帮助文档
关键词列表
网站地图
网站首页
最新活动
轻量应用服务器
阿里云邮箱
等保测评
阿里云产品
企业上云最佳实践
技术帮助文档
关于我们
网站首页
>
企业上云最佳实践
>
安全&合规
>
阿里云云防火墙数据库防御最佳实践
阿里云云防火墙数据库防御最佳实践
发布时间: 2021-03-10 10:22:06
文章作者: 网站编辑
阅读量: 1878
数据库安全防御需求
数据库是企业管理和存储数据资源的系统,数据库中存放大量有价值和敏感的信息,所以数据库也是黑客攻击的主要目标。数据库的安全对业务的正常运行和企业的发展有着重要的影响。
数据库面临的主要安全威胁有:
暴力破解
可直接导致数据库被入侵。
数据库应用漏洞
如数据库CVE漏洞,可导致数据库应用Dos、恶意命令执行、信息泄露等。
恶意文件读写、命令执行
如高风险存储过程/函数调用,可导致恶意命令执行、文件读写等。
信息窃取、拖库
攻击者对窃取的数据进行转售/诈骗,造成商业损失。
阿里云云防火墙解决方案
云防火墙入侵防御功能可防御常见数据库的入侵,如:
MySQL
MSSQL
Redis
PostgreSQL
MemCache
MongoDB
Oracle
云防火墙如何防御数据库入侵
阿里云安全团队在数据库攻防实战中进行了长期的跟踪和研究,积累了大量的攻防经验,并转化为防御规则,有效提升了云防火墙对数据库安全的防御能力。
云防火墙对数据库面临的风险提供多点防御,保障数据库的正常运行:
暴力破解
威胁情报:云防火墙威胁情报功能可感知全网攻击态势,提前阻断扫描、入侵行为。
数据库应用漏洞
虚拟补丁:虚拟补丁功能可对数据库的高危漏洞进行重点防御。
恶意文件读写、命令执行
基础规则:基础规则功能可对系统文件操作、写入webshell、存储过程/UDF等恶意操作进行实时阻断。
信息窃取、拖库
高风险SQL阻断:由入侵防御基础规则功能提供,可对拖库操作进行实时阻断,防止信息被窃取。
操作步骤
登录云防火墙控制台。
在控制台单击安全策略 > 入侵防御,进入入侵防御配置页面。
在威胁引擎模式选择模块勾选拦截模式。
在基础防御模块中单击开启基础规则和威胁情报。
在虚拟补丁模块中单击开启补丁。
上一篇:网络安全等级保护2.0制度的变化和对公有云用户的要求
下一篇:阿里云:企业办公安全访问一体化最佳实践
最热文章
夸克网盘转阿里云盘:轻松实现文件迁移
夸克网盘和阿里云盘是一家吗?
阿里云企业邮箱怎么申请免费账号
阿里云网盘如何转到夸克网盘
阿里云网盘开始限速了怎么办
阿里云邮箱Foxmail设置:让你的邮件管理更加高效
随机推荐
云服务器租用价格多少钱
云计算与大数据的关系是怎样的
租用阿里云服务器选择月付还是年付划算
云存储和云服务器的区别是什么
云服务器有自带数据库吗
建服务器:使用云服务器好还是个人电脑好
获取更多阿里云折扣优惠 立即咨询
活动推荐
云防火墙
Web应用防火墙(云WAF)
时序数据库 InfluxDB? 版
云数据库Redis
云数据库 RDS MySQL
云数据库 RDS MySQL
内容推荐
更多
阿里云云防火墙的功能有哪些
阿里云云防火墙都有哪些功能
阿里云安全最佳实践
配置数据库的最佳实践
阿里云RDS最佳实践
关键词推荐
更多
无影云桌面
阿里云续费优惠
云服务器优惠
企业钉钉收费
阿里云价格
租用国外服务器
数据库的几大范式是哪些方面的
钉钉怎么建群打卡签到
钉钉如何交作业
阿里云盘如何清空文件数据
电脑钉钉如何创建班级群
空间数据库系统的组成有哪些
阿里云盘可以注销吗怎么注销账号
阿里云欠费不交会怎么办
云安全的应用领域包括什么方面的内容和方法和手段
数据库改不了数据类型
oppo手机钉钉打卡定位可以修改吗怎么设置不了
数据库有哪些数据模型
A100服务器收费
钉钉怎么私聊别人
联系客服免费领取更多阿里云产品新购、续费升级折扣,叠加官网活动折上折更优惠
立即领取