Oracle hat auf der Sicherheitskonferenz RSA in San Francisco die sofortige Verfügbarkeit seiner Datenbank-Firewall bekannt gegeben. Die Lösung soll interne wie externe Angriffe auf Unternehmensdatenbanken verhindern und vor SQL-Injection-Angriffen sowie nicht autorisierten Zugriffen auf sensible Daten schützen.
Mittels SQL-Grammatikanalysen untersucht Oracle Database Firewall an die Datenbank gesendete SQL-Anweisungen. Auf Basis definierter Richtlinien legt sie anschließend fest, welche Anweisungen passieren dürfen, aufgezeichnet werden oder welche geblockt und ausgetauscht werden sowie über welche alarmiert werden muss.
Die Firewall lässt sich Oracle zufolge im Netzwerk sowohl zum Blockieren und Überwachen als auch ausschließlich für Out-of-Band-Monitoring einsetzen. Dazu sind keine Änderungen an Applikationen, der Datenbank-Infrastruktur oder dem Betriebssystem der Zieldatenbank nötig.
„Die Oracle Database Firewall liefert Gefahrenabwehr aus erster Hand, um internen wie externen Angriffen auf Datenbanken vorzubeugen. Einfacher Einsatz und Verwaltung helfen, Kosten zu reduzieren und die Komplexität der Daten des gesamten Unternehmens zu schützen, ohne Änderungen an bestehenden Anwendungen und Datenbanken vornehmen zu müssen“, sagt Vipin Samar, Vizepräsident für Datenbanksicherheit bei Oracle.
Die Lösung ist zu Oracles Datenbank 11g und früher kompatibel. Sie unterstützt IBM DB2 für Linux, UNIX und Windows (Version 9.x), Microsoft SQL Server 2000, 2005 und 2008, Sybase Adaptive Server Enterprise (Version 12.5.3 bis 15) und Sybase SQL Anywhere 10.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…