安恒信息:八大神器护安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:abc262648312
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安恒明御数据库防火墙(以下简称 DBFW)是数据库最后一道堡垒。下面着重从常见风险威胁的角度来介绍一下数据安全防护目前的一些手段,同时来了解一下安恒信息的数据库安全八大神秘防护神器。
  防護神器1 :敏感数据泄露篡改防护
  安恒DBFW研发团队急用户之所急,想用户之所想,经过调研、分析、总结大量的客户数据泄露事件,专门研发敏感数据泄露被篡改防护神器,以机器学习为基础,以敏感数据为学习目标,通过SQL 语法分析深入了解每个 SQL 操作的实际动作,对每个操作行为的各个特征采用快速自动建模技术,并通过内存级快速匹配算法自动智能检测违法的敏感数据泄露和被篡改行为,目前数据泄露识别准确率高达95%。不过DBFW 团队的小伙伴仍在竭尽全力提升识别准确率,让一切数据泄露远离用户,远离我们的生活,还用户一个没有欺诈、没有推销的干净的生活环境。
  防护神器2:SQL注入防护
  DBFW是通过在数据库层面识别 SQL结构变化发现 SQL 注入行为,是 WAF中 SQL 注入防护的一个高度互补,DBFW 引擎通过对业务系统的 SQL 模板进行智能学习,并对学习干扰数据进行自动剔除,通过智能业务场景还原 Web 层面的细微的 SQL语句结构变更,任何 Web 层面的 SQL注入都逃不过安恒明御数据库防火墙的法眼,SQL 注入检测率高达99%。
  防护神器3:拖库防护
  安恒DBFW 团队解决了这个让管理员整体提心吊胆的问题,DBFW研发团队小伙伴通过和安全研究院大量白帽子同学一起分析了大量黑客的拖库行为,根据黑客批量及遍历的大量拖库特征,同时避免误报,对拖库行为中合法行为进行智能剔除,根据会话前后关联性及行为轨迹特征进行智能判断,拖库识别率准确度在90%以上。
  防护神器4:撞库防护
  安恒 DBFW针对撞库行为在后台根据频率自动识别阻断,为用户解决掉非常头疼的撞库难题,撞库识别率在90%以上。
  防护神器5:智能扫描探测防护
  安恒 DBFW集成了主流的数据库扫描攻击特征可以智能识别并阻断大部分的扫描探测行为,避免被非法扫描,做到事中实时检测、实时预警、实时阻断,智能扫描探测识别率在85%以上。
  防护神器6:数据库攻击特征阻断防护
  安恒DBFW根据公开的数据库 CVE 漏洞及自身积累发现的一些漏洞攻击特征,整理成对应的漏洞检测策略,即可自动识别漏洞攻击特征行为,漏洞检测率及准确率100%,绝不误报。
  防护神器7:数据库虚拟补丁
  如果你是一个没穿防弹衣的士兵,你将很容易受伤,甚至牺牲,但如果穿上防弹衣,就没有那么容易被击毙了。数据库虚拟补丁就好比这防弹衣,数据库存在漏洞没法升级的时候,黑客将很容易渗透到你的数据库并提权窃取篡改数据,如果加了一层虚拟补丁防护,瞬间防御指数提高数十倍,针对漏洞防护的问题安恒 DBFW 的技术人员为用户提供了数据库虚拟补丁这个防弹衣。但需要说明的是,数据库虚拟补丁并不能给数据库防火墙提供全方位的防护,虚拟补丁并不是对所有的漏洞都能防护,就好比防弹衣只能防护身体重要部位,没法防护头部一样。安恒 DBFW目前已经能提供一百多个漏洞的虚拟补丁,虽然防护漏洞量较少,但是虚拟补丁防护准确率100%。
  防护神器8:数据库0day攻击漏洞感知
  数据库0day漏洞检测功能历时四年研发,安恒DBFW产品已经正式支持,由于技术原理非常复杂,如果有需要了解可以咨询安恒的研发团队,专业人员正在随时为用户提供电话咨询…………
  以上八大防护神器,招招制敌,是最质朴的防护招数。根据业务系统实际情况合理运用,即可化敌于无形,保障数据的安全。
其他文献
魅族近日宣布,将联合阿里、海尔共同打通智能家居产业链。未来,魅族、阿里、海尔将共同开发互联协议,用户只需要通过智能手机,就可以实现对家中电器和智能设备的控制。  魅族近日召开发布会宣布将与阿里、海尔携手共同打造智能家居生态圈,践行其“CONNECT TO MEIZU”战略。   作为打造智能家居生态圈的第一步,魅族在发布会上发布了首款智能家居产品App——LifeKit。LifeKit是一款旨在
人工智能已经是人们网络生活的一部分,搜索引擎、在线商务网站的背后都有它的身影。尤其在智能互联时代,大量的设备通过网络互相连接,这些设备将产生大量的数据流量。从海量数据分析中去充分挖掘、创造业务洞察,人工智能正在扮演着越来越重要的角色。  在英特尔人工智能论坛上,英特尔中国区总裁杨旭表示:“在万物智能互联的新时代,互联的物体越来越多,越来越智能,并由此产生了汹涌而来的数据洪流。能否利用创新技术深挖其
本报讯 戴尔·希望工程中国青少年21世纪技能大赛8月25日在中国科技馆启动。来自全国15个省市自治区的17所小学、13所中学的140名师生代表齐聚北京、同台竞技。  在为期两天的比赛中,参赛团队展示了在过去一年的培训中所掌握的科技知识、演示了自己的虚拟机器人(Virtual Robotic Programming)和思快奇(Scratch)软件编程作品,用先进的计算机技术展示孩子们对于“资源再生,
为了强化企业互联网业务,今年用友集团将原来的用友优普和用友超客进行重组,成立新用友优普公司,而将原属于用友超客的企业社交协同平台企业空间业务放入新成立的社交协同事业部运营,目的是将企业空间打造成为用友企业互联网化的公共平台。那么,独立出来运营,对企业空间来说到底是好还是坏呢?  以“洪荒之力”聚合内外服务  用友网络副总裁兼集团社交协同事业部总经理龙庚在近日举办的中国企业互联网商业创新大会上表示,
本报讯7月17日由互联网金融千人会与上海市软件行业协会联合承办的“2015互联网消费金融论坛”在沪隆重举办,据悉该论坛是上海国际信息消费节的一个分支活动。  主办方认为,2014年我国互联网金融发展迅速,不断创新和跨界融合发展,给社会各方留下了深刻印象,更重要的是在各种模式的创新上更加多元化,促使互联网金融蓬勃生长。其中,得益于政府政策引导、传统银行的逐步转型和互联网金融的快速崛起,随着中国经济向
自主可控给本土网络安全厂商注入了活力。近日,迈普发布了新一代安全网关产品,主要包括下一代防火墙MSG4000系列和上网行为管理ISG1000系列。面对新发布的网络安全产品,迈普显得信心十足。  迈普路由安全产品线总监吴梦非介绍说,迈普算是国内最早一批网络安全厂商中的一个,早在2003年就推出了基于状态监测的防火墙网关,在国内处于较为领先的位置。另外,作为传统的数据通信厂商,迈普具有强大的研发优势,
“互联网 ”是当前IT业界,乃至企业界的一大热点。但是,到底该如何向“互联网 ”转型,对于很多企业来说仍然是个难题。7月28日,用友网络在北京发布了惠商云平台,希望能够帮助企业快速走上“互联网 ”之路。  据悉,惠商云平台是用友企业级互联网应用一站式服务平台,旨在通过公有云服务方式,帮助企业实现“互联网 ”转型和升级。  惠商云是基于云计算的企业信息管理平台,可以帮助企业将各种应用系统、数据资源和
本报讯 CITE2015(中国电子信息博览会)于2015年4月9日到11日在中国深圳举行。中国电子信息博览会是工业和信息化部与深圳市人民政府联合打造的新一代信息技术展示平台。它是一个了解中国ICT市场的窗口,引领ICT产业发展的风向标,激发人们创新梦想、创业梦想的新平台,也是一个业界同仁的盛会。   主办方称,中国电子信息博览将被打造成一个纽带,联接全球最新的技术与最大的市场,联接国际产业的潮流与
亿方云致力于打造企业文件管理和协作云平台,为企业客户提供海量文件的集中存储与管理、多级用户权限控制,以及最高级别的数据安全保障。  Box是云存储领域的标杆型企业,特别是在2014年再次融资1.5亿美元,通过将宝洁公司“拿下”进而突破了整个快销产品行业后,Box的领先地位更使其他同类公司难以望其项背。亿方云的创始人、首席执行官程远本来是最有可能将亿方云变成中国版Box的,因为他在Box创业之初就已
自20世纪90年代以来,人们开始普遍感受到全球化和网络化给国际经济运行带来的冲击。金融资本全球化在促进世界经济生产发展的同时,也给国际金融业务巨大的风险,使得监管和风控的难度越来越高。  当前金融资本的衍生品种类众多,股票、债券、存单、货币等,在扩大企业经营空间的同时也带来了巨大的风险。金融衍生品天生具有高杠杆的特性,能给予风险投资者以小博大、在短期获得丰厚利润的机会。与高利润随之而来的就是高风险