Do ochrony aplikacji stosujemy rozwiązania typu DAF (ang. Database Firewall), firma takich, jak F5, czy Imperva, monitorujące działania na bazie danych, dzięki czemu możliwa jest:
• identyfikacja krytycznych danych w bazie danych,
• identyfikacja krytycznych użytkowników wraz z poziomem ich dostępu do danych,
• identyfikacja podejrzanych operacji, wykonywanych na bazie danych, ich alertowanie, oraz blokowanie w czasie rzeczywistym takich działań, jak SQL Injenction czy DoS (ang. Denial of Service),
• automatyzacja i sprawdzanie wymogów, dotyczących zgodności np. z regulacjami prawnymi lub innymi,
• identyfikacja luk związanych, chociażby, z aktualizacjami silnika bazy danych