Firewall del Database DataSunrise per Percona Server per MySQL
Il firewall del database DataSunrise è una soluzione di sicurezza compatibile con Percona Server per MySQL che previene l’accesso non autorizzato e i tentativi di SQL injection. Aiuta a rispettare gli standard normativi e a rilevare le vulnerabilità del sistema così come le attività malevole da parte degli utenti interni. Il firewall intercetta i comandi SQL e li blocca o li modifica se violano qualsiasi regola di sicurezza definita dagli amministratori. Il software è facile da installare e non compromette le prestazioni del database.
Il firewall del database DataSunrise protegge il suo database su Percona Server per MySQL contro varie minacce alla sicurezza. Il nostro firewall filtra il traffico di rete secondo le politiche definite dagli amministratori.
Nei primi stadi di implementazione DataSunrise funziona in modalità di auto-apprendimento. Esamina il traffico in entrata e crea una whitelist di comandi SQL approvati tipici per uno specifico ambiente. Successivamente, solo le query che corrispondono alla whitelist sono autorizzate a passare al database. Il firewall blocca tutti gli altri comandi e notifica gli amministratori di attività sospette.
Informazioni dettagliate sulle query approvate/bloccate e sui risultati della loro esecuzione sono registrate per ulteriori analisi. Anche gli utenti privilegiati possono rappresentare una minaccia, per questo motivo le configurazioni o le modifiche alle regole sono anch’esse protocollate. C’è la possibilità di prevenire la condivisione degli account e di bloccare query contenenti specifici comandi SQL o provenienti da determinate applicazioni, hosts. L’accesso può essere limitato a elementi specifici del database (tabelle, colonne, procedure memorizzate, schemi).
Il firewall DataSunrise fornisce assistenza per la conformità ai mandati di privacy e sicurezza (SOX, PCI-DSS, HIPAA, ecc.) stabiliti da agenzie governative e di regolamentazione.
Il firewall rileva e blocca i tentativi di esecuzione di codice dannoso che sfruttano diverse vulnerabilità, inclusi SQL injection (sfruttamento Boolean e Union, sfruttamento di ritardi temporali, sfruttamento out-of-band, sfruttamento automatizzato).
Il firewall del database DataSunrise compatibile con Percona Server funziona in modo trasparente, non sono necessarie modifiche alle applicazioni del database. Tutte le funzionalità del nostro prodotto sono gestite tramite un’interfaccia grafica facile da usare, le cui impostazioni personalizzabili le permettono di automatizzare i processi di sicurezza volti a proteggere i database Percona Server per MySQL contro attacchi esterni e vulnerabilità interne.