① 能够基于资料库实现数据存储加密。防止明文存储引起的数据泄密。 ② 可根据需要选择数据列加密保护,加密列的数据在资料库中以密文格式存储。 ③ 支持对各种常用数据类型加密。 ④ 支持随机加密策略,防止相同的数据的加密结果一致而导致的数据泄密。 ⑤ 提供对密钥的备份恢复机制。 ⑥ 提供基于web方式的数据加密配置和快速恢复策略。
DBA许可权控制增强
① 被保护栏位的许可权控制应独立于资料库的许可权控制,根据访问策略可限制DBA访问敏感数据,防止资料库用户的许可权提升引起的数据泄密,但不影响DBA对资料库系统的正常维护。 ② 所有资料库用户想访问密文数据,必须经过密文授权。 ③ 不同的受保护列可以设定不同的授权许可权,避免出现单点许可权漏洞。
访问控制
① 按照IP、用户、时间对用户访问DB进行控制。 ② 通过设定IP组、用户组对DB的访问进行控制。 ③ 通过对安全策略分组进行访问控制。 ④ 应用程式访问控制。
许可权控制
① 按照对资料库的对象(Table, View)分类 进行许可权控制。 ② 按照SQL 命令(DML,DDL ,DCL)进行许可权控制。 ③ 按照SQL 语句进行许可权控制。
Profile
① 通过对SQL query的自我学习(Self Learning)自动生成并应 用安全策略。 ② 通过基于根据许可策略的DML Profile和Form Profile自动应 用安全策略。
禁用策略
Pattern规则
根据管理员的设定,对禁止特定的query pattern访问(日誌分析后设定策略)。
Column规则
对于Table或者View内的特定Column禁止访问。
审计
保存及分析
① 对于访问DB的所有SQL Query进行保存。 ② 保存禁用及监测日誌并对其进行分析。 ③ 审计日誌分析。
关联WEB和DB防火墙
关联WEB防火墙获取的数据信息。
个人信息保护
对于回响数据中的个人信息进行making处理。
管理
① 可以集中同一管理多个M2-S5100 DBFIREWALL设备。 ② 分析数据流量以及网路流量。 ③ 监测M2-S5100 DBFIREWALL系统(CPU Memory等)使用率。 ④ 通过管理日誌进行自我检查。 ⑤ 日誌管理。