产品概述

亿赛通大数据防护系统(简称:B-DFW),大数据防护系统是针对大数据资源库,基于数据库协议分析与控制技术的安全防护系统。系统利用主动防御机制,实现大数据资源库的访问行为控制、危险操作阻断、可疑行为审计。

  • SQL注入行为检测阻断

    通过对SQL语句进行注入特征描述,完成对SQL注入行为的检测和阻断。系统提供缺省SQL注入特征库;系统提供定制化的扩展接口。

  • 防止敏感数据泄漏篡改

    针对不同的数据库用户,提供敏感表的操作权限、访问行数和影响行数的控制,以及限制NO WHERE查询和更新,从而避免大规模数据泄露和篡改。

  • 支持语句黑白名单

    通过学习模式以及语句语法分析构建动态模型,形成语句模型白名单和黑名单,对符合白名单特征的语句放行,对符合黑名单特征的语句阻断。

产品优势

 

大数据防护系统(B-DFW)

  • 提供精细访问权限管理

    对于数据库用户提供比DBMS系统更详细的虚拟权限控制。控制策略包括:用户、终端、对象、时间等元素。

  • 支持风险行为控制审计

    控制动作是对数据库访问行为阻断所采取的控制行为,包括:“中断会话”和“拦截语句”两种方式。

  • 数据应用访问智能建模

    针对应用系统初始建模,捕获所有应用访问语句,形成语法抽象;提供语句的风险输出,用户根据风险确定黑名单或白名单。