日本オラクル、データベースファイアウォールの日本語版を発売
日本オラクルは、データベースに対する不正な命令を遮断するデータベースファイアウォール「Oracle Database Firewall」の日本語版を11月9日より提供開始する。
同製品は、アプリケーションサーバとデータベース間で動作してSQLコマンドを解析、データベースサーバに対する不正なSQLコマンドの実行を阻止するデータベースファイアウォール。既存のデータベースを変更することなく利用できる。
管理者は、実行されたSQLコマンドからホワイトリストを作成することが可能。ブラックリストの作成にも対応している。また日時や曜日、ネットワークによる制御が可能。SQLインジェクションといったインターネット経由の攻撃だけでなく、内部関係者の不正操作を排除できる。
さらにSQLコマンドのログを収集し、不正発見時に監視システムへアラートを出すことが可能。問題の究明などに利用できる。価格は、マネジメントサーバが625万円。別途データベースサーバごとに54万3500円が必要。
(Security NEXT - 2011/10/18 )
ツイート
関連リンク
PR
関連記事
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
設定ミス突く攻撃、顧客DB消去される - 兵庫県内の保険代理店
DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ
IBMのAIプラットフォームにSQLi脆弱性 - 修正を実施
通販サイトでの「ウェブスキミング」に業界団体が注意喚起
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
Zscalerの「SAML認証」に脆弱性 - 影響など詳細不明
郡上八幡の特産品扱う通販サイトが不正アクセス被害
PHP向けDBライブラリ「ADOdb」の「SQLite3ドライバ」に深刻な脆弱性