DataSunrise-Datenbank-Firewall für Apache Hive
Die Sicherheitstools von DataSunrise für Hive schützen vor internen und externen Bedrohungen. Anpassbare Funktionen ermöglichen es, festzulegen, welche Art von SQL-Abfragen blockiert werden müssen. Es besteht die Möglichkeit, Abfragen von bestimmten Hosts und Anwendungen zu blockieren oder einer Gruppe von Benutzern nur auf bestimmte Elemente der Datenbank Zugriff zu gewähren. DataSunrise verhindert unbefugte Operationen von Unternehmensmitgliedern und bösartige Aktivitäten von außen, einschließlich SQL-Injection.
Apache Hive ist eine Open-Source-Datenbankinfrastruktur für die Zusammenfassung, Abfrage und Analyse großer Datensätze, die in Hadoop gespeichert sind. Die Sicherheitlösung für Hive von DataSunrise bietet Echtzeitschutz vor Hackerangriffen und Insider-Bedrohungen für Hive-Datenbanken.
Die Hive-Firewall von DataSunrise ermöglicht Administratoren die Definition von Sicherheitsrichtlinien, die überwachen und steuern, wie Benutzer auf Datenbankobjekte zugreifen. Regeln bieten eine Reihe von Parametern, nach denen Abfragen blockiert oder modifiziert werden können:
- Name, Instanz und Typ der Zieldatenbank;
- Anzeichen für SQL-Injection (OR, UNION-Anweisungen, konstante Ausdrücke, doppelte Abfragen, Kommentare, Schlüsselwörter in Kommentaren);
- Bestimmte Datenbankelemente (Tabellen, Schemata, gespeicherte Prozeduren, Spalten);
- Bestimmte Clientanwendung oder IP-Adresse.
Der Proxy-Modus beeinträchtigt nicht die Datenbankleistung und hat nur minimalen Einfluss auf die Anwendungsschicht. Als Vermittler zwischen Server und Benutzern erfasst die Hive-Firewall von DataSunrise alle SQL-Befehle, vergleicht sie mit Sicherheitsregelattributen und blockiert oder modifiziert sie im Falle eines Richtlinienverstoßes. Es gibt eine optionale Funktion, um per E-Mail über eine bestimmte Regel zu alarmieren, die ausgelöst wurde. Benachrichtigungen ermöglichen Administratoren eine rechtzeitige Reaktion auf bevorstehende Bedrohungen und verhindern bösartige Aktionen privilegierter Benutzer. Detaillierte Protokolle mit Informationen über Abfragen und deren Ausführungsergebnisse helfen, bösartige Benutzer und Datenbank- und Anwendungsschwachstellen zu erkennen.
Der Lernmodus hilft in der Einsatzphase der Firewall. Er analysiert Benutzeroperationen und generiert eine Whitelist typischer SQL-Anweisungen, die als sicher angenommen werden. Dies vereinfacht die weitere Anpassung der Firewall und verhindert Fehlalarme.
Die Sicherheitslösung für Hive von DataSunrise schützt die Apache Hive-Datenbank effektiv vor Datenverlust, Diebstahl und Angriffen.