数据库防火墙风险大?那是你还不知道应用关联防护.docxVIP

  • 0
  • 0
  • 约1.3千字
  • 约 3页
  • 2021-12-05 发布于天津
  • 举报

数据库防火墙风险大?那是你还不知道应用关联防护.docx

PAGE 1 PAGE 1 数据库防火墙风险大?那是你还不知道应用关联防护 具备保持会话前提下的语句拦截功能,并能供应精准应用关联能力,如此看来,实现数据库的应用关联防护已经具备特别坚实的基础。最终一步,基于多维度匹配敏捷的安全策略,是实现应用关联防护的最终一锤。 多样性的策略——实现细粒度行为掌握 1.学习、建立数据库行为模型 应用系统的访问特点是基于固定的业务模型执行批量的SQl语句,学习应用的访问行为是推断异常风险语句的关键。数据库防火墙在正式投入串接使用之前,需要旁路部署经过一段学习期,大量学习应用侧的访问行为,涵盖: 1)客户端信息(客户端IP、客户端工具、主机名、操作系统、登录的数据库用户等) 2)应用信息(应用账号、应用IP等) 3)访问对象信息(数据库实例、表、字段等) 从而建立数据库行为模型,进一步制定全面敏捷的安全策略。 2.高细粒度的安全策略设定 精细化的安全策略需要具备高细粒度,能够基于单条策略进行多层次设定。将应用账号、客户端IP、SQL语句等进行绑定,实现对应用用户进行访问行为掌握。譬如,客服人员(应用账号)只能基于指定的IP或IP端进行数据库访问,并且其执行的语句仅限于指定的若干语句模板,否则视为风险访问、违规操作,会直接

文档评论(0)

1亿VIP精品文档

相关文档