产品简介

闪捷数据库防火墙产品是一款基于数据库协议分析并对数据访问行为进行控制的数据安全产品,通过内置的数据库安全漏洞库,能够实时发现、识别、阻断针对数据库的安全威胁,实现数据库访问行为控制、高危操作阻断、可疑行为审计,为客户业务稳定和数据安全保驾护航。

png_数据库防火墙 逻辑图 副本 3.png

部署模式

本地部署模式

(1)透明网桥式

将数据库防火墙直接串接在应用服务器与数据库之间,应用或用户直接访问数据库的地址和端口。

(2)代理网关式

应用或用户直接访问数据库防火墙的地址和端口,防火墙作为数据库代理,转发请求给数据库,并返回结果给用户。

云部署模式

(1)透明网桥式

云应用与云数据库划分不同虚拟子网,云应用和云数据库依赖于虚拟交换机(VSwitch)搭建透明网桥,云应用或用户直接访问云数据库的虚拟IP和端口,处理逻辑类似于本地环境下的透明网桥部署。

(2)代理网关式

云应用或用户直接访问数据库防火墙的虚拟IP和端口,防火墙作为数据库代理,转发请求给数据库,并返回结果给用户,处理逻辑类似于本地环境下的代理网关布署。

1622303739996789.png