top of page
VERİ TABANI GÜVENLİK DUVARI   Database Firewall (Veritabanı Güvenlik Duvarı), veritabanı sunucusuna yapılan tüm sorguları ve sunucudan gelen yanıtları izleyen ve veritabanına yetkisiz erişimi veya değiştirilmesini algılayan ve önleyen bir Web Uygulaması Güvenlik Duvarı veya WAF türüdür. TETRA BİLİŞİM

VERÄ° TABANI GÜVENLÄ°K DUVARI

 

Database Firewall (Veritabanı Güvenlik Duvarı), veritabanı sunucusuna yapılan tüm sorguları ve sunucudan gelen yanıtları izleyen ve veritabanına yetkisiz eriÅŸimi veya deÄŸiÅŸtirilmesini algılayan ve önleyen bir Web Uygulaması Güvenlik Duvarı veya WAF türüdür.

​

Database Firewall, önceden tanımlanmış ve özelleÅŸtirilebilir, güvenlik denetim politikaları içerir ve veritabanı saldırılarını "imzalar" adı verilen geçmiÅŸ olaylara / tehdit modellerine göre tanımlayabilir. Bu nedenle, SQL girdi ifadeleri / sorguları, veritabanında bilinen saldırıları tanımlamak için sık sık güncellenen bu imzalarla karşılaÅŸtırılır. Ancak veritabanlarına yapılan tüm saldırılar bilindik olmayabilir. Bu nedenle, veritabanı güvenlik duvarı güvenli olan onaylanmış SQL komutlarının / ifadelerinin beyaz listesini oluÅŸturur.

​

Kullanıcılarının önemli bilgilerini saklayan ÅŸirket ve kurumlar için veri tabanı güvenliÄŸi son derece önemli bir yere sahiptir. Veri tabanının kullanıcı bilgilerini ve finansal anlamdaki belgeleri kayıt altında tutmalarından ötürü bu sistem ve kurumlar siber saldırı tehditlerinin merkez hedefleri haline gelir. Özellikle maddi açıdan deÄŸerli bilgilerin saklanma ihtiyacından ötürü veri tabanı güvenliÄŸi, günümüzde birçok kurum ve ÅŸirket için son derece önem arz eder. 

​

Database Firewall sistemlerine yapılan saldırılara örnek vermek gerekirse, SQL enjeksiyonu bu konuda en doÄŸru örnek olabilir. SQL enjeksiyonu tehditleri, veri tabanına baÄŸlı ara yüz sistemlerini doÄŸrudan hedef alabilir. Bu sayede sistemlere eriÅŸmeye çalışan, fakat web ara yüzü üzerinden yapılmaya çalışılan SQL enjeksiyon tehditleri daha çok görülür.

​

SQL zafiyetleri kullanıcılardan alınmış bilgilerin denetleme iÅŸlemlerinin yapılmadan veri tabanı uygulamalarında ya da veri tabanını yöneten web uygulamalarında çalıştırılmasından kaynaklanır. SQL enjeksiyon tehditleri, saldırgan yapının veri tabanı üzerinde önemli bilgilere ulaÅŸması ve kullanıcıların haklarını yüksek seviyeye çıkarması gibi riskli iÅŸlemleri yapmasına sebep olabilir. 

​

Bu risk durumlarından sıyrılmak ve ÅŸirketlerinizin saklaması gereken önemli müÅŸteri bilgilerini TETRA BiliÅŸim güven altına alarak siber tehditlere karşı korur.

​

Veri Tabanını Tehdit Eden Unsurlar Nelerdir?

  • Kullanıcı tarafından onaylanan izinlerin güvenli bir kontrol mekanizmasıyla yönetilmeme durumları. Kullanıcıların her birine gereksinim duyduÄŸundan fazla hak vermek hesap bilgileri konusunda zafiyet durumu yaratır. Bu durumda kullanıcı bilgilerinin siber tehditlere karşı gardını düÅŸürür. 

  • Kullanıcı haklarının kötü kullanımı yine en önemli tehdit unsurları arasında yer almaktadır. Bu konuda kullanıcıların sahip oldukları izinleri, yetkisiz eriÅŸim alanlarında sarf etme durumları. 

  • Zararlı yazılımları sisteme bulaÅŸtırma.

  • Depolama alanı üzerinde iyi bir güvenlik seti oluÅŸturmama.

  • DDOS saldırıları,

  • Zayıf sistem kayıt mekanizmaları,

  • SQL açıkları.

​

bottom of page