DataSunrise Datenbank-Firewall für Percona Server für MySQL
Die DataSunrise Datenbank-Firewall ist eine Sicherheitslösung, die mit Percona Server für MySQL kompatibel ist und unbefugten Zugriff sowie SQL-Injection-Versuche verhindert. Sie hilft, regulatorischen Standards zu entsprechen und Systemschwachstellen sowie bösartige Insider-Aktivitäten zu erkennen. Die Firewall fängt SQL-Befehle ab und blockiert oder modifiziert sie, wenn sie gegen eine von Administratoren definierte Sicherheitsregel verstoßen. Die Software ist einfach zu implementieren und beeinträchtigt die Datenbank-Performance nicht.
Die DataSunrise Datenbank-Firewall schützt Ihre Datenbank auf Percona Server für MySQL vor verschiedenen Sicherheitsbedrohungen. Unsere Firewall filtert den Netzwerkverkehr gemäß den von Administratoren festgelegten Richtlinien.
In den frühen Phasen der Implementierung arbeitet DataSunrise im Selbstlernmodus. Sie untersucht den eingehenden Verkehr und erstellt eine Whitelist genehmigter SQL-Befehle, die für die jeweilige Umgebung typisch sind. Weiterhin werden nur Abfragen zugelassen, die mit der Whitelist übereinstimmen, um an die Datenbank weitergeleitet zu werden. Die Firewall blockiert alle anderen Befehle und benachrichtigt die Administratoren über verdächtige Aktivitäten.
Ausführliche Informationen über genehmigte/blockierte Abfragen und deren Ausführungsergebnisse werden für die weitere Analyse protokolliert. Auch privilegierte Benutzer können eine Bedrohung darstellen, weshalb auch Konfigurations- oder Regeländerungen protokolliert werden. Es besteht die Möglichkeit, die gemeinsame Nutzung von Konten zu verhindern und Abfragen, die bestimmte SQL-Anweisungen enthalten oder von bestimmten Anwendungen, Hosts stammen, zu blockieren. Der Zugriff kann auf definierte Elemente der Datenbank (Tabellen, Spalten, gespeicherte Prozeduren, Schemata) beschränkt werden.
Die DataSunrise Firewall unterstützt die Einhaltung von Datenschutz- und Sicherheitsvorgaben (SOX, PCI-DSS, HIPAA usw.), die von Regierungs- und Regulierungsbehörden festgelegt sind.
Die Firewall erkennt und blockiert Versuche der Ausführung bösartigen Codes, die verschiedene Schwachstellen ausnutzen, einschließlich SQL-Injections (Boolean- und Union-Ausnutzung, Zeitverzögerungsausnutzung, Out-of-Band-Ausnutzung, automatisierte Ausnutzung).
Die DataSunrise Datenbank-Firewall, die mit Percona Server kompatibel ist, läuft transparent, es sind keine Änderungen an Datenbankanwendungen erforderlich. Alle Funktionen unseres Produkts werden über eine benutzerfreundliche grafische Oberfläche betrieben, deren anpassbare Einstellungen es ermöglichen, Sicherheitsprozesse zu automatisieren, die den Percona Server für MySQL-Datenbanken vor externen Angriffen und internen Schwachstellen schützen sollen.