成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

誰(shuí)說(shuō)數(shù)據(jù)庫(kù)防火墻風(fēng)險(xiǎn)大?可能你還不知道應(yīng)用關(guān)聯(lián)防護(hù)

安全 數(shù)據(jù)安全
在實(shí)現(xiàn)精確語(yǔ)句攔截、應(yīng)用關(guān)聯(lián)審計(jì)的前提下,賦予靈活多樣的安全策略,這才造就了一個(gè)有深度有內(nèi)涵的數(shù)據(jù)庫(kù)防火墻產(chǎn)品。當(dāng)然,安全策略的成熟度需要經(jīng)過(guò)多個(gè)大型項(xiàng)目的打磨,應(yīng)用程度越高的數(shù)據(jù)庫(kù)防火墻產(chǎn)品,其接觸的業(yè)務(wù)類型也就越多,能夠?yàn)橛脩籼峁└?xì)、更具參考性的策略和規(guī)則,實(shí)現(xiàn)更準(zhǔn)確、高效的數(shù)據(jù)庫(kù)安全防護(hù)價(jià)值。

[[196783]]

近年來(lái),作為高效而直接的數(shù)據(jù)庫(kù)防御工事,數(shù)據(jù)庫(kù)防火墻已被越來(lái)越多的用戶關(guān)注,應(yīng)用在關(guān)鍵系統(tǒng)的數(shù)據(jù)庫(kù)安全防護(hù)中,以保護(hù)核心數(shù)據(jù)資產(chǎn)安全。實(shí)現(xiàn)危險(xiǎn)行為過(guò)濾,數(shù)據(jù)庫(kù)防火墻必需串聯(lián)部署,才能形成數(shù)據(jù)庫(kù)的安全屏障。這要求其既要發(fā)揮抵御威脅行為的功能,同時(shí)又不能影響正常的應(yīng)用訪問(wèn),造成業(yè)務(wù)中斷。

有人說(shuō):數(shù)據(jù)庫(kù)防火墻風(fēng)險(xiǎn)大,一不小心你的應(yīng)用就癱瘓了!真是這樣嗎?

事實(shí)上,滿足如此嚴(yán)苛要求的關(guān)鍵在于如何實(shí)現(xiàn)精準(zhǔn)的應(yīng)用關(guān)聯(lián)防護(hù),能夠在不中斷業(yè)務(wù)訪問(wèn)的基礎(chǔ)上,精準(zhǔn)定位威脅行為并攔截,從而達(dá)到精確而無(wú)副作用的防護(hù)效果,這也成為一款數(shù)據(jù)庫(kù)防火墻產(chǎn)品是否成熟可用的必要條件。

語(yǔ)句攔截—奠定應(yīng)用防護(hù)的基礎(chǔ)

通常來(lái)講,數(shù)據(jù)庫(kù)防火墻可以通過(guò)兩種方式實(shí)現(xiàn)威脅防御:中斷會(huì)話和語(yǔ)句攔截。

  • 中斷會(huì)話

直接切斷應(yīng)用與數(shù)據(jù)庫(kù)的會(huì)話連接,這種方式粗暴簡(jiǎn)單,也最易實(shí)現(xiàn)。這種防護(hù)方式也是很多不成熟的數(shù)據(jù)庫(kù)防火墻產(chǎn)品所提供的解決方案。我們知道數(shù)據(jù)庫(kù)的訪問(wèn)行為,來(lái)自DBA等運(yùn)維人員及應(yīng)用系統(tǒng)的訪問(wèn)調(diào)用,這其中應(yīng)用系統(tǒng)的訪問(wèn)更為頻繁,對(duì)于業(yè)務(wù)連續(xù)性的要求也最高,中斷會(huì)話等于業(yè)務(wù)癱瘓,顯然不可取。

  • 語(yǔ)句攔截

攔截語(yǔ)句的方式是指在保持原有會(huì)話暢通的基礎(chǔ)上,精準(zhǔn)攔截威脅語(yǔ)句。既不破壞業(yè)務(wù)連續(xù)性,又能將風(fēng)險(xiǎn)語(yǔ)句過(guò)濾下來(lái)。這考驗(yàn)數(shù)據(jù)庫(kù)防火墻對(duì)SQL語(yǔ)句的精準(zhǔn)解析、風(fēng)險(xiǎn)策略的靈活和適用性,也是實(shí)現(xiàn)數(shù)據(jù)庫(kù)應(yīng)用關(guān)聯(lián)防護(hù)的基礎(chǔ)所在。

應(yīng)用關(guān)聯(lián)審計(jì)——準(zhǔn)確定位應(yīng)用訪問(wèn)信息

接觸過(guò)數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品的朋友應(yīng)該知道,“三層關(guān)聯(lián)審計(jì)”功能在不少數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品中已經(jīng)實(shí)現(xiàn),即通過(guò)“時(shí)間戳”等方式從數(shù)據(jù)庫(kù)訪問(wèn)信息中捕獲應(yīng)用賬號(hào)、IP等應(yīng)用關(guān)聯(lián)信息,但眾所周知,“時(shí)間戳”的方式在功能上具有極大的缺陷——關(guān)聯(lián)審計(jì)信息并不準(zhǔn)確,即使是在旁路審計(jì)上應(yīng)用,也已經(jīng)廣受詬病,更何況串接部署的數(shù)據(jù)庫(kù)防火墻。一旦解析錯(cuò)誤,將造成正常語(yǔ)句被攔截, 嚴(yán)重影響業(yè)務(wù)運(yùn)轉(zhuǎn)。

基于“應(yīng)用插件”實(shí)現(xiàn)“應(yīng)用關(guān)聯(lián)審計(jì)”的理念是由安華金和在國(guó)內(nèi)首先提出,目前也在行業(yè)內(nèi)得到更廣泛的應(yīng)用。這種解析方式,是以一個(gè)簡(jiǎn)易的jar包集成到應(yīng)用系統(tǒng),從而完成部署,在并發(fā)達(dá)到上千級(jí)別的連接是,仍然能實(shí)現(xiàn)100%準(zhǔn)確關(guān)聯(lián),以精確的方式捕獲到應(yīng)用端相關(guān)信息。同時(shí),這種解析能力需要具備高適用性,除了適用于Weblogic、tomcat、Websphere、Jboss等主流的應(yīng)用服務(wù)器,也能支持F5等負(fù)載均衡模式下針對(duì)代理IP的關(guān)聯(lián)審計(jì)挖掘,準(zhǔn)確定位應(yīng)用訪問(wèn)信息。

具備保持會(huì)話前提下的語(yǔ)句攔截功能,并能提供精準(zhǔn)應(yīng)用關(guān)聯(lián)能力,如此看來(lái),實(shí)現(xiàn)數(shù)據(jù)庫(kù)的應(yīng)用關(guān)聯(lián)防護(hù)已經(jīng)具備非常堅(jiān)實(shí)的基礎(chǔ)。最后一步,基于多維度匹配靈活的安全策略,是實(shí)現(xiàn)應(yīng)用關(guān)聯(lián)防護(hù)的最后一錘。

多樣性的策略——實(shí)現(xiàn)細(xì)粒度行為控制

學(xué)習(xí)、建立數(shù)據(jù)庫(kù)行為模型

應(yīng)用系統(tǒng)的訪問(wèn)特點(diǎn)是基于固定的業(yè)務(wù)模型執(zhí)行批量的SQl語(yǔ)句,學(xué)習(xí)應(yīng)用的訪問(wèn)行為是判斷異常風(fēng)險(xiǎn)語(yǔ)句的關(guān)鍵。數(shù)據(jù)庫(kù)防火墻在正式投入串接使用之前,需要旁路部署經(jīng)過(guò)一段學(xué)習(xí)期,大量學(xué)習(xí)應(yīng)用側(cè)的訪問(wèn)行為,涵蓋:

  • 客戶端信息(客戶端IP、客戶端工具、主機(jī)名、操作系統(tǒng)、登錄的數(shù)據(jù)庫(kù)用戶等)
  • 應(yīng)用信息(應(yīng)用賬號(hào)、應(yīng)用IP等)
  • 訪問(wèn)對(duì)象信息(數(shù)據(jù)庫(kù)實(shí)例、表、字段等)

從而建立數(shù)據(jù)庫(kù)行為模型,進(jìn)一步制定全面靈活的安全策略。

高細(xì)粒度的安全策略設(shè)定

精細(xì)化的安全策略需要具備高細(xì)粒度,能夠基于單條策略進(jìn)行多層次設(shè)定,將應(yīng)用賬號(hào)、客戶端IP、SQL語(yǔ)句等進(jìn)行綁定,實(shí)現(xiàn)對(duì)應(yīng)用用戶進(jìn)行訪問(wèn)行為控制。譬如,客服人員(應(yīng)用賬號(hào))只能基于指定的IP或IP端進(jìn)行數(shù)據(jù)庫(kù)訪問(wèn),并且其執(zhí)行的語(yǔ)句僅限于指定的若干語(yǔ)句模板,否則視為風(fēng)險(xiǎn)訪問(wèn)、違規(guī)操作,會(huì)直接被阻斷或被攔截。

數(shù)據(jù)庫(kù)防火墻可以針對(duì)指定的訪問(wèn)對(duì)象進(jìn)行行為控制,即針對(duì)某一數(shù)據(jù)庫(kù)的某表、某字段進(jìn)行增、刪、改、查的控制。例如,壽險(xiǎn)賬單的用戶電話號(hào)碼就是以數(shù)據(jù)庫(kù)的表字段進(jìn)行存儲(chǔ)。那么,應(yīng)用關(guān)聯(lián)防護(hù)在實(shí)現(xiàn)上,可以限制僅某些賬戶(如:業(yè)務(wù)主管)可以進(jìn)行上述數(shù)據(jù)庫(kù)字段的查詢;某些賬戶(如:業(yè)務(wù)經(jīng)理)可以進(jìn)行上述數(shù)據(jù)的修改。

如果防火墻的防護(hù)粒度僅限于“數(shù)據(jù)庫(kù)字段”,那么應(yīng)用業(yè)務(wù)中更為深入的控制是否能滿足呢?譬如,業(yè)務(wù)經(jīng)理僅能查詢和自己有關(guān)的用戶電話號(hào)碼,即數(shù)據(jù)庫(kù)“電話號(hào)碼字段”中的部分信息。在數(shù)據(jù)庫(kù)防火墻中,組成一條規(guī)則的元素中包括“報(bào)文關(guān)鍵字”這一特性,即可以通過(guò)配置“正則表達(dá)式”匹配SQL語(yǔ)句中的關(guān)鍵字,如果命中即視為風(fēng)險(xiǎn)。例如:select 賬戶,電話號(hào)碼 from 業(yè)務(wù)表 where 賬戶=”張三”;防火墻可以作出如下限定:如果關(guān)聯(lián)發(fā)現(xiàn)執(zhí)行該語(yǔ)句的賬戶不是“張三”,那么執(zhí)行該語(yǔ)句時(shí)即視為風(fēng)險(xiǎn)語(yǔ)句進(jìn)行攔截。

同理,數(shù)據(jù)庫(kù)防火墻將行為建模中捕獲到的諸多元素,通過(guò)多維度的設(shè)置、排列組合即可實(shí)現(xiàn)多樣性的防護(hù)規(guī)則,適用不同的訪問(wèn)場(chǎng)景,這如同在數(shù)據(jù)庫(kù)前端織就了一張牢不可破的網(wǎng)。

至此,在實(shí)現(xiàn)精確語(yǔ)句攔截、應(yīng)用關(guān)聯(lián)審計(jì)的前提下,賦予靈活多樣的安全策略,這才造就了一個(gè)有深度有內(nèi)涵的數(shù)據(jù)庫(kù)防火墻產(chǎn)品。當(dāng)然,安全策略的成熟度需要經(jīng)過(guò)多個(gè)大型項(xiàng)目的打磨,應(yīng)用程度越高的數(shù)據(jù)庫(kù)防火墻產(chǎn)品,其接觸的業(yè)務(wù)類型也就越多,能夠?yàn)橛脩籼峁└?xì)、更具參考性的策略和規(guī)則,實(shí)現(xiàn)更準(zhǔn)確、高效的數(shù)據(jù)庫(kù)安全防護(hù)價(jià)值。

責(zé)任編輯:武曉燕 來(lái)源: 51CTO
相關(guān)推薦

2017-07-19 15:24:31

軟件升級(jí)Petya勒索病毒大數(shù)據(jù)

2012-06-26 15:49:05

2020-12-14 07:51:16

JS 技巧虛值

2022-05-05 12:02:45

SCSS函數(shù)開發(fā)

2021-10-22 09:41:26

橋接模式設(shè)計(jì)

2020-10-28 08:06:09

Vue3框架數(shù)據(jù)

2015-07-13 08:49:54

2021-03-18 14:02:56

iOS蘋果細(xì)節(jié)

2016-07-22 17:55:07

云計(jì)算

2025-02-27 08:33:13

2012-12-11 14:31:05

下一代防火墻

2012-11-23 10:57:44

Shell

2023-04-09 23:37:31

JavaScript開發(fā)

2018-05-17 23:07:12

2015-08-13 09:03:14

調(diào)試技巧

2019-11-20 10:25:06

sudoLinux

2020-01-29 19:40:36

Python美好,一直在身邊Line

2021-01-05 11:22:58

Python字符串代碼

2010-03-12 09:15:28

Firefox新功能

2018-09-02 15:43:56

Python代碼編程語(yǔ)言
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 拍真实国产伦偷精品 | 日韩精品一区二区三区视频播放 | 视频1区2区| 欧美日韩一区二区在线播放 | 青草福利 | 日韩有码一区 | 欧美视频日韩 | 成人在线视频免费观看 | 91麻豆精品国产91久久久资源速度 | 亚洲日韩中文字幕 | 中文字幕国 | 久久国产精品视频观看 | 久久国产精品-国产精品 | 天天天插 | 久久久国产精品 | 久久免费精品 | 成人激情视频在线观看 | 亚洲一区二区三区视频 | 亚洲国产精品一区在线观看 | 久久男人 | 国产免费一二三区 | 国产一区二区三区色淫影院 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 精品成人免费视频 | 国产欧美精品一区二区三区 | 亚洲人在线| 欧美韩一区二区三区 | 手机av在线| 国产一级特黄aaa大片评分 | 一级片在线免费播放 | 91亚洲精华国产 | 男女视频在线观看 | 午夜小视频免费观看 | 日日夜精品视频 | 国产午夜精品久久久久 | 日韩精品影院 | 精品区 | 欧美精品二区 | 亚洲高清视频在线观看 | 亚洲欧美一区二区三区视频 | 国产成人jvid在线播放 |