存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計(jì) 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)美創(chuàng)數(shù)據(jù)庫防火墻,以數(shù)據(jù)資產(chǎn)為防護(hù)核心,聚焦業(yè)務(wù)側(cè)入侵風(fēng)險(xiǎn)防護(hù),可抵御并消除由于應(yīng)用程序邏輯漏洞/缺陷導(dǎo)致的數(shù)據(jù)安全問題。 數(shù)據(jù)庫防火墻安全網(wǎng)關(guān)部署在應(yīng)用服務(wù)器與數(shù)據(jù)庫之間,基于數(shù)據(jù)庫通訊協(xié)議的實(shí)時(shí)解析,實(shí)現(xiàn)風(fēng)險(xiǎn)監(jiān)測; 內(nèi)置數(shù)據(jù)庫漏洞攻擊防護(hù)、SQL 注入攻擊防護(hù)、危險(xiǎn)操作攔截、業(yè)務(wù)脫敏、返回行數(shù)控制等功能,可精準(zhǔn)定位、阻斷各類業(yè)務(wù)側(cè)的風(fēng)險(xiǎn),有效保護(hù)數(shù)據(jù)庫免受來自外部的入侵攻擊。
多因素認(rèn)證,禁止假冒、非授權(quán)身份非法訪問。
通過智能學(xué)習(xí)構(gòu)建業(yè)務(wù)訪問模型,自動構(gòu)建業(yè)務(wù)合規(guī)基線。
內(nèi)置入侵生命周期模型,實(shí)時(shí)檢測、阻斷拖庫、撞庫、SQL 注入、漏洞攻擊等各類非法入侵行為。
動態(tài)訪問控制引擎提供上下文行為分析管理,主動識別各類危險(xiǎn)操作行為,實(shí)時(shí)告警、阻斷。
內(nèi)置機(jī)器學(xué)習(xí)等智能能力,持續(xù)學(xué)習(xí)、模擬、自動建模、生成阻斷策略,主動防御未知安全威脅。
數(shù)據(jù)庫無需中斷業(yè)務(wù)、無需修補(bǔ)DBMS內(nèi)核,即可實(shí)現(xiàn)系統(tǒng)補(bǔ)丁升級,以防御數(shù)據(jù)庫漏洞攻擊。
對訪問敏感數(shù)據(jù)資產(chǎn)的各類業(yè)務(wù)身份請求進(jìn)行實(shí)時(shí)脫敏,實(shí)現(xiàn)對數(shù)據(jù)庫敏感資產(chǎn)的安全防護(hù)。
支持“主主、HA 主備”、支持軟硬 BYPASS;
支持高速的并發(fā)處理能力
支持多種部署模式
滿足客戶各種網(wǎng)絡(luò)部署環(huán)境
虛擬補(bǔ)丁修復(fù)漏洞
不影響數(shù)據(jù)庫的穩(wěn)定運(yùn)行
SQL注入策略
有效抵御數(shù)據(jù)庫攻擊
智能機(jī)器學(xué)習(xí)
自動生成SQL白名單
為保證業(yè)務(wù)連續(xù)性,針對數(shù)據(jù)庫漏洞無法第一時(shí)間修復(fù)的問題,美創(chuàng)數(shù)據(jù)庫防火墻提供了虛擬補(bǔ)丁功能,通過防火墻上的虛擬補(bǔ)丁技術(shù),在未對數(shù)據(jù)庫打補(bǔ)丁的情況下,即可實(shí)現(xiàn)數(shù)據(jù)庫的漏洞防護(hù)。
針對SQL注入攻擊、撞庫、拖庫、掃描服務(wù)器等外部黑客攻擊行為,數(shù)據(jù)庫防火墻提供外部攻擊的主動檢測和防御機(jī)制,如對于撞庫攻擊,數(shù)據(jù)庫防火墻建立用戶信息白名單,限制同一個(gè)用戶特征的請求次數(shù)和請求頻率。
值得信賴
400-811-3777轉(zhuǎn)1