DataSunrise Firewall di Database per MariaDB
Il firewall MariaDB di DataSunrise è un meccanismo di difesa proattivo contro gli intrusi e gli interni malintenzionati. La soluzione si basa su efficienti algoritmi di rilevamento e eliminazione delle minacce. Notifica immediatamente l’amministratore del firewall in caso di rilevamento di azioni utente sospette, segni di una violazione della sicurezza o un tentativo di iniettare codice SQL dannoso. Controlla completamente l’accesso a MariaDB e non conserva informazioni sensibili, come le password.
Il firewall MariaDB di DataSunrise è una soluzione ad alte prestazioni creata per la protezione completa dei database di produzione e non-production da minacce esterne e interne. Analizza e filtra continuamente il traffico del database e blocca le richieste che soddisfano regole di sicurezza vietate. Difende le informazioni contro attacchi dannosi, previene le fughe di dati, sia intenzionali che non intenzionali, e rileva i primi segni di preparazione di violazioni dei dati. Il firewall aiuta inoltre le organizzazioni a rispettare con successo gli standard e le normative chiave del settore, garantendo il livello richiesto di sicurezza dei dati.
Distribuito in modalità proxy, il firewall risiede tra il database e i client e fornisce un monitoraggio in tempo reale dell’attività degli utenti e delle modifiche apportate alle tabelle del database. Effettua l’audit, registra e filtra tutte le query. Le decisioni di filtraggio sono prese in base alle regole definite dall’amministratore.
SQL injection è uno dei tipi più pericolosi di attacco al database, che può seriamente compromettere la sicurezza e l’integrità dei dati. DataSunrise ferma le SQL injection in tempo reale. Il firewall blocca le principali tecniche di SQL injection: Tecnica di sfruttamento Union, Tecnica di sfruttamento Boolean, Tecnica di sfruttamento Out of band, Tecnica di sfruttamento con ritardo temporale, Sfruttamento automatico.
Il firewall DataSunrise per MariaDB offre alcuni significativi benefici:
- Proxy di autenticazione con supporto dei protocolli Kerberos e LDAP;
- Rilevamento di un’ampia gamma di firme di attacco;
- Supporto del protocollo Syslog per l’integrazione con i sistemi SIEM;
- Automazione delle procedure di sicurezza del database di routine;
- Generazione automatica di report per conformarsi ai requisiti di HIPAA, GLBA, PCI DSS, SOX, ecc.;
- Configurazione di failover.
Le regole di sicurezza includono condizioni che contengono i seguenti parametri:
Il firewall DataSunrise per i Database funziona su Windows e Linux e supporta MariaDB 5.5+.