DataSunrise Datenbank-Firewall für IBM DB2 Big SQL
Das Datenbank-Firewall-Feature von DataSunrise für DB2 Big SQL ermöglicht es Ihnen, Ihre Datenbank vor unsicheren Zugriffen und SQL-Injection-Angriffen zu schützen. Sie können Benutzerabfragen blockieren, die von einem bestimmten Benutzer oder einer Anwendung ausgegeben werden, Abfragen, die auf bestimmte Datenbankspalten gerichtet sind, oder Abfragen, die von einer bestimmten IP-Adresse kommen. Natürlich können Sie auch spezifische Abfragen blockieren, die in Ihrer “Schwarzen Liste” enthalten sind.
Die DataSunrise Datenbank-Firewall für DB2 Big SQL ermöglicht es dem Administrator, Sicherheitsrichtlinien oder Regeln zu erstellen, die bestimmte Datenbankobjekte vor unerwünschten Abfragen schützen. Die Sicherheitsregeln umfassen feinkörnige Einstellungen zum Schutz einer Zieldatenbank vor Zugriffen basierend auf den folgenden Abfrageparametern:
- Datenbankinstanz und Datenbanktyp;
- Datenbankelemente (Datenbank, Schema, Tabelle, Prozeduren, Spalten usw.), auf die zugegriffen werden soll;
- Name der Client-Anwendung, Datenbankbenutzer oder App-Benutzername, IP-Adresse;
- SQL-Injection-Angriffszeichen, die in eine eingehende Abfrage aufgenommen werden (wie UNION- und OR-Anweisungen, konstante Ausdrücke, doppelte Abfragen, Kommentare in der SQL, Schlüsselwörter in Kommentaren usw.).
Die DataSunrise Datenbank-Firewall für DB2 Big SQL fungiert als transparenter Proxy, der minimale Auswirkungen auf die Datenbankleistung hat. Wenn sie als Vermittler zwischen dem Datenbankserver und seinen Client-Anwendungen eingesetzt wird, fängt die DataSunrise-Firewall alle eingehenden Abfragen und Abfrageergebnisse ab und blockiert sie, wenn Sicherheitsrichtlinienverstöße festgestellt werden.
Die Einstellungen der Datenbank-Firewall umfassen auch E-Mail-Benachrichtigungen über Systemereignisse wie blockierte Abfragen oder abgefangene SQL-Injection. Detaillierte Protokollierung erhöht den Schutz, indem Informationen über eingehende Abfragen und Ausführungsergebnisse gespeichert werden, was hilft, unerwünschte Benutzer und Datenverletzlichkeiten zu erkennen.