3步快速使用數(shù)據(jù)庫安全服務(wù)
3步快速使用數(shù)據(jù)庫安全服務(wù)
快速使用
以審計ECS的自建數(shù)據(jù)庫為例,指導(dǎo)您快速上手?jǐn)?shù)據(jù)庫安全審計
入門實踐
配置完數(shù)據(jù)庫安全服務(wù)后,可以根據(jù)自身的業(yè)務(wù)場景使用DBSS提供的一系列常用實踐
用戶指南
查看每個實例的審計信息,查看全量實例的語句、風(fēng)險、會話的審計情況
10分鐘教程讓您快速上手體驗
10分鐘教程讓您快速上手體驗





設(shè)置告警通知
當(dāng)數(shù)據(jù)庫發(fā)生設(shè)置的告警事件時,您可以收到DBSS發(fā)送的告警通知,及時了解數(shù)據(jù)庫的安全風(fēng)險

備份和恢復(fù)數(shù)據(jù)庫審計日志
數(shù)據(jù)庫安全審計支持將數(shù)據(jù)庫的審計日志備份到OBS桶,實現(xiàn)高可用容災(zāi)。您可以根據(jù)需要備份或恢復(fù)數(shù)據(jù)庫審計日志
最佳實踐
最佳實踐
審計ECS自建數(shù)據(jù)庫
采用旁路部署模式,通過在數(shù)據(jù)庫或應(yīng)用系統(tǒng)服務(wù)器上部署數(shù)據(jù)庫安全審計Agent,獲取訪問數(shù)據(jù)庫流量、將流量數(shù)據(jù)上傳到審計系統(tǒng)、接收審計系統(tǒng)配置命令和上報數(shù)據(jù)庫狀態(tài)監(jiān)控數(shù)據(jù),實現(xiàn)對ECS/BMS自建數(shù)據(jù)庫的安全審計。
審計RDS關(guān)系型數(shù)據(jù)庫
對關(guān)系型數(shù)據(jù)庫(應(yīng)用部署于ECS)進(jìn)行安全審計。對于部分關(guān)系型數(shù)據(jù)庫,DBSS服務(wù)支持免安裝Agent模式,無需安裝Agent,即可開啟數(shù)據(jù)庫安全審計,免安裝Agent模式配置簡單、易操作。
數(shù)據(jù)庫慢SQL檢測
數(shù)據(jù)庫安全審計默認(rèn)提供一條“數(shù)據(jù)庫慢SQL檢測”的風(fēng)險操作,用于檢測原始審計日志的響應(yīng)時間大于1秒的SQL語句。通過數(shù)據(jù)庫慢SQL檢測,您可獲知執(zhí)行耗時長、影響行數(shù)、執(zhí)行該SQL語句的數(shù)據(jù)庫信息并根據(jù)實際需求對慢SQL進(jìn)行優(yōu)化。
數(shù)據(jù)庫拖庫檢測
數(shù)據(jù)庫安全審計默認(rèn)提供一條“數(shù)據(jù)庫拖庫檢測”的風(fēng)險操作,用于檢測原始審計日志疑似拖庫的SQL語句,及時發(fā)現(xiàn)數(shù)據(jù)安全風(fēng)險。通過數(shù)據(jù)庫拖庫檢測,您可獲知執(zhí)行耗時長、影響行數(shù)、執(zhí)行該SQL語句的數(shù)據(jù)庫信息。
數(shù)據(jù)庫臟表檢測
數(shù)據(jù)庫安全審計規(guī)則可增加一條“數(shù)據(jù)庫臟表檢測”的高風(fēng)險操作。預(yù)設(shè)無用的庫、表或列作為“臟表”,無風(fēng)險程序不會訪問用戶自建的“臟表”,用于檢測訪問“臟表”的可能的惡意程序。通過數(shù)據(jù)庫臟表檢測,可以幫助您監(jiān)控識別訪問“臟表”的SQL語句,及時發(fā)現(xiàn)數(shù)據(jù)安全風(fēng)險。
數(shù)據(jù)庫安全審計等保最佳實踐
DBSS可以從審計日志的天數(shù)、審計合規(guī)的報表、審計日志的隱私合規(guī)的配置來進(jìn)一步滿足等保合規(guī)。相關(guān)審計法規(guī)規(guī)定,審計日志至少保留半年。DBSS服務(wù)會自動預(yù)測審計實例的剩余存儲空間是否能夠滿足半年審計日志的合規(guī)要求,若不滿足會給出界面提示。