Todos os produtos
Search
Central de documentação

Cloud Firewall:Melhores práticas para defesa de segurança de banco de dados

Última atualização: Jun 26, 2026

Bancos de dados autogerenciados em instâncias do Elastic Compute Service (ECS) são alvos frequentes de ataques de força bruta, exploração de vulnerabilidades, execução maliciosa de comandos e roubo de dados. O sistema de prevenção de intrusões (IPS) do Cloud Firewall protege contra essas quatro categorias de ameaças em uma única página de configuração, sem exigir alterações no banco de dados ou no código da aplicação.

Bancos de dados compatíveis

O IPS do Cloud Firewall protege bancos de dados autogerenciados implantados em instâncias ECS. Há compatibilidade com os seguintes tipos de banco de dados:

  • MySQL

  • Microsoft SQL Server

  • Redis

  • PostgreSQL

  • Memcache

  • MongoDB

  • Oracle

Como o Cloud Firewall protege bancos de dados

Cada categoria de ameaça corresponde a um mecanismo específico de proteção do IPS:

Ameaça

Mecanismo de proteção

Comportamento

Ataques de força bruta

Threat Intelligence

Bloqueia automaticamente IPs associados a ataques em toda a rede e varreduras maliciosas

Vulnerabilidades de aplicações de banco de dados (Common Vulnerabilities and Exposures (CVE), negação de serviço (DoS), violações de dados)

Virtual Patching

Bloqueia automaticamente o tráfego identificado como exploração de vulnerabilidades

Execução maliciosa de comandos e leitura/escrita de arquivos (procedimentos armazenados, funções definidas pelo usuário (UDFs), escrita de webshell)

Basic Protection (Basic Rules)

Bloqueia operações maliciosas em tempo real

Roubo e violação de dados

Basic Protection (bloqueio de SQL de alto risco)

Bloqueia automaticamente operações SQL de alto risco em tempo real

Ative a proteção de banco de dados

Ative o IPS para defesa de banco de dados

  1. Acesse o console do Cloud Firewall.

  2. No painel de navegação à esquerda, escolha Prevention Configuration > IPS Configuration.

  3. Na aba Internet Border, localize a seção Threat Engine Mode e defina o Block Mode como Blocking Mode - Loose.

    Blocking mode setting

  4. Na seção Threat Intelligence, ative Threat Intelligence.

  5. Na seção Basic Protection, ative Basic Rules.

  6. Na seção Virtual Patching, ative Virtual Patching.

As três proteções estão agora ativas. O Cloud Firewall inspeciona o tráfego do banco de dados imediatamente, sem necessidade de reinicialização ou reconfiguração.

Para obter opções detalhadas de configuração, consulte Configuração do IPS.

Próximos passos

  • Revise os eventos de segurança regularmente para identificar fontes recorrentes de ataques e ajustar as regras de controle de acesso.

  • Em bancos de dados expostos à internet, restrinja o acesso a faixas de IP conhecidas por meio de regras de grupo de segurança. Essa medida reduz a superfície de ataque antes que as ameaças cheguem à camada do IPS.