Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日本オラクル、データベースファイアウォールの日本語版を発売

日本オラクルは、データベースに対する不正な命令を遮断するデータベースファイアウォール「Oracle Database Firewall」の日本語版を11月9日より提供開始する。

同製品は、アプリケーションサーバとデータベース間で動作してSQLコマンドを解析、データベースサーバに対する不正なSQLコマンドの実行を阻止するデータベースファイアウォール。既存のデータベースを変更することなく利用できる。

管理者は、実行されたSQLコマンドからホワイトリストを作成することが可能。ブラックリストの作成にも対応している。また日時や曜日、ネットワークによる制御が可能。SQLインジェクションといったインターネット経由の攻撃だけでなく、内部関係者の不正操作を排除できる。

さらにSQLコマンドのログを収集し、不正発見時に監視システムへアラートを出すことが可能。問題の究明などに利用できる。価格は、マネジメントサーバが625万円。別途データベースサーバごとに54万3500円が必要。

(Security NEXT - 2011/10/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PHPMailer」に深刻な脆弱性 - 過去修正済みの脆弱性が再発
配送伝票に他人の氏名、作業工程でデータにずれ - B.LEAGUE
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多
サーバに不正アクセス、一部ゲームデータが被害 - タイトー
ランサムウェア「Cring」、脆弱VPN機器を標的 - 制御システムが停止する被害も
「Okta Access Gateway」にコマンドインジェクションの脆弱性
一部顧客情報が流出、委託先の中継サーバで窃取 - ホテルサンルート台北
約5.3億件のFacebookユーザー情報が流通、日本は約42万件 - 人口上回る国も
SMBC信託銀のクラウド設定ミス、暗号化暗証番号が平文で閲覧も
データベース「MariaDB」に脆弱性 - OSコマンド実行のおそれ