什么是數據庫防火墻

2022-10-09    分類: 網站建設

什么是數據庫防火墻

一、概述

數據庫防火墻仿佛是近幾年來出現的一款新的安全設備,但事實上歷史已經很長。2010年,Oracle公司在收購了Secerno公司,在2011年2月份正式發布了其數據庫防火墻產品(database firewall),已經在市場上出現很多年頭了。由于數據庫防火墻這個詞通俗易懂,和防火墻、Web防火墻、下一代防火墻等主流安全產品一脈相承,很多公司也就把自己的數據(庫)安全產品命名為數據庫防火墻。每家公司對于數據庫防火墻的定義各不相同,側重點也不一樣。也就是說,雖然大家都在說數據庫防火墻,很有可能是兩個完全不同的數據(庫)安全設備。

二、什么是數據庫防火墻

數據庫防火墻顧名思義是一款數據(庫)安全設備,從防火墻這個詞可以看出,其主要作用是做來自于外部的危險隔離。換句話說,數據庫防火墻應該在入侵在到達數據庫之前將其阻斷,至少需要在入侵過程中將其阻斷。

1. 如何定義外部?

至于如何定義外部威脅,則需要對于數據庫邊界進行明確的界定,而這個數據庫邊界的界定則具有多變性。第一種定義,從極限的角度來看,由于現在網絡邊界的模糊,可以把所有來自于數據庫之外的訪問都定義為外部。如果是這個定義來看,防火墻承載的任務非常繁重,可能不是一個安全設備所能夠承擔的。第二種定義是數據中心和運維網絡可以被定義為內部訪問,其他訪問定義為外部訪問,讓防火墻不需要去承載內部運維安全和員工安全,從而更好的工作。

綜合看來,我們采用第二種定義,數據庫防火墻主要承載數據中心和運維網絡之外的數據(庫)安全工作。

2. 如何定義數據庫防火墻?

一旦準確的定義了什么是外部之后,什么是數據庫防火墻就比較清楚了。運維網絡之外的訪問我們都可以定義為業務訪問。

數據庫防火墻是一款抵御并消除由于應用程序業務邏輯漏洞或者缺陷所導致的數據(庫)安全問題的安全設備或者產品。數據庫防火墻一般情況下部署在應用程序服務器和數據庫服務器之間,采用數據庫協議解析的方式完成。但這并不是唯一的實現方式,你可以部署在數據庫外部,可以不采用協議解析。從這個定義可以看出,數據庫防火墻其本質目標是給業務應用程序打補丁,避免由于應用程序業務邏輯漏洞或者缺陷影響數據(庫)安全。

常見的應用程序業務邏輯漏洞和缺陷:

SQL注入攻擊

cc攻擊

非預期的大量數據返回

敏感數據未脫敏

頻繁的同類操作

超級敏感操作控制

身份盜用和撞庫攻擊

驗證繞行和會話劫持

業務邏輯混亂

本文名稱:什么是數據庫防火墻
網站URL:http://m.kartarina.com/news/204051.html

成都網站建設公司_創新互聯,為您提供App設計、ChatGPT、商城網站外貿網站建設、云服務器、標簽優化

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都網站建設公司
主站蜘蛛池模板: 亚洲国产精品无码久久久| 亚洲精品无码mv在线观看网站| 无码区日韩特区永久免费系列| 无码毛片内射白浆视频| yy111111少妇影院无码| 无码精品一区二区三区在线| 无码国产69精品久久久久孕妇| 亚洲2022国产成人精品无码区| 日韩毛片免费无码无毒视频观看 | 无码精品人妻一区二区三区影院 | 国产午夜无码片免费| 无码人妻AⅤ一区二区三区| 亚洲Av永久无码精品黑人| 无码人妻品一区二区三区精99 | 亚欧免费无码aⅴ在线观看| 无码中文字幕av免费放| 6080YYY午夜理论片中无码| 国产色综合久久无码有码| 无码午夜人妻一区二区不卡视频 | 亚洲午夜无码AV毛片久久| 无码一区二区三区AV免费| 无码人妻精品一区二区三区东京热 | 无码任你躁久久久久久老妇App| 伊人久久大香线蕉无码麻豆| 99热门精品一区二区三区无码| 亚洲AV人无码激艳猛片| 无码性午夜视频在线观看| 国产精品无码一区二区三级 | 无码AV片在线观看免费| 国产产无码乱码精品久久鸭| 久久无码一区二区三区少妇| 四虎成人精品国产永久免费无码 | 国产精品无码无片在线观看3D | 亚洲AV无码一区二区三区牲色| 97久久精品无码一区二区| 啊灬啊别停灬用力啊无码视频| 免费人妻无码不卡中文字幕系| 无码中文字幕av免费放dvd| 亚洲AV永久纯肉无码精品动漫| 一本色道无码道在线观看| 国精品无码一区二区三区左线|