数据库安全加固系统课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《数据库安全加固系统课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 安全 加固 系统 课件
- 资源描述:
-
1、保护核心数据,安全每一比特VisualSec数据库安全加固系统Database Enforcement SystemDatabase Enforcement System张海涛技术支持部北京中安比特科技有限公司 公司简介第一部分 安全现状第二部分 产品介绍第三部分 案例分享第四部分目录CSBIT2第一部分 公司简介公司的历程公司的客户章节过渡CSBIT研发团队服务网络3 公司掌握了具有自主知识产权的数据库安全加固核心技术:数据库状态监控 数据库风险扫描 数据库审计 数据库防火墙 数据库透明加密 中国科学院、清华大学、北京理工大学等单位的产学研用基地。第一部分 公司简介 公司成立于2009年,注
2、册资金1000万,专注于以数据库为核心的数据与业务安全产品的研发与服务。公司的历程4第一部分 公司简介研发团队博士生导师1人博士3人高级职称5人硕士15人本科11人5第一部分 公司简介服务网络上海6第一部分 公司简介公司已为数十个政府和行业提供核心数据及业务安全产品和服务公司的客户党政机关:甘肃天水市政府四川双流市政府甘肃省人力资源和社会保障厅公检法:广州检察院云南检察院电力:南方电网东莞市电网中国电力科学研究院央企国企:中国建筑材料集团公司医疗:总参309医院广东省人民医院韶关市第一人民医院教育:北京理工大学科研:中国特种飞行器某研究所中国电子科技集团某研究所金融:新疆农信银行军队国防:武警
3、某部队军工企业:兵器集团陕西兵器某所军工川南机械厂航空航天:中国航天科工集团公司中国航空集团进出口总公司7第二部分 安全现状安全事件防火墙章节过渡CSBITIDS/IPSUTMWAFSOC8第二部分 安全现状安全事件超过9亿条的数据因为数据库服务器受到侵犯而泄露Verizon 2010 数据侵犯调查报告9第二部分 安全现状安全事件企业名称泄露账号数量泄露信息CSDN6,428,632个账号账号、明文密码、电子邮件多玩8,305,005个账号账号、MD5加密密码、部分明文密码、电子邮件、多玩昵称1,883,487个账号,仍不断增加账号、MD5加密密码、部分明文密码、电子邮件、178昵称(178账
4、户通用NGA)天涯9,695,513个账号(预计超过4000万数据)账号、明文密码、电子邮件人人网4,768,600个账号明文密码、电子邮件UUU7,513,773个账号账号、MD5加密密码、部分明文密码、电子邮件、U9昵称网易土木在线 约4.3GB,137个文件账号、邮箱、MD5密码、其他相关数据梦幻西游约1.4GB(木马盗取)账号、邮箱、明文密码、角色名称、所在服务器、最后登录时间、最后登录IP新浪微博账号数量未知,疑似文件1个邮箱、明文密码麒麟网9,072,966个账号账号、明文密码某婚恋网站5,261,302个账号账号、明文密码互联网企业泄密事件10第二部分 安全现状防火墙防火墙 防火
5、墙无法阻止从内部发起的攻击行为IP层TCP/UDP层应用层WEB2.0检测网络层攻击IP地址、端口等对Web层无防护11第二部分 安全现状IDS/IPSIPSIP层TCP/UDP层应用层 IDS是单纯的入侵检测,负责记录入侵行为 IPS是入侵防御,可以抵御部分对WEB应用的攻击WEB2.0只检测已知协议针对Web应用深度不够12第二部分 安全现状UTMUTMIP层TCP/UDP层应用层 UTM是一种宽泛的防御,集成防火墙,IDS/IPS,VPN,网关杀毒,反垃圾邮件等多种功能于一身WEB2.0网络阻塞点性能瓶颈具备其他产品瓶颈13第二部分 安全现状SOC SOC安全管理平台集成资产管理、风险管
6、理、日志管理、网络管理、安全策略管理、工单管理、知识库管理等多种功能。安全产品数据库应用系统网络设备SYSLOGSNMPODBCAPI代 理功能过多查询速度过慢非防御安全产品管理服务器14第二部分 安全现状WAFWAFIP层TCP/UDP层应用层 1.能够阻止部分SQL注入攻击、跨站攻击、网页防篡改2.无法阻止内部对数据库的攻击3.无法完全检测到SQL注入攻击4.无法检测SQL越权攻击正常:delete from table1 where name=John越权攻击:delete from table1 SQL注入:select*from stock where catalog-no=havi
7、ng 1=1-and location=1 WEB2.0SQL越权、注入、内部直接连接、文件复制15第二部分 安全现状数据安全答案在哪?从数据源头建立的第一道和最后一道防线 彻底防止SQL注入攻击 抵御针对数据库的越权攻击16第三部分 产品介绍设计理念产品功能章节过渡CSBIT规则策略兼容性部署方式17第三部分 产品介绍设计理念从源头保护数据,建立纵深防护体系进不来拿不走、删不掉看不到18第三部分 产品介绍工作效果应用系统外部人员内部人员直接连接、文件复制SQL注入、越权攻击19本地代理第三部分 产品介绍工作效果数据加密应用系统外部人员内部人员允许禁止报警替换安全策略状态监控风险扫描20第三部
8、分 产品介绍产品功能 五大核心功能,构成数据库安全加固系统数据库安全加固平台数据库安全加固平台VS-DAF系列Database Audit and FirewallVS-TDE系列TransparentDatabaseEncryption21第三部分 产品介绍产品系列VS-TDE系列:数据库透明加密、数据库状态监控、数据库风险扫描VS-DAF系列:数据库审计、数据库防火墙、数据库状态监控、数据库风险扫描VS-DAF-200VS-DAF-400VS-DAF-600VS-DAF-800VS-DAF-1000VS-DAF-1500VS-DAF-2000VS-TDE-标准版标准版VS-TDE-高级版高
展开阅读全文