产品概述

亿赛通云数据库防火墙系统(简称:C-DAS-FW),是一款云上部署的基于数据库协议分析与控制技术的数据库安全防护系统。云数据库防火墙基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计。

  • SQL注入行为检测阻断

    通过对SQL语句进行注入特征描述,完成对SQL注入行为的检测和阻断。系统提供缺省SQL注入特征库;系统提供定制化的扩展接口。

  • 防止敏感数据泄漏篡改

    针对不同的数据库用户,提供敏感表的操作权限、访问行数和影响行数的控制,以及限制NO WHERE查询和更新,从而避免大规模数据泄露和篡改。

  • 支持SQL语句黑白名单

    通过学习模式以及SQL语法分析构建动态模型,形成SQL白名单和SQL黑名单,对符合SQL白名单语句放行,对符合SQL黑名单特征语句阻断。

产品优势

 

云数据库防火墙系统(C-DAS-FW)

  • 提供精细访问权限管理

    对于数据库用户提供比DBMS系统更详细的虚拟权限控制。控制策略包括:用户、终端、对象、时间等元素。

  • 支持风险行为控制审计

    控制动作是对数据库访问行为阻断所采取的控制行为,包括:“中断会话”和“拦截语句”两种方式。

  • 数据应用访问智能建模

    针对应用系统初始建模,捕获所有应用访问SQL语句,形成语法抽象;提供语句的风险输出,用户根据风险确定黑名单或白名单。