新闻资讯
看你所看,想你所想

资料库系统安全网关

资料库系统安全网关

资料库系统安全网关

资料库系统安全网关(即M2-S5100 DBSecurity GW),是一款专业保护资料库安全的产品,它採用了一种全球首创的资料库安全“主动防护”技术,为资料库构建了一个全新的安全保护体系。

基本介绍

  • 中文名:资料库系统安全网关
  • 外文名:M2-S5100 DBSecurity GW
  • 类别:专业保护资料库安全的产品
  • 採用了:资料库安全“主动防护”技术

产品定位

该产品广泛套用于政府、金融、电信、安全、军工等企事业单位。
资料库系统安全网关资料库系统安全网关

产品背景(资料库安全隐患)

资料库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,小则关係企业兴衰、大则关乎国家安全。
在涉密单位或者大型企事业单位中,已广泛实施了安全防护措施,包括机房安全、物理隔离、防火墙、入侵检测、加密传输等等,但就套用系统本身和资料库安全问题却一直未得到应有的重视。同时,之前的市场上也缺乏有效的套用系统和资料库安全统一解决方案,这就致使资料库及其套用系统在安全方面普遍存在一些安全隐患,其中比较严峻的几个方面表现在:
1. 资料库中的数据明文存储
在涉密单位或者大型企事业单位中,数据基本上都是以明文方式存储在资料库当中,一旦资料库或存储介质被盗,就会导致大量数据泄漏。
2.现有安全产品和防护措施只能保护边界安全
现有安全产品和解决方案採用被动防御技术,用防、堵、截的手段试图保护数据安全,实属徒劳。对已知的攻击技术和病毒採用防火墙只能检测网路攻击,IPS、防病毒产品只能检测已知的攻击特徵,无法防御新的攻击。
资料库边界防护资料库边界防护
3. 审计产品
审计产品只能事后追责,无法真正保护数据安全。
总之,现有安全产品,无法了解数据使用者对资料库的访问细节:谁(Who)、用什幺方法(What)、在什幺地方(Where)、什幺时间(When)、对资料库做什幺事情(How)的问题。

产品简介

资料库系统安全网关M2-S5100 DBSecurity GW(以下简称DBSecurity GW)是目前我国首例基于资料库防火墙技术推出的一款资料库安全主动防御整体解决方案的产品。该产品採用先进的资料库纵深防御体系,能够在数据透明加密和禁止的基础上,完全独立于资料库本身安全体系对资料库细粒度的访问控制,实时监控整个资料库环境里的活动,主动识别并阻止攻击、防止信息泄密、恶意欺诈,并对资料库审计自动化,对数据及资料库安全提供立体化的保护。

产品功能及特点

密文存取

资料库中的数据用密文存取,数据不可破译(加密算法为国家密码局指定),完全杜绝数据泄密事件。
支持数据类型,包括VARCHAR、VARCHAR2、CHAR、NUMBER、DATE、CLOB、BLOB 类型的加密。
资料库加密前后对比图资料库加密前后对比图

透明加密

套用系统不要做任何修改,设备安装在机架上,方便快捷(类似于交换机),立马可用。

主动防御

对资料库的访问自动监控,对异常访问事件主动拦截、阻断,防止资料库入侵事件的发生。
DB安全策略引擎DB安全策略引擎

恶意追蹤

提供资料库详细的操作记录,主动跟蹤、定位对资料库进行攻击的来源及攻击类型,同时可满足合规性要求,防止合法授权用户滥用数据资源。
资料库系统安全网关

平滑迁移

信息系统可以正常运行工作,初始加密无需停机,数据保持同步。

跨平台

可以在複杂的系统环境下运行。支持各种主流作业系统上面的主流资料库(Oracle、DB2、SQL server、Mysql等)。

自主产权国产安全产品

产品包含七项发明专利,已获国家公安部、国家密码局、国家保密局资质,无安全漏洞,无后门。

定製专用数据解秘机

每一客户,定製的数据解密机,本用户独享使用。

产品主要安全策略概要

安全策略
功能
说明
许可策略
数据透明加密
① 能够基于资料库实现数据存储加密。防止明文存储引起的数据泄密。
② 可根据需要选择数据列加密保护,加密列的数据在资料库中以密文格式存储。
③ 支持对各种常用数据类型加密。
④ 支持随机加密策略,防止相同的数据的加密结果一致而导致的数据泄密。
⑤ 提供对密钥的备份恢复机制。
⑥ 提供基于web方式的数据加密配置和快速恢复策略。
DBA许可权控制增强
① 被保护栏位的许可权控制应独立于资料库的许可权控制,根据访问策略可限制DBA访问敏感数据,防止资料库用户的许可权提升引起的数据泄密,但不影响DBA对资料库系统的正常维护。
② 所有资料库用户想访问密文数据,必须经过密文授权。
③ 不同的受保护列可以设定不同的授权许可权,避免出现单点许可权漏洞。
访问控制
① 按照IP、用户、时间对用户访问DB进行控制。
② 通过设定IP组、用户组对DB的访问进行控制。
③ 通过对安全策略分组进行访问控制。
④ 应用程式访问控制。
许可权控制
① 按照对资料库的对象(Table, View)分类 进行许可权控制。
② 按照SQL 命令(DML,DDL ,DCL)进行许可权控制。
③ 按照SQL 语句进行许可权控制。
Profile
① 通过对SQL query的自我学习(Self Learning)自动生成并应
用安全策略。
② 通过基于根据许可策略的DML Profile和Form Profile自动应
用安全策略。
禁用策略
Pattern规则
根据管理员的设定,对禁止特定的query pattern访问(日誌分析后设定策略)。
Column规则
对于Table或者View内的特定Column禁止访问。
审计
保存及分析
① 对于访问DB的所有SQL Query进行保存。
② 保存禁用及监测日誌并对其进行分析。
③ 审计日誌分析。
关联WEB和DB防火墙
关联WEB防火墙获取的数据信息。
个人信息保护
对于回响数据中的个人信息进行making处理。
管理
① 可以集中同一管理多个M2-S5100 DBFIREWALL设备。
② 分析数据流量以及网路流量。
③ 监测M2-S5100 DBFIREWALL系统(CPU Memory等)使用率。
④ 通过管理日誌进行自我检查。
⑤ 日誌管理。

性能

使用DBSecurity GW硬体加密,既能够加快加密速度,又能够保证操作安全,同时不会占用资料库伺服器的资源。数据加解密速度可达100000列/秒。

运行环境

操作温度:0℃-40℃;湿度:0%-90%;无冷凝。

相关推荐

声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:yongganaa@126.com