18143453325 在线咨询 在线咨询
18143453325 在线咨询
所在位置: 首页 > 营销资讯 > 行业动态 > 第二步:事中,实时防御恶意攻击,动态脱敏正常访问

第二步:事中,实时防御恶意攻击,动态脱敏正常访问

时间:2022-04-04 21:30:02 | 来源:行业动态

时间:2022-04-04 21:30:02 来源:行业动态

未授权的访问和SQL注入,是窃取数据库敏感信息的主要手段,如何能够及时阻断非法的访问行为是首要考虑的问题。除了已有的数据库访问控制手段,包括限制用户和角色的查看权限、限制修改等操作,数据库防火墙还通过定义基于多维度的策略(如源IP地址,数据库用户名,应用名称,计划,表,动作,日志记录,优先级等),阻止应用直接访问数据、利用操作系统和第三方应用程序漏洞的攻击。通过反向代理,系统会过滤进出数据库的所有流量,搜索查询中出现的异常字符及可疑字符串,如果风险高于预设阀值,则会自动阻止并断开该查询。

还有一种场景,为供应商/开发商需要访问数据库中敏感数据,比如医院相关系统的IT外包单位需要调测系统。动态脱敏技术,允许开发人员、测试人员和管理员访问生产和非生产性数据库,但确保数据库用户敏感信息不被泄露。相比传统方式,采用第二个数据源带来的资源浪费,动态数据脱敏可以在已有数据库在运行过程中动态、实时执行。不仅如此,华为云动态数据脱敏,可以做到基于请求的脱敏,即从应用接收到查询,将查询重写为脱敏操作,然后将查询实时发送到数据库。也就说,数据不但对查询方成立,数据库安全服务本身也可以在不触碰用户数据的情况下完成脱敏操作。

关键词:动态,攻击,访问

74
73
25
news

版权所有© 亿企邦 1997-2022 保留一切法律许可权利。

为了最佳展示效果,本站不支持IE9及以下版本的浏览器,建议您使用谷歌Chrome浏览器。 点击下载Chrome浏览器
关闭