通過虛擬補丁技術(shù)捕獲和阻斷漏洞攻擊行為,通過SQL注入特征庫捕獲和阻斷SQL注入行為。
通過限制系統(tǒng)表和敏感對象的訪問權(quán)限、限定SQL更新和刪除操作的影響行、限定No Where語句更新和刪除操作、限定drop、truncate等高危操作,以避免大規(guī)模損失。
基于字段級“與/或”關(guān)聯(lián)設(shè)置,建立敏感數(shù)據(jù)組,限定敏感數(shù)據(jù)的訪問時間、地址和賬戶信息,并針對高危操作執(zhí)行業(yè)務阻斷和語句攔截。
通過應用關(guān)聯(lián)識別,捕獲應用賬號和應用IP等信息,結(jié)合風險行為管控機制,實現(xiàn)應用關(guān)聯(lián)防護,阻斷非法的應用登陸和操作行為。
提供全面的數(shù)據(jù)庫攻擊行為檢測和防御技術(shù);在攔截風險語句的同時,保持會話的正常通訊;
支持多種網(wǎng)絡(luò)部署模式,并不斷完善“高可用容災”機制,以增強數(shù)據(jù)庫業(yè)務連續(xù)性保持能力,并在金融、互聯(lián)網(wǎng)和物流等大型應用場景得到驗證。
可針對數(shù)據(jù)庫字段設(shè)置規(guī)則,并基于“與/或”關(guān)系的靈活排列組合,建立敏感數(shù)據(jù)組。針對不同種類的數(shù)據(jù)庫結(jié)構(gòu),完善敏感對象的操作規(guī)則。
可捕獲應用賬戶、應用登錄IP、URL等業(yè)務信息,并且通過自定義操作規(guī)則,引用應用賬戶和應用登錄IP等信息,建立并完善應用關(guān)聯(lián)防護體系。