Firewall de Base de Datos DataSunrise para Percona Server for MySQL
El firewall de base de datos DataSunrise es una solución de seguridad compatible con Percona Server for MySQL que previene accesos no autorizados e intentos de inyección SQL. Ayuda a cumplir con normas regulatorias y a detectar vulnerabilidades del sistema así como actividades maliciosas internas. El firewall intercepta comandos SQL y los bloquea o modifica si violan alguna regla de seguridad definida por los administradores. El software es fácil de desplegar y no afecta el rendimiento de la base de datos.
El firewall de base de datos DataSunrise protege su base de datos en Percona Server for MySQL contra varias amenazas de seguridad. Nuestro firewall filtra el tráfico de red según las políticas definidas por los administradores.
En las primeras etapas de implementación, DataSunrise funciona en un modo de autoaprendizaje. Examina el tráfico entrante y crea una lista blanca de comandos SQL aprobados, típicos de cierto entorno. En adelante, solo las consultas que coincidan con la lista blanca están permitidas para pasar a la base de datos. El firewall bloquea todos los demás comandos y notifica a los administradores sobre actividades sospechosas.
Información detallada sobre consultas aprobadas/bloqueadas y resultados de su ejecución se registra para un análisis posterior. Los usuarios privilegiados también pueden ser una amenaza, por lo que los cambios de configuración o reglas también se protocolizan. Existe la oportunidad de prevenir el uso compartido de cuentas y bloquear consultas que contengan declaraciones SQL definidas o que provengan de ciertas aplicaciones, hosts. El acceso puede restringirse a elementos definidos de la base de datos (tablas, columnas, procedimientos almacenados, esquemas).
El firewall de DataSunrise proporciona asistencia para cumplir con mandatos de privacidad y seguridad (SOX, PCI-DSS, HIPAA, etc.) establecidos por agencias gubernamentales y regulatorias.
El firewall detecta y bloquea intentos de ejecución de código malicioso explotando diferentes vulnerabilidades, incluidas inyecciones SQL (explotación de Booleanos y Uniones, explotación de retraso temporal, explotación fuera de banda, explotación automatizada).
El firewall de base de datos DataSunrise compatible con Percona Server opera de manera transparente, no se requieren cambios en las aplicaciones de la base de datos. Todas las características de nuestro producto se operan a través de una interfaz gráfica fácil de usar, cuyos ajustes personalizables le permiten automatizar procesos de seguridad destinados a proteger bases de datos Percona Server for MySQL contra ataques externos y vulnerabilidades internas.