Bancos de dados autogerenciados em instâncias do Elastic Compute Service (ECS) são alvos frequentes de ataques de força bruta, exploração de vulnerabilidades, execução maliciosa de comandos e roubo de dados. O sistema de prevenção de intrusões (IPS) do Cloud Firewall protege contra essas quatro categorias de ameaças em uma única página de configuração, sem exigir alterações no banco de dados ou no código da aplicação.
Bancos de dados compatíveis
O IPS do Cloud Firewall protege bancos de dados autogerenciados implantados em instâncias ECS. Há compatibilidade com os seguintes tipos de banco de dados:
MySQL
Microsoft SQL Server
Redis
PostgreSQL
Memcache
MongoDB
Oracle
Como o Cloud Firewall protege bancos de dados
Cada categoria de ameaça corresponde a um mecanismo específico de proteção do IPS:
|
Ameaça |
Mecanismo de proteção |
Comportamento |
|
Ataques de força bruta |
Threat Intelligence |
Bloqueia automaticamente IPs associados a ataques em toda a rede e varreduras maliciosas |
|
Vulnerabilidades de aplicações de banco de dados (Common Vulnerabilities and Exposures (CVE), negação de serviço (DoS), violações de dados) |
Virtual Patching |
Bloqueia automaticamente o tráfego identificado como exploração de vulnerabilidades |
|
Execução maliciosa de comandos e leitura/escrita de arquivos (procedimentos armazenados, funções definidas pelo usuário (UDFs), escrita de webshell) |
Basic Protection (Basic Rules) |
Bloqueia operações maliciosas em tempo real |
|
Roubo e violação de dados |
Basic Protection (bloqueio de SQL de alto risco) |
Bloqueia automaticamente operações SQL de alto risco em tempo real |
Ative a proteção de banco de dados
Ative o IPS para defesa de banco de dados
Acesse o console do Cloud Firewall.
No painel de navegação à esquerda, escolha Prevention Configuration > IPS Configuration.
-
Na aba Internet Border, localize a seção Threat Engine Mode e defina o Block Mode como Blocking Mode - Loose.

Na seção Threat Intelligence, ative Threat Intelligence.
Na seção Basic Protection, ative Basic Rules.
Na seção Virtual Patching, ative Virtual Patching.
As três proteções estão agora ativas. O Cloud Firewall inspeciona o tráfego do banco de dados imediatamente, sem necessidade de reinicialização ou reconfiguração.
Para obter opções detalhadas de configuração, consulte Configuração do IPS.
Próximos passos
Revise os eventos de segurança regularmente para identificar fontes recorrentes de ataques e ajustar as regras de controle de acesso.
Em bancos de dados expostos à internet, restrinja o acesso a faixas de IP conhecidas por meio de regras de grupo de segurança. Essa medida reduz a superfície de ataque antes que as ameaças cheguem à camada do IPS.