DataSunrise Database Firewall per Azure SQL
Il Firewall di DataSunrise protegge i database Azure SQL dagli attacchi e previene l’accesso non autorizzato a informazioni sensibili. Algoritmi sofisticati di analisi SQL con un set di politiche di sicurezza predefinite e personalizzabili consentono di rilevare gli attacchi ai database basati su modelli di minaccia e incidenti passati. Il firewall valuta fattori come il tempo, la posizione, gli indirizzi IP, il tipo di applicazione e crea un elenco di dichiarazioni SQL approvate e potenzialmente dannose.
Protezione del Database Azure SQL
Il Firewall di DataSunrise per Azure SQL è una soluzione di sicurezza affidabile e facile da usare per prevenire attacchi informatici e attività fraudolente interne. Operando come un proxy tra il database e gli utenti, DataSunrise controlla tutte le query e le risposte del database e le blocca se violano la politica di sicurezza.
Il firewall analizza i comandi SQL in arrivo e crea una whitelist di dichiarazioni tipiche per l’ambiente dato. Tutte le query vengono confrontate con la whitelist, altre regole di sicurezza e solo quelle che rispettano le politiche di sicurezza vengono inviate al database.
DataSunrise protegge da diversi tipi di SQL injection (sfruttamento Booleano, sfruttamento out-of-band, tecnica del ritardo temporale, sfruttamento automatizzato, sfruttamento Union).
Controllo degli Accessi
DataSunrise è uno strumento efficiente per la gestione degli accessi. L’accesso degli utenti privilegiati può essere controllato o limitato a determinate parti di un database. C’è l’opportunità di impedire la condivisione degli account per l’accesso al database. Le impostazioni delle regole permettono di configurare il firewall per bloccare le query con un certo tipo o nome del database di destinazione, tabelle o colonne; query contenenti determinati segni di SQL injection, query provenienti da determinati indirizzi IP o applicazioni client; query di determinati comandi SQL.
La sezione Eventi fornisce visibilità su tutti i casi in cui è stata attivata una certa regola di sicurezza. Inoltre, è possibile aggiungere un indirizzo email per ricevere notifiche di violazioni di determinate politiche, in modo da poter reagire tempestivamente ai tentativi di attacco o alle azioni non autorizzate dei dipendenti.
Tutte le funzioni di DataSunrise sono controllate tramite un’interfaccia grafica intuitiva con un set di impostazioni personalizzabili per automatizzare i processi di sicurezza.
Il processo di distribuzione del firewall viene eseguito in pochi semplici passaggi. Non richiede applicazioni aggiuntive. È possibile passare alla modalità sniffer, in cui DataSunrise eseguirà solo funzioni di audit. In modalità proxy, il firewall ha quasi nessun impatto sulle prestazioni del database.
Il Firewall di DataSunrise è uno strumento di sicurezza efficace che agisce come intermediario tra un database e i suoi utenti, proteggendo l’integrità e la riservatezza dei dati sensibili aziendali su Azure SQL.