NGDAP(帕拉迪下一代數據庫應用防禦系統)
産品概述

數據安全存在太多的不确定因素,傳統安全設備隻能(néng)防護已知威脅,因而安全防護的關鍵應在于對(duì)已知和未知威脅作出高效、及時、精準的預警和阻斷。帕拉迪推出的數據庫安全防護方案,能(néng)夠解決數據庫不同層面(miàn)的安全問題。


數據庫網絡防火牆

通過(guò)網絡IP地址及協議端口來阻止針對(duì)數據庫宿主操作系統的未授權訪問行爲,如遠程下載、拷貝等行爲,解決操作系統層面(miàn)的數據洩漏威脅。


數據庫行爲防火牆

采用流會(huì)話技術對(duì)數據庫協議進(jìn)行協議全解析,能(néng)夠高效、精準、及時的預警并阻斷内部違規數據庫操作行爲,使惡意違規操作無所遁形。


數據庫準入防火牆
通過(guò)白名單自學(xué)習進(jìn)行訪問準入規則的固化(自動學(xué)習數據庫訪問行爲的五元素,通過(guò)管理者人爲固化安全規則),未被(bèi)固化的數據庫接入行爲都(dōu)會(huì)進(jìn)行實時的預警和會(huì)話阻斷(訪問源準入因子包括:主機名、數據庫實例名、應用工具名及數據庫賬号名等),從根本上解決數據庫惡意訪問威脅。

數據庫業務防火牆
帕拉迪突破了基于規則庫安全防護體系的技術壁壘,采用流會(huì)話技術對(duì)業務SQL語句的關鍵字、邏輯關系等特征自動采樣(yàng)學(xué)習,并結合高性能(néng)的SQL語義分析計算,構建對(duì)應的SQL語法樹,完成(chéng)模态數據建模,從而對(duì)未知威脅進(jìn)行高效、及時、精準的預警和阻斷。從根本上解決三層業務系統訪問的安全威脅,如:SQL注入攻擊、零日攻擊、APT攻擊、網頁木馬、後(hòu)門程序等對(duì)數據庫造成(chéng)威脅的攻擊行爲。
部署方式


産品優勢
  • 支持旁路鏡像部署,獨創旁路阻斷技術;
  • 支持透明網橋及反向(xiàng)代理部署,獨創無感知ByPass技術;
  • 徹底解決零日攻擊、APT攻擊、SQL注入攻擊、網頁木馬、後(hòu)門程序等手段對(duì)數據庫數據造成(chéng)的威脅;
  • 直觀并實時掌握業務系統安全狀況;
  • 完成(chéng)對(duì)海量數據的安全過(guò)濾;
  • 對(duì)任何數據庫安全威脅高效、及時、精準的預警和阻斷。
客戶收益
  • 在不影響性能(néng)、不修改數據庫的情況下,通過(guò)持續跟蹤所有數據庫操作來識别未授權的活動或可疑的活動,并及時阻斷,避免數據庫遭受網絡攻擊;
  • 增進(jìn)用戶對(duì)數據庫安全管理的便捷性,還(hái)能(néng)提升用戶的風險管控和法規遵從能(néng)力;
  • 保障企業業務系統數據的安全性和完整性;
  • 強化業務數據安全,有效防範安全攻擊;
  • 在數據庫外圍搭設一道(dào)防線,從而實現“禦敵于國(guó)門之外”,爲企業業務安全撐起(qǐ)“保護傘”。



經(jīng)典案例
  • 寶雞市高新人民醫院
  • 百施特金剛鑽
  • 安徽農業大學(xué)
  • 安徽國(guó)元證券股份有限公司
  • 安徽國(guó)際商務職業學(xué)院
  • 西安電子科技大學(xué)
  • 浙江省廣電集團
  • 中國(guó)平安
  • 中國(guó)聯通
  • 中國(guó)電信
Copyright © 2019 All Rights Reserved Designed
杭州梵汐網絡科技有限公司