Cortafuegos de Base de Datos DataSunrise para GaussDB
El cortafuegos GaussDB de DataSunrise le ofrece una robusta protección de la base de datos frente a amenazas externas e internas. El cortafuegos se sitúa entre la base de datos y el usuario. Inspecciona cada consulta SQL entrante y bloquea aquellas consultas que se han indicado como prohibidas en tiempo real. Todos los privilegios de acceso se controlan de acuerdo con las políticas de seguridad.
Dado que el cortafuegos se despliega como un proxy, no permite que el cliente se conecte directamente a la base de datos. Funcionando como intermediario, el cortafuegos proporciona un alto nivel de protección de datos y seguridad mediante un análisis y filtrado profundo del tráfico. Cuando se detecta una coincidencia con la regla de seguridad prohibida, el cortafuegos desconecta al cliente o simplemente cierra la sesión. El tráfico de base de datos entrante y saliente puede ser analizado para fines de cumplimiento según las reglas de seguridad establecidas.
Las reglas de seguridad creadas previamente filtran el tráfico de la base de datos según el host, la aplicación o el usuario de la base de datos que inició la consulta, de acuerdo con la base de datos objetivo, el esquema o la tabla. Además, el cortafuegos de DataSunrise puede bloquear técnicas fundamentales de inyección SQL, incluyendo la explotación basada en unión, la explotación basada en booleanos, la explotación out-of-bad y otras.
El cortafuegos para GaussDB dispone de un modo de aprendizaje. En este modo, DataSunrise analiza el tráfico SQL entrante y forma una lista de consultas permitidas que se genera a partir de las consultas comúnmente encontradas en el entorno dado. Estas consultas serán consideradas seguras, y las demás serán bloqueadas.

El cortafuegos de DataSunrise garantiza la protección de su GaussDB y de los datos que contiene frente a ataques maliciosos y riesgos internos. Ubicado entre el cliente y la base de datos, monitorea, filtra y registra las consultas, evitando así la ejecución de consultas inseguras indicadas por las políticas de seguridad.


