2020年11月1日,新版防火墻國家標準—GB/T 20281-2020《信息安全技術 防火墻安全技術要求和測試評價方法》落地實施,數據庫防火墻首次與網絡型防火墻、WEB應用防火墻、主機型防火墻一并納入新國標之中,獲得明確定義和要求,迎來官方正名。
部署于數據庫服務器前端,對流經的數據庫訪問和響應數據進行解析,具備數據庫的訪問控制及安全防護功能的網絡安全產品。
新版防火墻國家標準—GB/T 20281-2020實施兩年來,推動數據庫防火墻產品技術逐步進入新的發展階段,伴隨《數據安全法》、《個人信息保護法》等數據安全法律法規的陸續發布,由SQL注入攻擊等導致的數據泄露層出不窮,數據庫防火墻,這一數據安全的“防守大閘”,也被越來越多的用戶所關注。
從最早在市場層面給出“數據庫防火墻”的定義、推動商業化、市場化應用,到成為GB/T 20281-2020《信息安全技術 防火墻安全技術要求和測試評價方法》核心起草單位、數據庫防火墻部分主力編制單位,如今新國標運行實施兩周年,美創數據庫防火墻產品也在不斷的迭代演進:率先通過新國標檢測獲得增強級銷售許可和ISCCC認證;契合用戶需求和場景推動數據庫防火墻產品技術持續升級。
GB/T 20281-2020《信息安全技術 防火墻安全技術要求和測試評價方法》從安全功能與自身安全的強弱以及性能要求、安全保障四個方面對數據庫防火墻提出明確的要求,分為基本級和增強級。美創數據庫防火墻全面符合標準中增強級所述的有關要求。
標準是基礎,在全面滿足標準功能技術要求、自身安全要求、性能要求的前提下,美創科技結合超過千家用戶的需求進行產品迭代和升級、不斷打磨產品、逐步形成領先優勢。
美創數據庫防火墻以數據庫協議與SQL 詞法語法進行精準解析技術為基礎,集成數據庫漏洞攻擊防護(虛擬補?。?、SQL注入攻擊防護、危險操作攔截、業務脫敏、返回行數控制等功能,通過模擬學習和智能分析模式,實現精準定位、阻斷各類業務側風險,保護數據庫免受來自外部的入侵攻擊。
全新架構,支持橫向彈性擴展、支持高并發、大流量;
1毫秒內 SQL 處理速率基本同直連訪問數據庫。
獨有數據庫漏洞掃描行為識別支持,實現快速攔截;
內置1600+個虛擬補丁,便捷補丁添加方式,快速應對0DAY漏洞風險;
SQL白名單及SQL注入特征雙重防護,精準防御已知未知SQL注入;
智能識別拖庫和撞庫行為,及時阻斷告警。
基于身份賬號、用戶指紋特征、數字證書客戶端等多重鑒別;
預設200多種常見敏感信息類型,自動發現敏感字段;
訪問頻次和返回行數控制;
高敏感SQL語句訪問管理;
動態業務脫敏支持;
DCL\DDL\DML等危險操作阻斷。
全面支持“主主”、“主備”、“集群”高可用模式;
支持軟硬件Bypass,秒級快速切換至正常狀態。
支持主流三大MySQL、Oracle、SQLServer多種不同版本協議解析;
支持星環、MongoDB、Hive等多達40+各類關系型和非關系型數據庫;
全面的部署模式支持及IPV6協議支持,滿足不同用戶網絡環境需求;
獨有“路由網關部署模式”,無需改變用戶網絡架構和應用配置。
SQL命令細粒度審計和分析,詳細記錄監控用戶行為;
基于上下文行為分析的動態訪問控制引擎,對已知、未知風險主動識別告警;
數據庫訪問、終端、風險策略、敏感資產多角度可視化展示。