通過虛擬補(bǔ)丁技術(shù)捕獲和阻斷漏洞攻擊行為,通過SQL注入特征庫捕獲和阻斷SQL注入行為。
通過限制系統(tǒng)表和敏感對(duì)象的訪問權(quán)限、限定SQL更新和刪除操作的影響行、限定No Where語句更新和刪除操作、限定drop、truncate等高危操作,以避免大規(guī)模損失。
基于字段級(jí)“與/或”關(guān)聯(lián)設(shè)置,建立敏感數(shù)據(jù)組,限定敏感數(shù)據(jù)的訪問時(shí)間、地址和賬戶信息,并針對(duì)高危操作執(zhí)行業(yè)務(wù)阻斷和語句攔截。
通過應(yīng)用關(guān)聯(lián)識(shí)別,捕獲應(yīng)用賬號(hào)和應(yīng)用IP等信息,結(jié)合風(fēng)險(xiǎn)行為管控機(jī)制,實(shí)現(xiàn)應(yīng)用關(guān)聯(lián)防護(hù),阻斷非法的應(yīng)用登陸和操作行為。
提供全面的數(shù)據(jù)庫攻擊行為檢測(cè)和防御技術(shù);在攔截風(fēng)險(xiǎn)語句的同時(shí),保持會(huì)話的正常通訊;
支持多種網(wǎng)絡(luò)部署模式,并不斷完善“高可用容災(zāi)”機(jī)制,以增強(qiáng)數(shù)據(jù)庫業(yè)務(wù)連續(xù)性保持能力,并在金融、互聯(lián)網(wǎng)和物流等大型應(yīng)用場(chǎng)景得到驗(yàn)證。
可針對(duì)數(shù)據(jù)庫字段設(shè)置規(guī)則,并基于“與/或”關(guān)系的靈活排列組合,建立敏感數(shù)據(jù)組。針對(duì)不同種類的數(shù)據(jù)庫結(jié)構(gòu),完善敏感對(duì)象的操作規(guī)則。
可捕獲應(yīng)用賬戶、應(yīng)用登錄IP、URL等業(yè)務(wù)信息,并且通過自定義操作規(guī)則,引用應(yīng)用賬戶和應(yīng)用登錄IP等信息,建立并完善應(yīng)用關(guān)聯(lián)防護(hù)體系。
試用申請(qǐng)
在線咨詢
咨詢電話
TOP