黑白名單支持:捷普數(shù)據(jù)庫防火墻進行數(shù)據(jù)庫防護的過程中,除了利用數(shù)據(jù)通訊協(xié)議解析的信息設(shè)置相應(yīng)的風(fēng)險攔截和違規(guī)sql操作預(yù)定義策略以外,還支持SQL白名單和SQL黑名單,對符合SQL白名單語句放行,對符合SQL黑名單特征語句阻斷。
阻斷和審計:捷普數(shù)據(jù)庫防火墻產(chǎn)品具備全面的數(shù)據(jù)庫審計能力,提供了全面詳細(xì)的審計記錄和豐富的告警,并在此基礎(chǔ)上實現(xiàn)了內(nèi)容豐富、動態(tài)可跟蹤的實時審計分析和追蹤。捷普數(shù)據(jù)庫防火墻通過對捕獲的SQL語句進行精細(xì)SQL語法分析,并根據(jù)SQL行為特征和關(guān)鍵詞特征進行自動分類,系統(tǒng)訪問SQL語句有效“歸類”到幾百個類別范圍內(nèi),完成審計結(jié)果的高精確和高可用分析。
行為監(jiān)控與分析:捷普數(shù)據(jù)庫防火墻能夠提供全面詳細(xì)審計記錄,行為分析、風(fēng)險分析和數(shù)據(jù)庫監(jiān)控,并在此基礎(chǔ)上實現(xiàn)了內(nèi)容豐富的審計瀏覽、訪問分析和問題追蹤,提供實時訪問統(tǒng)計圖。
數(shù)據(jù)庫狀態(tài)監(jiān)控:捷普數(shù)據(jù)庫防火墻能夠?qū)崟r監(jiān)測服務(wù)器CPU、內(nèi)存、磁盤等資源占用,實時監(jiān)控服務(wù)器應(yīng)用進程、業(yè)務(wù)端口、業(yè)務(wù)連接、流量變化等信息,當(dāng)發(fā)現(xiàn)異常情況時,可及時向管理員預(yù)警,并可通過保護系統(tǒng)關(guān)停異常行為或異常連接,保障業(yè)務(wù)安全和服務(wù)可用性。
捷普數(shù)據(jù)庫防火墻產(chǎn)品具備串聯(lián)和旁路兩種接入模式。在串聯(lián)模式下具備高效的阻斷和審計能力,幫助用戶實時阻斷高風(fēng)險行為,提高對數(shù)據(jù)庫訪問的可控度。同時還支持雙機熱備組網(wǎng)模式和硬件BYPASS。在旁路模式下具備詳細(xì)審計能力,幫助用戶及時發(fā)現(xiàn)針對數(shù)據(jù)庫的高風(fēng)險行為,并且用戶可以從多維度了解數(shù)據(jù)庫活動現(xiàn)狀。
串聯(lián)模式
當(dāng)數(shù)據(jù)庫防火墻產(chǎn)品串聯(lián)到網(wǎng)絡(luò)時,系統(tǒng)以控制模式運行,支持全部安全控制策略,可對被保護的數(shù)據(jù)庫進行強訪問控制、監(jiān)控和審計。這種模式對來自網(wǎng)絡(luò)的數(shù)據(jù)庫操作進行很“強”的控制,可支持所有的安全控制策略。
旁路模式
當(dāng)數(shù)據(jù)庫防火墻采用旁路模式時,產(chǎn)品不直接接入網(wǎng)絡(luò),而是通過TAP、SPAN等技術(shù)將網(wǎng)絡(luò)流量映射到數(shù)據(jù)庫防火墻設(shè)備。旁路部署模式既不改變網(wǎng)絡(luò)拓?fù)?,也不在?yīng)用鏈路上增加新的設(shè)備點,避免單點故障的出現(xiàn)。