数据库防火墙&数据库加密与脱敏&数据泄露防护

2023-05-16

写在最前:
安全产品系列目录:目录&总述

数据库防火墙

    解决数据库应用侧和运维侧两方面的问题,是一款基于数据库协议分析与控制技术的数据库安全防护系统
    主动防御,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。
    数据库安全技术之一,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统
    防止sql注入的最好解决办法

产品简介

部署在数据库前端,实时监控数据库操作行为,通过对数据库协议的解析,发现违规操作进行精确阻断

产品特点

  1. 前端部署,接管全部操作
  2. 内置策略,操作简单
  3. 细粒度协议解析与双向审计
  4. 实时行为监控
  5. 应用三层关联审计

用户价值

  1. 保护数据安全
  2. 方便查看数据库操作行为

1.功能技术

  1. 屏蔽直接访问数据库的通道:数据库防火墙部署介于数据库服务器和应用服务器之间,屏蔽直接访问的通道,防止数据库隐通道对数据库的攻击。
  2. 二次认证:基于独创的“连接六元组【机器指纹(不可伪造)、IP地址、MAC地址、用户、应用程序、时间段】”授权单位,应用程序对数据库的访问,必须经过数据库防火墙和数据库自身两层身份认证。
  3. 攻击保护:实时检测用户对数据库进行的SQL注入和缓冲区溢出攻击。并报警或者阻止攻击行为,同时详细的审计下攻击操作发生的时间、来源IP、登录数据库的用户名、攻击代码等详细信息。
  4. 连接监控:实时的监控所有到数据库的连接信息、操作数、违规数等。管理员可以断开指定的连接。
  5. 安全审计:系统能够审计对数据库服务器的访问情况。包括用户名、程序名、IP地址、请求的数据库、连接建立的时间、连接断开的时间、通信量大小、执行结果等等信息。并提供灵活的回放日志查询分析功能,并可以生存报表。
  6. 审计探针:本系统在作为数据库防火墙的同时,还可以作为数据库审计系统的数据获取引擎,将通信内容发送到审计系统中。
  7. 细粒度权限控制:按照SQL操作类型包括Select、Insert、Update、Delete,对象拥有者,及基于表、视图对象、列进行权限控制
  8. 精准SQL语法分析:高性能SQL语义分析引擎,对数据库的SQL语句操作,进行实时捕获、识别、分类
  9. 自动SQL学习:基于自学习机制的风险管控模型,主动监控数据库活动,防止未授权的数据库访问、SQL注入、权限或角色升级,以及对敏感数据的非法访问等。
  10. 透明部署:无须改变网络结构、应用部署、应用程序内部逻辑、前端用户习惯等

2.部署模式

所有数据操作都要经过DB Firewall,串行部署在数据库服务器前端,检查全部对数据库进行的操作
透明模式或代理模式

其实也可以旁路,但会牺牲很大一部分功能,但可以避免数据读取的时延(很多串行部署设备同理)

生产厂商

数据库防火墙:
安恒信息、安华金和、中安比特/中安威士、帕拉迪/汉领信息、杭州美创、中安星云、杭州闪捷、华清信安、信诺瑞得、安数云、东软、启明星辰

数据库加密

数据库加密系统是基于透明加密技术的数据库防泄漏系统,能够实现对数据库中的敏感数据加密存储、访问控制增强、应用访问安全、安全审计以及三权分立等功能。

产品简介

利用透明加密技术对数据库加密

产品特点

  1. 多密钥管理
  2. 容灾备份
  3. 处理快速,无影响操作

用户价值

  1. 字段加密;
  2. 密钥动态管理;
  3. 合理处理数据;
  4. 不影响合法用户的操作;
  5. 防止非法操作

1.加密技术

    对数据进行加密,主要有三种方式:系统中加密、客户端(DBMS外层)加密、服务器端(DBMS内核层)加密。客户端加密的好处是不会加重数据库服务器的负载,并且可实现网上的传输加密,这种加密方式通常利用数据库外层工具实现。而服务器端的加密需要对数据库管理系统本身进行操作,属核心层加密,如果没有数据库开发商的配合,其实现难度相对较大。

在系统中加密,在系统中无法辨认数据库文件中的数据关系,将数据先在内存中进行加密,然后文件系统把每次加密后的内存数据写入到数据库文件中去,读入时再逆方面进行解密就,这种加密方法相对简单,只要妥善管理密钥就可以了。缺点对数据库的读写都比较麻烦,每次都要进行加解密的工作,对程序的编写和读写数据库的速度都会有影响。

在DBMS内核层实现加密需要对数据库管理系统本身进行操作。这种加密是指数据在物理存取之前完成加解密工作。这种加密方式的优点是加密功能强,并且加密功能几乎不会影响DBMS的功能,可以实现加密功能与数据库管理系统之间的无缝耦合。其缺点是加密运算在服务器端进行,加重了服务器的负载,而且DBMS和加密器之间的接口需要DBMS开发商的支持。

在DBMS外层实现加密的好处是不会加重数据库服务器的负载,并且可实现网上的传输,加密比较实际的做法是将数据库加密系统做成DBMS的一个外层工具,根据加密要求自动完成对数据库数据的加解密处理。采用这种加密方式进行加密,加解密运算可在客户端进行,它的优点是不会加重数据库服务器的负载并且可以实现网上传输的加密,缺点是加密功能会受到一些限制,与数据库管理系统之间的耦合性稍差。

2.功能特性

  1. 身份认证:
    用户除提供用户名、口令外,还必须按照系统安全要求提供其它相关安全凭证。如使用终端密钥。
  2. 通信加密与完整性保护:
    有关数据库的访问在网络传输中都被加密,通信一次一密的意义在于防重放、防篡改。
  3. 数据库数据存储加密与完整性保护:
    数据库系统采用数据项级存储加密,即数据库中不同的记录、每条记录的不同字段都采用不同的密钥加密,辅以校验措施来保证数据库数据存储的保密性和完整性,防止数据的非授权访问和修改。
  4. 数据库加密设置:
    系统中可以选择需要加密的数据库列,以便于用户选择那些敏感信息进行加密而不是全部数据都加密。只对用户的敏感数据加密可以提高数据库访问速度。这样有利于用户在效率与安全性之间进行自主选择。
  5. 多级密钥管理模式:
    主密钥和主密钥变量保存在安全区域,二级密钥受主密钥变量加密保护,数据加密的密钥存储或传输时利用二级密钥加密保护,使用时受主密钥保护。
  6. 安全备份:
    系统提供数据库明文备份功能和密钥备份功能

数据库脱敏

脱敏分为动态脱敏与静态脱敏
防止敏感信息泄露,对敏感信息进行处理
动态是每次使用时检测脱敏,在外层设置
静态操作完成后,从内部完成脱敏

动态脱敏

产品简介

实时对数据库响应数据进行脱敏

产品特点

  1. 不同人员权限管理,反馈不同信息
  2. 白名单策略,方便操作
  3. 脱敏方式丰富(替换、数字随机化、屏蔽、偏移等)
  4. 运维脱敏,防止误操作

用户价值

  1. 不影响使用,适应范围广
  2. 权限控制,防止越权访问
  3. 降低敏感信息泄露风险

静态脱敏

产品简介

针对用户数据进行流程化管理,对敏感数据进行脱敏的管控平台

产品特点

  1. 性能高,处理速度快
  2. 脱敏结果高仿真
  3. 结果不可逆,不能反分析出原数据
  4. 利用模型,自动识别敏感数据

用户价值

  1. 避免直接对数据库进行操作(取出-脱敏-传入)
  2. 防止敏感数据额泄露

生产厂商

数据库加密和脱敏:
中安比特/中安威士、安华金和、迈科龙、中安星云、杭州美创、上海观安、优炫、广州鼎甲、杭州闪捷、华清信安、世平信息、东软、启明星辰

DLP 数据泄露防护

Data leakage prevention
又称“数据丢失防护”(Data Loss prevention, DLP)、“信息泄漏防护”(Information leakage prevention, ILP)
数据泄漏的途径可归类为三种:
在使用状态下的泄密、在存储状态下的泄密和在传输状态下的泄密。一般企业可通过安装防火墙、杀毒软件等方法来阻挡外部的入侵,但是事实上97%的信息泄密事件源于企业内部,所以就以上三种泄密途径分析,信息外泄的根源在于:
1、使用泄漏:1)操作失误导致技术数据泄漏或损坏;2)通过打印、剪切、复制、粘贴、另存为、重命名等操作泄漏数据。
2、存储泄漏:1) 数据中心、服务器、数据库的数据被随意下载、共享泄漏;2)离职人员通过U盘、CD/DVD、移动硬盘随意拷走机密资料;3)移动笔记本被盗、丢失或维修造成数据泄漏。
3、传输泄漏:1)通过email、QQ、MSN等轻易传输机密资料;2)通过网络监听、拦截等方式篡改、伪造传输数据。

产品简介

敏感数据防泄露

产品特点

  1. 策略管理、设备管理、事件管理
  2. 内容检测、响应阻断、事件上报
  3. 外发控制

用户价值

  1. 保护数据安全,防止数据泄露
  2. 实时检测,记录,方便分析追责

1.产品功能

  1. 服务器加密维护
    对服务器群的维护,由DNetSec来完成。DNetSec由硬件和软件两大部分组成,个中硬件采用高机能的搜集服务器,软件为文档安全网关软件。DNetSec对一切上传到服务器的文档自动中止解密,对一切从服务器下载文档自动中止加密。
  2. 办公搜集和手工搜集文档维护
    在办公局域网等内部搜集中,采用透明加密搜集内的手工文档、设计图纸、源代码、电路图等中间资料自动、强迫、实时加密。采用文档权限管理对管理部门的办公信件、财务部门的财务数据、发卖部门的客户资料、市场部门的谋划方案等商业机密文件中止权限节制。经由两种管理体式款式,确保内部搜集终端安全,防止内部中间信息外泄。
  3. 文档外发节制
    对企业内部发往出差人员、协作单位等系统外的文档。当外发文件掀开时,需经由用户身份认证,方可阅读文件。同时,外发文件可以限制回收者的阅读次数和运用时分等细粒度的权限,从而有效防止了客户首要信息被非法扩散。
  4. 离线脱机办公管理
    在人员出差或其他情况下,需求外带笔记本电脑,经由计谋设定,可以确保对离线笔记本电脑数据的节制。
  5. 笔记本电脑管理
    对存有首要资料的笔记本电脑,采用磁盘加密。
  6. 内网端口管理和移动设备管理
    对内网中的一切端口和移动设备,对U盘、移动硬盘、红外、WIFI、蓝牙等输出端口中止节制,并能对拷贝到移动存储设备的文档加密。
  7. 文档自动备份
    文档每次保管后均自动备份到备份服务器中。文档管理员可经由改动备份的方式和路子,完成备份管理。用户在分开服务器方式下的文档,也将自动备份到当地硬盘中。经由备份,可有效避免因为各类意外招致的数据损失。
  8. 日志审计
    能够看管、跟踪、记录一切用户的悉数操作,实时查看系统的运用情况,完成最高的系统安全。可以从严重的记录数据中抽取有用的信息,对用户的某些操作中止分类整理,经由操作记录,回溯历史活动,从而发现泄密渠道。经由跟踪用户操作,能及时发现用户的风险操作,在泄密工作发现前就获得警报,遏止泄密工作的发生。一旦泄密工作发生,经由用户操作记录, 可以第一时分拿出最有力的证据。

2.部署模式

数据泄密防护需要部署服务端、控制台和客户端,管理人员通过控制台处理客户端加密文件的申请,服务端负责数字证书生成、记录文件加密信息和解密日志,进行统一管理。

生产厂商

亿赛通、明朝万达、天锐、大成天下

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

数据库防火墙&数据库加密与脱敏&数据泄露防护 的相关文章

  • nohup 和>/dev/null 2>&1

    一 用途 xff1a nohup表示永久运行 amp 表示后台运行 在应用Unix Linux时 xff0c 我们一般想让某个程序在后台运行 xff0c nohup start mysql sh amp 该命令的一般形式为 xff1a no
  • VFH & VFH+ & VFH*—— Path Planning

    版权声明 xff1a 本文为博主原创博文 xff0c 未经允许不得转载 xff0c 若要转载 xff0c 请说明出处并给出博文链接 最近在学习VFH算法 xff0c 感觉蛮神奇 xff0c 特意从维基百科扒来了资料 xff0c 供学习研究
  • 计算机图形学方向和前景&&3D

    我是刚入坑计算机图形学的小菜鸟 xff0c 在百度上搜索计算机图形学方向和前景和3D xff0c 几乎不能搜到什么有用的东西 xff0c google还能搜到些有用的 xff0c 但是需要翻墙 恰好前几天山大承办的games xff0c 北
  • Kubeedge & Edgemesh & Sedna 配置

    Setting Of Kubeedge amp EdgeMesh amp Sedna Installation 准备安装环境 xff08 主节点和从节点均有 xff09 Edge nod amp Cloud node 两节点均需配置cgro
  • ElasticSearch学习&&理解

    注 xff1a 本篇的es基于7 5 1版本 目录 Elasticsearch是什么 xff1f ElasticSearch的环境搭建 ElasticSearch的名词 ElasticSearch查询出的数据格式 ElasticSearch
  • 递归遍历无限极分类菜单、菜单树。(php版&&java版)

    文章目录 php版java版 php版 span class token operator lt span span class token operator span php span class token comment 定义一个数组
  • 传感模块:MATEKSYS Optical Flow & LIDAR 3901-L0X

    传感模块 xff1a MATEKSYS Optical Flow amp LIDAR 3901 L0X 1 模块介绍2 规格参数3 使用方法Step1 接线方式Step2 安装方式Step3 使用范围 4 存在问题 思考 4 1 MATEK
  • C++编程(五)--- Cmake详解&Makefile详解

    C C 43 43 程序员肯定离不开Makefile和Cmake xff0c 因为如果对这两个工具不熟悉 xff0c 那么你就不是一个合格的C C 43 43 程序员 本文对Makefile和Cmake xff0c 及它们的使用进行了详细的
  • 关于&&和||的优先级问题

    span class token macro property span class token directive keyword include span span class token string lt stdio h gt sp
  • cmake & CMakeLists.txt

    文章目录 前言先从体验开始1 一个最简单的例子 xff1a 2 例子升级 xff0c 将hello c生成为一个库 xff1a 3 例子升级 xff0c 将源代码和库分开放 xff1a 4 让可执行文件在 bin 目录 xff0c 库文件在
  • Chrome安装Proxy SwitchyOmega插件&Ubuntu20.04安装Proxychains

    目录 1 Chrome浏览器1 1 安装Proxy SwitchyOmega插件1 2 安装Proxy SwitchyOmega插件 2 Ubuntu服务器2 1 安装2 2 配置2 3 测试2 4 异常处理 1 Chrome浏览器 1 1
  • c语言中&与&&区别

    c语言中 amp 与 amp amp 的区别 amp xff1a 按照位与操作 xff0c 例如 xff1a 0010 amp 1101 xff0c 结果为0000 amp 是java中的位逻辑运算 xff1a eg xff1a 2 amp
  • Jetson Xavier NX 配置(七)—— 数据传输之socket文件传输 & usb摄像头RTSP视频推流

    目录 1 Python socket 文件传输 xff08 1 xff09 发送单个文件 xff08 一次性 xff09 xff08 2 xff09 发送一个文件夹下的所有文件 xff08 一次性 xff09 xff08 3 xff09 发
  • Intel Realsense D435i&L515 驱动安装

    Intel Realsense D435i amp L515 驱动安装 0 引言1 D435i amp L515固件更新1 1 D435i固件更新1 2 L515固件更新 2 Intel Realsense驱动安装3 ROS Wrapper
  • ROS速成之发送&接收消息

    人真的老了 xff0c 扔了个周末 xff0c 完全不记得干了什么 论纪录的重要性啊 xff0c 当时觉得明白的很 xff0c 你扔两天试试 xff1f 扔一年试试 xff1f 扔几年试试 xff1f 最近参加的各种项目脑疼眼乏 xff0c
  • Docker数据卷&&自定义Docker镜像

    目录 宿主机与容器之间的文件拷贝 引言 xff1a 利用MySQL镜像安装MySQL服务 从容器中拷贝文件到宿主机 从宿主机拷贝文件到容器 数据卷 数据卷容器 Dockerfile自定义镜像 自定义tomcat8 xff08 熟悉几乎所有的
  • UART&RS232&RS485的区别

    UART RS232 RS485在串口通信中 xff0c 主要区别是电平的不同 xff0c 其中UART通常使用TTL电平 TTL TTL全名是晶体管 晶体管逻辑集成电路 Transistor Transistor Logic 输入高电平最
  • linux中断&poll&selcet按键处理机制

    在上一篇linux按键中断处理中 xff0c 我们采用按键中断处理获取按键 xff0c 在read函数中阻塞读取 xff0c 当按键发生时 xff0c read自动解除阻塞 xff0c 实现应用层读取到相应的按键值 在上一节中如果没有按键到
  • C++ 文件的读写(fin && fout)

    如何让键盘输入字符保存在 txt文件中 如何让我们自己在键盘上输入的字符不仅仅在屏幕上显示 xff0c 而且还能保存在特定路径的文件中 xff0c 这让简单枯燥的控制台命令程序变得略有趣 首先 xff0c 先看看cin和cout对象 xff
  • 【EXata】2.1 文件组织 & 2.5 Makefile组织

    2 1 文件组织 EXata 发行文件被分组到几个子目录中 这使得用户可以快速找到源代码 二进制对象文件 配置文件 文档或样本 表 2 1 列出了这些子目录和它们的内容 注意 xff1a 在本文件中 xff0c EXATA HOME 指的是

随机推荐

  • Ubuntu16.04——推荐几个Ubuntu16.04镜像下载链接

    ubuntu16 04下载地址 xff1a 中科大源 xff1a http mirrors ustc edu cn ubuntu releases 16 04 阿里云开源镜像站 xff1a http mirrors aliyun com u
  • Matlab中计算程序运行时间的三种方法

    经常我们需要计算我们程序到底运行多长时间 xff0c 这样可以比较程序的执行效率 当然这个对于只有几秒钟的小程序没有什么意义 xff0c 但是对于大程序就有很重要的意义了 下面我们就说说MATLAB中计算程序运行时间的三种常用方法吧 xff
  • 经典力学(动力学)——刚体的转动

    目录 刚体的定轴转动 力矩刚体刚体转动的角速度和角加速度匀变速转动公式角量与线量的关系力矩 转动惯量 转动定律质点的转动惯量 角动量 角动量守恒定律角动量刚体定轴转动的角动量 力矩做功 刚体定轴转动的动能定理力矩做功刚体绕定轴转动的动能定理
  • 转动惯量到底是个什么物理量

    转动惯量 xff0c 对于大多数人可能都很难理解 xff0c 这个问题也困惑博主很久 xff0c 最近本人需要用到建模知识 xff0c 在回顾大学物理时重新学习了什么是转动惯量 xff0c 同时也是参考了几篇博文和知乎文章才基本理解 本人秉
  • ubuntu常见问题及解决方案——yr 不在 sudoers 文件中,此事将被报告,同时,su无法验证的解决办法

    昨晚因为改编译错误 xff0c 修改了sudoers里的内容 xff0c 导致 xff08 1 xff09 用户名 不在sudoers文件中 xff0c 同时 xff0c xff08 2 xff09 su无法验证的解决办法 对于问题 1 网
  • ROS1——ROS自定义消息格式配置相关

    在使用ROS时 xff0c 其自带的消息格式已经使开发人员很方便 xff0c 但是仍然避免不了会有一些特别的消息需要自己去定义 xff0c 此时 xff0c 就需要了解ROS中如何编写配置自定义消息格式 1 新建filename msg文件
  • 百度Apollo规划算法——轨迹拼接

    百度Apollo规划算法 轨迹拼接 引言轨迹拼接1 什么是轨迹拼接 xff1f 2 为什么要进行轨迹拼接 xff1f 3 结合Apollo代码为例理解轨迹拼接的细节 参考 引言 在apollo的规划算法中 xff0c 在每一帧规划开始时会调
  • Ubuntu16.0 ——安装串口驱动

    Ubuntu16 0 安装串口驱动 步骤一 在终端输入sudo apt get install minicom安装串口驱动 步骤二 在终端输入sudo minicom s打开串口配置窗口如下图 使用方向键 选择 Serial port se
  • 串口通信

    1 什么是串口通信 xff1f 串口通信 xff08 Serial CommunicaTIon xff09 xff0c 是指外设和计算机间 xff0c 通过数据信号线 地线等 xff0c 按位进行传输数据的一种通讯方式 串口是一种接口标准
  • Linux 网络开发必学课程(七)UDP 数据收发实战、深入UDP 数据收发

    15 UDP 数据收发实战 再论 UDP 协议 UDP 是无连接的 不可靠的 xff0c 无应答消息 xff0c 数据包无序号标识 UDP 是面向数据包的 xff0c 对应用层数据既不合并也不拆分 xff08 保留数据包边界 xff0c 不
  • Java 删除非空文件夹

    Java中的File delete 方法只能删除文件或者空文件夹 xff0c 无法删除非空文件夹 xff0c 当是非空文件夹时 xff0c 方法返回false xff0c 下面写一个工具类 xff0c 采用递归方式 xff0c 实现删除非空
  • 在Jetson Nano上实现单目相机 apritag_ros识别

    一 xff0c apritag ros安装 最开始采用克隆源码编译的方式进行安装 xff0c 后来在Jetson nano上有opencv4与opencv3的依赖问题 xff0c 后来索性直接采用二进制安装 xff1a sudo apt g
  • rosserial arduino的安装及使用(ROS控制arduino,arduino创建ROS结点)

    一 xff0c 简介 这个教程展示如何安装arduino IDE和使用rosserial Arduino和Arduino IDE是进行硬件开发的非常好的辅助工具 rosserial arduino包可让ROS和ArduinoIDE一起工作
  • ROS多机通讯踩坑,(主机和从机之间可以订阅话题,但是看不到话题消息)

    在进行ROS分布式通讯的时候 xff0c 已经设置好HOST 而且指定master地址 在树莓派上能够使用rostopic list 查看话题列表 xff0c 但是 xff0c 监听话题时rostopic echo chatter没有内容
  • 基于Microhard P900无人机PIX飞控远距离数传解决方案

    基于Microhard P900无人机PIX飞控远距离数传解决方案 参考文章 xff1a xff08 1 xff09 基于Microhard P900无人机PIX飞控远距离数传解决方案 xff08 2 xff09 https www cnb
  • 串口服务器的作用和工作原理是什么

    要了解串口服务器的作用以及工作原理 xff0c 首先我们就要知道什么是串口服务器 xff0c 简单来说串口服务器就是一种网络通讯接口转换设备 xff0c 它可以将我们一些常见的RS232 RS485 RS422串口转换成TCP IP网络接口
  • C++ 程序编译过程

    C 43 43 程序编译过程 面试高频指数 xff1a 编译过程分为四个过程 xff1a 编译 xff08 编译预处理 编译 优化 xff09 xff0c 汇编 xff0c 链接 编译预处理 xff1a 处理以 开头的指令 xff1b 编译
  • 当源文件与头文件不在同一个目录下的Makefile的编写

    Makefile的作用 xff1a 告诉make命令怎样去编译和链接程序 1 程序的编译与链接 xff1a 编译 xff1a 就是把源文件编译成中间代码 xff0c 为 obj文件 链接 xff1a 把多个 obj文件链接在一块然后执行 主
  • Intel Realsense D435i相关资料

    本文转载自 https www chiphell com thread 1945054 1 1 html xff0c 文末有相关资料可下载查看 https www chiphell com thread 1945054 1 1 html 拿
  • 数据库防火墙&数据库加密与脱敏&数据泄露防护

    写在最前 xff1a 安全产品系列目录 xff1a 目录 amp 总述 数据库防火墙 解决数据库应用侧和运维侧两方面的问题 xff0c 是一款基于数据库协议分析与控制技术的数据库安全防护系统 主动防御 xff0c 实现数据库的访问行为控制