存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數(shù)據(jù)庫運維服務 中間件運維服務 國產(chǎn)信創(chuàng)改造服務 駐場運維服務 供數(shù)服務安全咨詢服務
數(shù)據(jù)出境安全治理服務 數(shù)據(jù)安全能力評估認證服務 數(shù)據(jù)安全風險評估服務 數(shù)據(jù)安全治理咨詢服務 數(shù)據(jù)分類分級咨詢服務 個人信息風險評估服務 數(shù)據(jù)安全檢查服務美創(chuàng)數(shù)據(jù)庫防火墻,以數(shù)據(jù)資產(chǎn)為防護核心,聚焦業(yè)務側(cè)入侵風險防護,可抵御并消除由于應用程序邏輯漏洞/缺陷導致的數(shù)據(jù)安全問題。 數(shù)據(jù)庫防火墻安全網(wǎng)關(guān)部署在應用服務器與數(shù)據(jù)庫之間,基于數(shù)據(jù)庫通訊協(xié)議的實時解析,實現(xiàn)風險監(jiān)測; 內(nèi)置數(shù)據(jù)庫漏洞攻擊防護、SQL 注入攻擊防護、危險操作攔截、業(yè)務脫敏、返回行數(shù)控制等功能,可精準定位、阻斷各類業(yè)務側(cè)的風險,有效保護數(shù)據(jù)庫免受來自外部的入侵攻擊。
多因素認證,禁止假冒、非授權(quán)身份非法訪問。
通過智能學習構(gòu)建業(yè)務訪問模型,自動構(gòu)建業(yè)務合規(guī)基線。
內(nèi)置入侵生命周期模型,實時檢測、阻斷拖庫、撞庫、SQL 注入、漏洞攻擊等各類非法入侵行為。
動態(tài)訪問控制引擎提供上下文行為分析管理,主動識別各類危險操作行為,實時告警、阻斷。
內(nèi)置機器學習等智能能力,持續(xù)學習、模擬、自動建模、生成阻斷策略,主動防御未知安全威脅。
數(shù)據(jù)庫無需中斷業(yè)務、無需修補DBMS內(nèi)核,即可實現(xiàn)系統(tǒng)補丁升級,以防御數(shù)據(jù)庫漏洞攻擊。
對訪問敏感數(shù)據(jù)資產(chǎn)的各類業(yè)務身份請求進行實時脫敏,實現(xiàn)對數(shù)據(jù)庫敏感資產(chǎn)的安全防護。
支持“主主、HA 主備”、支持軟硬 BYPASS;
支持高速的并發(fā)處理能力
支持多種部署模式
滿足客戶各種網(wǎng)絡部署環(huán)境
虛擬補丁修復漏洞
不影響數(shù)據(jù)庫的穩(wěn)定運行
SQL注入策略
有效抵御數(shù)據(jù)庫攻擊
智能機器學習
自動生成SQL白名單
為保證業(yè)務連續(xù)性,針對數(shù)據(jù)庫漏洞無法第一時間修復的問題,美創(chuàng)數(shù)據(jù)庫防火墻提供了虛擬補丁功能,通過防火墻上的虛擬補丁技術(shù),在未對數(shù)據(jù)庫打補丁的情況下,即可實現(xiàn)數(shù)據(jù)庫的漏洞防護。
針對SQL注入攻擊、撞庫、拖庫、掃描服務器等外部黑客攻擊行為,數(shù)據(jù)庫防火墻提供外部攻擊的主動檢測和防御機制,如對于撞庫攻擊,數(shù)據(jù)庫防火墻建立用戶信息白名單,限制同一個用戶特征的請求次數(shù)和請求頻率。
值得信賴
400-811-3777轉(zhuǎn)1