RSS订阅
RSS订阅TT安全

数据库压缩产品可以有效防护数据丢失吗?

2008-6-13  选择字号:  | |
打印本文章

导读:数据库压缩防护的目的是预防未授权的数据访问和使用,它是入侵防御系统和网络行为异常检测系统的交叉,可以阻止已知攻击,预防未授权的用户访问并检测异常行为。

关键词:数据库 压缩防护 数据 IPS 入侵防御系统 异常 检测

正在加载数据... 【TechTarget中国原创】问:我听说了数据库压缩防护系统。他们是什么呢?这个的市场的成熟度怎么样?
答:压缩防护的目的是预防未授权的数据访问和使用。数据库压缩防护产品是入侵防御系统(IPS)和网络行为异常检测(NBAD)系统的一种交叉。当提到数据库防火墙的时候,你可能会听到这些名称,但是这并没有涵盖它所有的功能。 它可以阻止已知攻击,防止未授权的用户……

【TechTarget中国原创】问:我听说了数据库压缩防护系统。他们是什么呢?这个的市场的成熟度怎么样?
   
  答:压缩防护的目的是预防未授权的数据访问和使用。企业存储的个人数据日益车成为黑客和有组织犯罪的第一位的攻击目标。数据保护正需要立法调整和遵守,而这就是原因之一。虽然数据库会产生并维护处理日志,这些日志的目的是防止或识别恶意行为,因此需要控制数据访问和使用的多种方法。

  数据库压缩防护产品是入侵防御系统(IPS)和网络行为异常检测(NBAD)系统的一种交叉。当提到数据库防火墙的时候,你可能会听到这些名称,但是这并没有涵盖它所有的功能。 它可以阻止已知攻击,预防未授权的用户访问并检测异常用户行为。为了控制数据运转,很多产品都需要一个转折期,这样就需要设定基线来描述和规范用户行为。这样的设置可以根据变换的商务和用户需求而调节。例如,如果用户或Web应用开始请求异常数据,数据库压缩检测产品可以阻止这样的请求,或者警告管理员,而管理员可以决定它是否适合规则设置,或者需要对事件进行深入调查。

  数据库压缩防护产品可以通过以下两种方法配置:在线或者带外。在线产品直接放在数据库服务器和连接孔之间,而带外的产品需要在交换机上使用连接孔分析器(SPAN)端口。SPAN端口分析来自或去往数据库服务器。数据库压缩防护产品可以通过在黑客和数据库服务器之间断开网络链接,或者通过在恶意流量来能够到达数据库服务器放弃它来阻止攻击。

  很明显,会出现假阳性问题,合法的流量可能会偶尔被阻止。这个问题的减轻需要数据库压缩防护产品具有灵活性,并且提供详细的报告。还有,系统管理员需要评估为防止可能的数据泄露影响和成本,而阻止合法商务进程带来的风险。

  在这个领域,有几家知名的厂商,例如Application Security Inc., Imperva Inc. 和赛门铁克。虽然这是相对比较新的技术,当然价格不便宜。数据库压缩防护当然可以帮助完成法规遵从的,例如文档访问、职责分离以及用户行为审计。另一个你可能想要采用类似的技术是压缩检测,这种技术利用的是系统本身状态的可见性。这些产品可以实时分析网络流量的内容和有效载荷,他们可以在所有的通道上进行分析,例如HTTP,FTP,即时通信Internet多线交谈和P2P通道。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
周三,IBM发布了更新,修补DB2 数据库管理系统(DBMS)中的至少10个漏洞。IBM的修复解决DB29.1、9.5和DB2 Universal Database8.1和8.2版本。DBMS受到SQL注入攻击漏洞影响……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……