400-638-8808
|
微信公眾號(hào)








穩(wěn)定可靠 永不間斷

海外收發(fā) 暢通無(wú)阻

協(xié)同辦公 資源管理

超大郵件 超級(jí)功能

智能反垃圾郵件技術(shù)
易管理 免維護(hù)

微信掃一掃 關(guān)注"天下數(shù)據(jù)"商品一律九折
![]()
搜索"朗玥科技"關(guān)注,了解最新優(yōu)惠


一、概述
數(shù)據(jù)庫(kù)防火墻仿佛是近幾年來(lái)出現(xiàn)的一款新的安全設(shè)備,但事實(shí)上歷史已經(jīng)很長(zhǎng)。2010年,Oracle公司在收購(gòu)了Secerno公司,在2011年2月份正式發(fā)布了其數(shù)據(jù)庫(kù)防火墻產(chǎn)品(database firewall),已經(jīng)在市場(chǎng)上出現(xiàn)很多年頭了。由于數(shù)據(jù)庫(kù)防火墻這個(gè)詞通俗易懂,和防火墻、Web防火墻、下一代防火墻等主流安全產(chǎn)品一脈相承,很多公司也就把自己的數(shù)據(jù)(庫(kù))安全產(chǎn)品命名為數(shù)據(jù)庫(kù)防火墻。每家公司對(duì)于數(shù)據(jù)庫(kù)防火墻的定義各不相同,側(cè)重點(diǎn)也不一樣。也就是說(shuō),雖然大家都在說(shuō)數(shù)據(jù)庫(kù)防火墻,很有可能是兩個(gè)完全不同的數(shù)據(jù)(庫(kù))安全設(shè)備。
二、什么是數(shù)據(jù)庫(kù)防火墻
數(shù)據(jù)庫(kù)防火墻顧名思義是一款數(shù)據(jù)(庫(kù))安全設(shè)備,從防火墻這個(gè)詞可以看出,其主要作用是做來(lái)自于外部的危險(xiǎn)隔離。換句話說(shuō),數(shù)據(jù)庫(kù)防火墻應(yīng)該在入侵在到達(dá)數(shù)據(jù)庫(kù)之前將其阻斷,至少需要在入侵過(guò)程中將其阻斷。
1. 如何定義外部?
至于如何定義外部威脅,則需要對(duì)于數(shù)據(jù)庫(kù)邊界進(jìn)行明確的界定,而這個(gè)數(shù)據(jù)庫(kù)邊界的界定則具有多變性。第一種定義,從極限的角度來(lái)看,由于現(xiàn)在網(wǎng)絡(luò)邊界的模糊,可以把所有來(lái)自于數(shù)據(jù)庫(kù)之外的訪問(wèn)都定義為外部。如果是這個(gè)定義來(lái)看,防火墻承載的任務(wù)非常繁重,可能不是一個(gè)安全設(shè)備所能夠承擔(dān)的。第二種定義是數(shù)據(jù)中心和運(yùn)維網(wǎng)絡(luò)可以被定義為內(nèi)部訪問(wèn),其他訪問(wèn)定義為外部訪問(wèn),讓防火墻不需要去承載內(nèi)部運(yùn)維安全和員工安全,從而更好的工作。
綜合看來(lái),我們采用第二種定義,數(shù)據(jù)庫(kù)防火墻主要承載數(shù)據(jù)中心和運(yùn)維網(wǎng)絡(luò)之外的數(shù)據(jù)(庫(kù))安全工作。
2. 如何定義數(shù)據(jù)庫(kù)防火墻?
一旦準(zhǔn)確的定義了什么是外部之后,什么是數(shù)據(jù)庫(kù)防火墻就比較清楚了。運(yùn)維網(wǎng)絡(luò)之外的訪問(wèn)我們都可以定義為業(yè)務(wù)訪問(wèn)。
數(shù)據(jù)庫(kù)防火墻是一款抵御并消除由于應(yīng)用程序業(yè)務(wù)邏輯漏洞或者缺陷所導(dǎo)致的數(shù)據(jù)(庫(kù))安全問(wèn)題的安全設(shè)備或者產(chǎn)品。數(shù)據(jù)庫(kù)防火墻一般情況下部署在應(yīng)用程序服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器之間,采用數(shù)據(jù)庫(kù)協(xié)議解析的方式完成。但這并不是唯一的實(shí)現(xiàn)方式,你可以部署在數(shù)據(jù)庫(kù)外部,可以不采用協(xié)議解析。從這個(gè)定義可以看出,數(shù)據(jù)庫(kù)防火墻其本質(zhì)目標(biāo)是給業(yè)務(wù)應(yīng)用程序打補(bǔ)丁,避免由于應(yīng)用程序業(yè)務(wù)邏輯漏洞或者缺陷影響數(shù)據(jù)(庫(kù))安全。
常見(jiàn)的應(yīng)用程序業(yè)務(wù)邏輯漏洞和缺陷:
SQL注入攻擊
cc攻擊
非預(yù)期的大量數(shù)據(jù)返回
敏感數(shù)據(jù)未脫敏
頻繁的同類操作
超級(jí)敏感操作控制
身份盜用和撞庫(kù)攻擊
驗(yàn)證繞行和會(huì)話劫持
業(yè)務(wù)邏輯混亂
產(chǎn)品與服務(wù)
香港服務(wù)器 香港高防服務(wù)器 美國(guó)服務(wù)器 韓國(guó)服務(wù)器 新加坡服務(wù)器 日本服務(wù)器 臺(tái)灣服務(wù)器云服務(wù)器
香港云主機(jī) 美國(guó)云主機(jī) 韓國(guó)云主機(jī) 新加坡云主機(jī) 臺(tái)灣云主機(jī) 日本云主機(jī) 德國(guó)云主機(jī) 全球云主機(jī)高防專線
海外高防IP 海外無(wú)限防御 SSL證書 高防CDN套餐 全球節(jié)點(diǎn)定制 全球?qū)>GPLC關(guān)于我們
關(guān)于天下數(shù)據(jù) 數(shù)據(jù)招商加盟 天下數(shù)據(jù)合作伙伴 天下數(shù)據(jù)團(tuán)隊(duì)建設(shè) 加入天下數(shù)據(jù) 媒體報(bào)道 榮譽(yù)資質(zhì) 付款方式關(guān)注我們
微信公眾賬號(hào)
新浪微博
天下數(shù)據(jù)手機(jī)站 關(guān)于天下數(shù)據(jù) 聯(lián)系我們 誠(chéng)聘英才 付款方式 幫助中心 網(wǎng)站備案 解決方案 域名注冊(cè) 網(wǎng)站地圖
天下數(shù)據(jù)18年專注海外香港服務(wù)器、美國(guó)服務(wù)器、海外云主機(jī)、海外vps主機(jī)租用托管以及服務(wù)器解決方案-做天下最好的IDC服務(wù)商
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》 ISP證:粵ICP備07026347號(hào)
朗信天下發(fā)展有限公司(控股)深圳市朗玥科技有限公司(運(yùn)營(yíng))聯(lián)合版權(quán)
深圳總部:中國(guó).深圳市南山區(qū)深圳國(guó)際創(chuàng)新谷6棟B座10層 香港總部:香港上環(huán)蘇杭街49-51號(hào)建安商業(yè)大廈7樓
7×24小時(shí)服務(wù)熱線:4006388808香港服務(wù)電話:+852 67031102
本網(wǎng)站的域名注冊(cè)業(yè)務(wù)代理北京新網(wǎng)數(shù)碼信息技術(shù)有限公司的產(chǎn)品