一直以来数据库的安全都是一个让企业头疼的问题,今日,为帮助企业防止数据库遭受复杂的内外攻击,甲骨文今日推出Oracle数据库防火墙(Oracle? Database Firewall),为各大企业解决了问题。同时,Oracle数据库防火墙的上市赢得了广泛的关注。下面我将给大家介绍一下Oracle数据库防火墙。
Oracle数据库防火墙围绕数据库建立了一个外围防御圈,实时监控应用的各种活动,允许正常的应用活动,同时帮助防止SQL注入式攻击以及对敏感信息的无授权访问。
Oracle数据库防火墙采用了创新性SQL语法分析技术,检查发往数据库的SQL语句,并根据预先制定的政策决定是否让某SQL语句通过以及是否记录、禁止或取代某SQL语句,这种决定的正确率非常高。预先制定的政策包括:
·白名单政策,即遇到该名单认可的SQL语句时,防火墙就将其看作正常语句,让其通过,而其余语句则禁止通过;
·黑名单政策,即专门禁止该名单未授权的SQL语句通过;
·例外政策,即可以灵活地让适用的安全政策无效,以支持软件修补、定制的成批作业和或“打碎玻璃”型管理控制;
·运用各种属性的政策,如一天中的时间、IP地址、应用、用户和SQL类等属性。
Oracle数据库防火墙简单、易部署,不需要对现有应用、数据库基础设施或目标数据库的现用操作系统进行任何调整。
Oracle数据库防火墙可在网络上在线部署,既可采用禁止与监控模式,也可采用仅监控的系统外模式。
Oracle数据库防火墙是一个全面的软件解决方案,可在基于英特尔处理器的硬件上运行,并能轻松进行扩展,以支持大量数据库服务器。
Oracle数据库防火墙配备了很多预置和可定制的报告,有助于企业满足各种隐私和管制法令要求,如支付卡行业(PCI)数据安全标准(DSS)、美国萨班法案(SOX)和美国HIPAA法案。
Oracle数据库防火墙于近日上市,可与以下数据库配合使用:
·Oracle数据库11g及之前的版本;
·面向Linux、UNIX和Windows(版本9.x)的IBM DB2;
·Microsoft SQL Server 2000、2005和2008;
·Sybase Adaptive Server Enterprise(ASE)(版本12.5.4至15);
·Sybase SQL Anywhere V10。
Oracle数据库防火墙的上市可以说带来了种种便利,以上也列举了很多,Oracle数据库防火墙是一种新生代的防火墙,功能较以前的强大了很多。
【编辑推荐】