浅谈数据库安全产品的部署方式.docx
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 浅谈 数据库 安全产品 部署 方式
- 资源描述:
-
浅谈数据库安全产品的部署方式 一、背景概述 随着大数据和云计算技术的迅速发展,政府、企业都开始将自己的应用迁移到云环境,数据开始大集中。随之而来的是近几年数据泄漏事件频发,数据安全问题逐渐引起了国家的重视,即将施行的《网络安全法》中对数据安全做出了明确要求,进一步完善了个人信息保护的相关规则。 北京中安星云软件技术有限公司作为国内领先的数据库安全产品和解决方案提供商,可以为用户提供领先的数据库安全产品、方案、服务,为用户数据安全保驾护航! 数据库安全产品现在常见的有数据库监控扫描、数据库安全审计、数据库防火墙和数据库透明加密。 这四种产品大都是硬件产品,如何去部署对于用户来说是一个必须要考虑的问题。以下将对数据安全安全防护产品的部署方式做简单介绍,希望可以帮助用户更好的了解数据库安全产品,更快的提高数据库安全防护水平。 二、部署方式及工作原理 中安星云数据库安全产品部署架构方面通常分为旁路部署和在线部署(透明部署,透明代理部署)两种主流部署方式。部署位置需根据不同产品部署方式和数据库位置来决定。 2.1旁路部署 旁路部署模式分为端口镜像部署和IP部署两种方式,端口镜像部署模式是旁路镜像的方式部署在应用程序和数据库服务器之间的交换机上,通过镜像数据库访问流量对数据库操作行为进行审计、告警等措施而达到防护数据库的目的,如:数据库安全审计产品。 IP地址旁路部署是将安全设备部署在网络当中的任何节点,只需要与数据库之间路由可达即可,需要给安全设备配置当前网段IP地址,如:数据库透明加密和数据库监控扫描产品。 采用旁路方式接入网络,无需改动用户网络结构和配置,不会造成用户网络单点故障。下面以中安星云数据库安全审计和数据库透明加密产品、数据库监控扫描产品部署为例说明: 数据库审计产品,通常采用端口镜像旁路部署模式: 旁路镜像部署 数据库透明加密产品和数据库监控扫描产品,采用旁路IP模式部署: 旁路IP部署 2.2在线部署 在线部署模式分为透明部署和透明代理部署,下面以中安星云数据库防火墙产品部署为例,介绍两种部署方式 数据库防火墙产品在线透明部署模式: 工作原理:在线透明部署工作原理是,当客户端或应用程序对数据库服务器有连接请求时,数据库防火墙不对数据包进行任何改变,无需更改IP地址,仅按照访问控制策略对数据库访问行为进行过滤,同时具有软硬件Bypass功能,保障网络的高可用性。 在线透明部署 数据库防火墙透明代理部署模式: 工作原理:透明代理部署模式(也称代理模式)工作原理是,当客户端或应用程序对数据库服务器有连接请求时,TCP连接请求会被数据库防火墙截取和监控。数据库防火墙代理了客户端和数据库服务器之间的会话,并基于桥模式进行转发,在数据库防火墙转发数据时将源IP替换为数据库防火墙的桥IP。从客户端的角度看,客户端仍然是直接访问服务器,感知不到数据库防火墙的存,因而称之为透明代理模式,又称之为透明桥模式。 透明代理部署通常路由可达即可,可旁路部署,不改变网络结构,但需要给数据库防火墙分配与数据库、客户端能够通信的IP地址和路由信息。 透明代理部署 三、优劣势对比 3.1旁路部署模式 旁路部署模式不需要对网络进行改动,它仅对数据库访问行为进行分析和告警记录,并不会对恶意的访问等进行拦截和阻断,适合数据库安全扫描、加密和审计产品,用于对数据库进行弱口令检测、漏洞扫描、加密以及对数据库操作等行为进行审计、告警,同时这种部署工作模式,对原有网络不会有任何影响。 3.2在线部署模式 在线透明部署模式对网络的改动小。另外通过数据库防火墙硬件Bypass功能在设备出现故障或者掉电时可以不影响原有网络流量,只是数据库防火墙自身功能失效。缺点是网络的所有流量(数据库相关的和不相关)都经过数据库防火墙,对数据库防火墙处理性能有很大的考验。 在线透明代理这种部署模式需要增加IP地址,要设置该设备管理IP、桥IP以及对应的路由。工作在代理模式时,能够只对数据库相关的数据进行代理转发和过滤,对其他流量无影响,但是此部署模式存在很大的单点故障,当设备出现问题,会造成业务中断。 (中安星云-郝文琛) 0万U豆体验卡 卡号:50D890668267e3349e33 密码:686d03401eefba96faba 奖品名称:500万U豆体验卡 卡号:50De7a00c543af387fc0 密码:b26488ce65abc1787202 奖品名称:500万U豆体验卡 卡号:50Dbac638 85c802fd52e 密码:3d1c344384327b85efff 奖品名称:500万U豆体验卡 卡号:50Dd97f0765bdf6998a3 密码:48db1c14e42a2b321fac 奖品名称:500万U豆体50D61 215eb41ae3cc919 密码:25bffae5346e7b7d2548 奖品名称:100万U豆体验卡 卡号:10D1cab621456ab278ab 密码:709f65f32865af2559c2 奖品名称:100万U豆体验卡 卡号:10D8f1d6a4b953f3474e 密码:6e2e4017cce30dc7e055 奖品名称:100万U豆体验卡 卡号:10Dd1fc6d6dd529b6892 密码:a5dbdd8338f91d2c0701 奖品名称:100万U豆体验卡 卡号:10D08377b71d4374262b 密码:1d7a7c21ebd99b798a54展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




浅谈数据库安全产品的部署方式.docx



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/697040.html