DataSunrise Datenbank-Firewall für Amazon Redshift
Die Amazon Redshift Firewall von DataSunrise ist ein Muss, wenn Sie Datenbanken gegen äußere Bedrohungen oder interne Schwachstellen schützen möchten. Die Firewall verhindert den unbefugten Zugriff auf eine Datenbank und blockiert Einbruchsversuche. Sie untersucht SQL-Abfragen auf unzulässige Inhalte und bösartige Befehle und warnt in Echtzeit vor verdächtigen Datenbankaktivitäten.
Die Amazon Redshift Firewall von DataSunrise ist eine fortschrittliche, datenorientierte Lösung, die für den Echtzeit-Datenbankschutz entwickelt wurde. Letztendlich gewährleistet die Firewall ein hohes Maß an Datensicherheit in Echtzeit und hilft Organisationen, die Einhaltung von Vorschriften zu gewährleisten. Die Firewall sichert kritische Daten vor Ort und in der Cloud und schützt sie vor fortgeschrittenen, persistente Bedrohungen, böswilligen Insidern und anderen Angriffen.
Die Firewall überwacht den Datenverkehr zu und von Amazon Redshift-Datenbanken und führt eine tiefgehende Paketfilterung auf Anwendungsebene durch. Sie blockiert Verhalten, das den vom Administrator definierten Sicherheitsrichtlinien widerspricht. Jedes eingehende und ausgehende Paket wird zerlegt und mit den angepassten Regel-Sets verglichen. Im Falle einer Abfrage, die eine verbotene Sicherheitsregel erfüllt, trennt die Firewall den Client von der DB oder schließt die Sitzung. Eine weitere Ebene der Abfragefiltration erfolgt entsprechend der aktualisierten Liste von Angriffssignaturen. Die Konfiguration der Sicherheitsregeln ermöglicht das Blockieren bestimmter Arten von DDL-, DML-Operationen, SELECT/UPDATE/DELETE/INSERT-Abfragen, Abfragen von bestimmten Datenbankbenutzern, Abfragen, die auf bestimmte Datenbankelemente abzielen, Abfragen von bestimmten Anwendungen und so weiter.
Die DataSunrise Firewall wird im Proxy-Modus eingesetzt und befindet sich zwischen dem Client und der Amazon Redshift Datenbank, wodurch ihre direkte Kommunikation verhindert wird. Als Vermittler agierend, überprüft und protokolliert sie Abfragen und filtert den Datenverkehr, indem Aktivitäten blockiert werden, die gegen Sicherheitsrichtlinien verstoßen.
Die DataSunrise Security Suite kann als ein Authentifizierungsproxy fungieren, der Kerberos-Authentifizierung für Clients bereitstellt, die sich im Active Directory-Domänen befinden. Der Anschluss an die Amazon Redshift Datenbanken über den DataSunrise Proxy garantiert eine sichere Verbindung und reduziert das Risiko eines unbefugten Zugriffs erheblich.
Die DataSunrise Datenbank-Firewall für Amazon Redshift Datenbanken ist hochverfügbar. Sie können die Firewall auf mehreren Instanzen installieren, die die Firewall-Konfigurationseinstellungen gemeinsam nutzen. Wenn einer der Server ausfällt, wird eine DataSunrise-Instanz von einer anderen Instanz als Proxy verwendet, um die Datenbanktransaktionen zu filtern.
Zu den unterstützten Funktionen gehören:
- Alle Benutzerauthentifizierungsmethoden
- Verarbeitung von SSL-verschlüsseltem Datenverkehr
- Datenanalyse und Speicherung aller Abfragetypen, einschließlich spezifischer Replikationsabfragen und mehrerer Abfragen
- Detaillierte Verarbeitung vorbereiteter Operationen, Cursor und Portale
- Vollständige Analyse und Datenerfassung bei der COPY-Operation (Übertragung von Daten aus einer PostgreSQL-Tabelle in externe Dateien und umgekehrt). Sowohl binäre als auch Textformate werden unterstützt
- Analyse asynchroner Abfragen (Pipelining)
- Umwandlung aller PostgreSQL-Datentypen, einschließlich zusammengesetzter, Bereichs- und Enum-Typen, vom binären Format in Text
- Verarbeitung von DML/DDL-Operationen in Übereinstimmung mit Transaktionen, Suchpfaden und Administratorabfragen.