾老师 嵌入式教师 码峰社QQ群541931432
  • n&(1<<i)用法

    1 lt lt i 是将1左移i位 xff0c 即第i位为1 xff0c 其余位为0 xff1b 例如1 lt lt 2 则0001 gt 0100 n amp 1 lt lt i 是将左移i位的1与n进行按位与 xff0c 即为保留n的第
  • UART&RS232&RS485的区别

    UART RS232 RS485在串口通信中 xff0c 主要区别是电平的不同 xff0c 其中UART通常使用TTL电平 TTL TTL全名是晶体管 晶体管逻辑集成电路 Transistor Transistor Logic 输入高电平最
  • 无人机集群任务规划方法研究综述&论文解读

    无人机集群任务规划方法研究综述 amp 论文解读 参考文献引言 任务规划理论模型 xff1a 分布式任务规划理论分布式智能规划方法的出现 xff1a 无人机集群应用的核心技术集中式 xff1a 分布式集散式 基于逻辑与规则的多无人机任务规划
  • Cmake入门&运行保存C/C++文件

    Cmake入门 amp 运行保存C C 43 43 文件 在ubuntu创建 保存 运行c 43 43 文件CMake入门创建文件编译 参考 最近在学习Intel realsense T265双目视觉 xff0c 其中一步需要创建源文件ma
  • 数据库防火墙&数据库加密与脱敏&数据泄露防护

    写在最前 xff1a 安全产品系列目录 xff1a 目录 amp 总述 数据库防火墙 解决数据库应用侧和运维侧两方面的问题 xff0c 是一款基于数据库协议分析与控制技术的数据库安全防护系统 主动防御 xff0c 实现数据库的访问行为控制

随机推荐

  • Ubuntu16.04——推荐几个Ubuntu16.04镜像下载链接

    ubuntu16 04下载地址 xff1a 中科大源 xff1a http mirrors ustc edu cn ubuntu releases 16 04 阿里云开源镜像站 xff1a http mirrors aliyun com u
  • Matlab中计算程序运行时间的三种方法

    经常我们需要计算我们程序到底运行多长时间 xff0c 这样可以比较程序的执行效率 当然这个对于只有几秒钟的小程序没有什么意义 xff0c 但是对于大程序就有很重要的意义了 下面我们就说说MATLAB中计算程序运行时间的三种常用方法吧 xff
  • 经典力学(动力学)——刚体的转动

    目录 刚体的定轴转动 力矩刚体刚体转动的角速度和角加速度匀变速转动公式角量与线量的关系力矩 转动惯量 转动定律质点的转动惯量 角动量 角动量守恒定律角动量刚体定轴转动的角动量 力矩做功 刚体定轴转动的动能定理力矩做功刚体绕定轴转动的动能定理
  • 转动惯量到底是个什么物理量

    转动惯量 xff0c 对于大多数人可能都很难理解 xff0c 这个问题也困惑博主很久 xff0c 最近本人需要用到建模知识 xff0c 在回顾大学物理时重新学习了什么是转动惯量 xff0c 同时也是参考了几篇博文和知乎文章才基本理解 本人秉
  • ubuntu常见问题及解决方案——yr 不在 sudoers 文件中,此事将被报告,同时,su无法验证的解决办法

    昨晚因为改编译错误 xff0c 修改了sudoers里的内容 xff0c 导致 xff08 1 xff09 用户名 不在sudoers文件中 xff0c 同时 xff0c xff08 2 xff09 su无法验证的解决办法 对于问题 1 网
  • ROS1——ROS自定义消息格式配置相关

    在使用ROS时 xff0c 其自带的消息格式已经使开发人员很方便 xff0c 但是仍然避免不了会有一些特别的消息需要自己去定义 xff0c 此时 xff0c 就需要了解ROS中如何编写配置自定义消息格式 1 新建filename msg文件
  • 百度Apollo规划算法——轨迹拼接

    百度Apollo规划算法 轨迹拼接 引言轨迹拼接1 什么是轨迹拼接 xff1f 2 为什么要进行轨迹拼接 xff1f 3 结合Apollo代码为例理解轨迹拼接的细节 参考 引言 在apollo的规划算法中 xff0c 在每一帧规划开始时会调
  • Ubuntu16.0 ——安装串口驱动

    Ubuntu16 0 安装串口驱动 步骤一 在终端输入sudo apt get install minicom安装串口驱动 步骤二 在终端输入sudo minicom s打开串口配置窗口如下图 使用方向键 选择 Serial port se
  • 串口通信

    1 什么是串口通信 xff1f 串口通信 xff08 Serial CommunicaTIon xff09 xff0c 是指外设和计算机间 xff0c 通过数据信号线 地线等 xff0c 按位进行传输数据的一种通讯方式 串口是一种接口标准
  • Linux 网络开发必学课程(七)UDP 数据收发实战、深入UDP 数据收发

    15 UDP 数据收发实战 再论 UDP 协议 UDP 是无连接的 不可靠的 xff0c 无应答消息 xff0c 数据包无序号标识 UDP 是面向数据包的 xff0c 对应用层数据既不合并也不拆分 xff08 保留数据包边界 xff0c 不
  • Java 删除非空文件夹

    Java中的File delete 方法只能删除文件或者空文件夹 xff0c 无法删除非空文件夹 xff0c 当是非空文件夹时 xff0c 方法返回false xff0c 下面写一个工具类 xff0c 采用递归方式 xff0c 实现删除非空
  • 在Jetson Nano上实现单目相机 apritag_ros识别

    一 xff0c apritag ros安装 最开始采用克隆源码编译的方式进行安装 xff0c 后来在Jetson nano上有opencv4与opencv3的依赖问题 xff0c 后来索性直接采用二进制安装 xff1a sudo apt g
  • rosserial arduino的安装及使用(ROS控制arduino,arduino创建ROS结点)

    一 xff0c 简介 这个教程展示如何安装arduino IDE和使用rosserial Arduino和Arduino IDE是进行硬件开发的非常好的辅助工具 rosserial arduino包可让ROS和ArduinoIDE一起工作
  • ROS多机通讯踩坑,(主机和从机之间可以订阅话题,但是看不到话题消息)

    在进行ROS分布式通讯的时候 xff0c 已经设置好HOST 而且指定master地址 在树莓派上能够使用rostopic list 查看话题列表 xff0c 但是 xff0c 监听话题时rostopic echo chatter没有内容
  • 基于Microhard P900无人机PIX飞控远距离数传解决方案

    基于Microhard P900无人机PIX飞控远距离数传解决方案 参考文章 xff1a xff08 1 xff09 基于Microhard P900无人机PIX飞控远距离数传解决方案 xff08 2 xff09 https www cnb
  • 串口服务器的作用和工作原理是什么

    要了解串口服务器的作用以及工作原理 xff0c 首先我们就要知道什么是串口服务器 xff0c 简单来说串口服务器就是一种网络通讯接口转换设备 xff0c 它可以将我们一些常见的RS232 RS485 RS422串口转换成TCP IP网络接口
  • C++ 程序编译过程

    C 43 43 程序编译过程 面试高频指数 xff1a 编译过程分为四个过程 xff1a 编译 xff08 编译预处理 编译 优化 xff09 xff0c 汇编 xff0c 链接 编译预处理 xff1a 处理以 开头的指令 xff1b 编译
  • 当源文件与头文件不在同一个目录下的Makefile的编写

    Makefile的作用 xff1a 告诉make命令怎样去编译和链接程序 1 程序的编译与链接 xff1a 编译 xff1a 就是把源文件编译成中间代码 xff0c 为 obj文件 链接 xff1a 把多个 obj文件链接在一块然后执行 主
  • Intel Realsense D435i相关资料

    本文转载自 https www chiphell com thread 1945054 1 1 html xff0c 文末有相关资料可下载查看 https www chiphell com thread 1945054 1 1 html 拿
  • 数据库防火墙&数据库加密与脱敏&数据泄露防护

    写在最前 xff1a 安全产品系列目录 xff1a 目录 amp 总述 数据库防火墙 解决数据库应用侧和运维侧两方面的问题 xff0c 是一款基于数据库协议分析与控制技术的数据库安全防护系统 主动防御 xff0c 实现数据库的访问行为控制