什么是数据库防火墙?与传统Web防火墙的区别是什么?


什么是数据库防火墙?与传统Web防火墙的区别是什么?

文章插图
【什么是数据库防火墙?与传统Web防火墙的区别是什么?】先来说说数据库防火墙是什么?数据库防火墙是基于主动防御机制 , 去实现对数据库访问行为进行权限管控、恶意及危险操作进行阻断或者拦截、可疑行为的审计 。数据库防火墙可以通过SQL协议分析 , 根据预定的白名单、黑名单策略决定让合法的SQL操作通过执行 , 让可疑的非法操作禁止 , 从而形成一个数据库的外围防御圈 。数据库防火墙与传统的防火墙的区别是什么?区别那可大有不同 , 首先数据库防火墙与传统的防火墙部署位置就不同 , 数据库防火墙部署在数据库服务器前端;传统防火墙部署在网络边界;数据库防火墙是数据库流量sql语句 , 传统防火墙解决网络流量;数据库防火墙是数据库协议防护 , 传统防火墙是2-7层网络协议防护 , 防护对象都不一样;数据库防火墙是基于网络和数据库协议分析与控制技术实现对数据库的访问控制 , 能做到的防护 , 如有效防止批量下载导致数据泄露 , 恶意篡改数据等 , 传统防火墙、IPS、waf等识别的是网络层协议 。安华金和数据库防火墙目前做的不错 , 可以找他们沟通下 , 他家数据库防火墙是国内首款 。

    推荐阅读