檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
規(guī)性管理,對(duì)數(shù)據(jù)庫(kù)遭受到的風(fēng)險(xiǎn)行為進(jìn)行實(shí)時(shí)告警。數(shù)據(jù)庫(kù)審計(jì)是數(shù)據(jù)庫(kù)安全技術(shù)之一,數(shù)據(jù)庫(kù)安全技術(shù)主要包括:數(shù)據(jù)庫(kù)漏洞掃描、數(shù)據(jù)庫(kù)加密、數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)。數(shù)據(jù)庫(kù)審計(jì)作用是什么?1、助力企業(yè)順利通過(guò)等保合規(guī)審計(jì),提供合規(guī)審計(jì)依據(jù);2、支持審計(jì)數(shù)據(jù)增量備份,滿足
對(duì)DBA(數(shù)據(jù)庫(kù)管理員)而言,審計(jì)就是記錄數(shù)據(jù)庫(kù)中正在作什么的過(guò)程。 審計(jì)文件的作用 審計(jì)功能把用戶對(duì)數(shù)據(jù)庫(kù)的所有操作自動(dòng)記錄下來(lái),放入審計(jì)日志中,審計(jì)員可以利用審計(jì)日志監(jiān)控數(shù)據(jù)庫(kù)中的各種行為,重現(xiàn)導(dǎo)致數(shù)據(jù)庫(kù)現(xiàn)有狀況的一系列事件,找出非法存取數(shù)據(jù)的人,時(shí)間和內(nèi)容。 記錄的內(nèi)容
數(shù)據(jù)庫(kù)安全審計(jì)和RDS SQL審計(jì)有什么區(qū)別? DBSS審計(jì)和RDS SQL審計(jì)存在功能和范圍上的差異,如表1所示。 表1 差異比較 審計(jì) 功能 范圍 RDS SQL審計(jì) 只記錄SQL訪問(wèn)操作。 應(yīng)用于使用RDS數(shù)據(jù)庫(kù)場(chǎng)景。 DBSS審計(jì) 審計(jì)所有的數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)操作。在記錄SQL訪
bs存儲(chǔ)的時(shí)間。 由于審計(jì)數(shù)據(jù)存放在日志數(shù)據(jù)庫(kù)中,而日志數(shù)據(jù)庫(kù)的硬盤容量可能影響保存時(shí)長(zhǎng)。為了確保審計(jì)數(shù)據(jù)滿足保存時(shí)長(zhǎng)要求,建議您通過(guò)以下方式處理: 根據(jù)業(yè)務(wù)數(shù)據(jù)庫(kù)審計(jì)數(shù)據(jù)實(shí)際情況,選擇購(gòu)買的數(shù)據(jù)庫(kù)安全審計(jì)版本 審計(jì)數(shù)據(jù)容量較?。嘿?gòu)買入門版或基礎(chǔ)版 審計(jì)數(shù)據(jù)容量較大:購(gòu)買專業(yè)版或高級(jí)版
推行IT管理制度 玖玖盾數(shù)據(jù)庫(kù)審計(jì)與防護(hù)系統(tǒng)支持旁路審計(jì)、代理審計(jì)和插件審計(jì)三種工作模式,來(lái)獲取數(shù)據(jù)流量,通過(guò)對(duì)數(shù)據(jù)流量進(jìn)行深度解析來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的審計(jì),幫助用戶實(shí)時(shí)統(tǒng)計(jì)訪問(wèn)數(shù)據(jù)庫(kù)的請(qǐng)求和風(fēng)險(xiǎn),提升數(shù)據(jù)庫(kù)運(yùn)行監(jiān)控的透明度,降低人工審計(jì)成本,真正實(shí)現(xiàn)數(shù)據(jù)庫(kù)全業(yè)務(wù)運(yùn)行可視化、日常操作
數(shù)據(jù)庫(kù)安全對(duì)數(shù)據(jù)庫(kù)系統(tǒng)來(lái)說(shuō)至關(guān)重要,而數(shù)據(jù)庫(kù)審計(jì)日志是數(shù)據(jù)庫(kù)安全的重要一環(huán)。GaussDB(DWS)將用戶的所有操作寫入審計(jì)日志。數(shù)據(jù)庫(kù)安全管理員可以利用這些日志信息,重現(xiàn)導(dǎo)致數(shù)據(jù)庫(kù)現(xiàn)狀的一系列事件,找出非法操作的用戶、時(shí)間和內(nèi)容等。 1. 審計(jì)日志配置 關(guān)于審計(jì)功能的配置,需要清楚審計(jì)開(kāi)關(guān)的設(shè)計(jì):
PostgreSQL可以通過(guò)log_statement=all 提供日志審計(jì),但是沒(méi)有提供審計(jì)要求的詳細(xì)程度。PostgreSQL Audit Extension (pgAudit)能夠提供詳細(xì)的會(huì)話和對(duì)象審計(jì)日志,是PG的一個(gè)擴(kuò)展插件。pgAudit通過(guò)標(biāo)準(zhǔn)PostgreSQL日志記錄
配置單個(gè)審計(jì)日志文件的最大容量配置說(shuō)明:參數(shù)_AUDIT_MAX_FILE_SIZE指定單個(gè)審計(jì)日志文件最大的容量。默認(rèn)單位為字節(jié),默認(rèn)值為10M。當(dāng)審計(jì)日志文件達(dá)到最大容量時(shí),將自動(dòng)創(chuàng)建一個(gè)新的日志文件。配置方法:支持如下兩種方式開(kāi)啟此功能在zengine.ini配置文件中設(shè)置
包括:審計(jì)數(shù)據(jù)源層、數(shù)據(jù)采集層、業(yè)務(wù)層和應(yīng)用層。如下圖所示:l 審計(jì)數(shù)據(jù)源層審計(jì)對(duì)象層是指審計(jì)數(shù)據(jù)源對(duì)象,數(shù)據(jù)源包括各類型的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用系統(tǒng)、主機(jī)等能產(chǎn)生相關(guān)日志的設(shè)備和信息系統(tǒng);網(wǎng)絡(luò)數(shù)據(jù)流中的原始數(shù)據(jù)包。日志審計(jì)對(duì)象須開(kāi)放接口才可以收集到日志;網(wǎng)絡(luò)流量審計(jì)數(shù)據(jù)源包括
1、回顧什么是邏輯備份 邏輯備份就是把數(shù)據(jù)庫(kù)、數(shù)據(jù)表或者數(shù)據(jù)進(jìn)行導(dǎo)出,導(dǎo)出到一個(gè)文本文件中。 2、邏輯備份工具 mysqldump:提供全庫(kù)級(jí)、數(shù)據(jù)庫(kù)級(jí)別以及表級(jí)別的數(shù)據(jù)備份 mysqldump + binlog二進(jìn)制日志實(shí)現(xiàn)增量備份 3、邏輯的導(dǎo)出與導(dǎo)入 ☆ 導(dǎo)出(數(shù)據(jù)備份) 無(wú)論是什么存儲(chǔ)引
知道創(chuàng)宇基于對(duì)數(shù)據(jù)庫(kù)操作行為以及運(yùn)行安全的關(guān)注,自主研發(fā)的一款安全審計(jì)產(chǎn)品,系統(tǒng)采用旁路監(jiān)聽(tīng)方式,全面審計(jì)信息系統(tǒng)業(yè)務(wù)終端工具訪問(wèn)數(shù)據(jù)庫(kù)的行為,幫助管理者全面掌握數(shù)據(jù)庫(kù)系統(tǒng)的訪問(wèn)情一、用戶困擾與解決方案數(shù)據(jù)庫(kù)審計(jì)面臨的困境 1.內(nèi)部人員針對(duì)數(shù)據(jù)庫(kù)的誤操作及惡意破壞無(wú)法識(shí)別;2.內(nèi)部合法賬號(hào)被攻擊者利用不易察覺(jué);3
Mysql 是全球最廣泛使用的開(kāi)源關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng)(RDBMS)之一,以其高性能、高可用性、靈活性和強(qiáng)大的社區(qū)支持,成為 Web 應(yīng)用開(kāi)發(fā)中不可或缺的核心組件。Mysql 是全球最廣泛使用的開(kāi)源關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng)(RDBMS)之一,以其高性能、高可用性、靈活性和強(qiáng)大的社區(qū)支持,成為
日志審計(jì) 防護(hù)日志概述 日志查詢 日志管理
GaussDB(DWS)支持對(duì)特定數(shù)據(jù)庫(kù)操作記錄審計(jì)日志,包括:日志保留策略、用戶越權(quán)訪問(wèn)、存儲(chǔ)過(guò)程以及對(duì)數(shù)據(jù)庫(kù)對(duì)象的DML、SELECT、COPY和DDL操作。審計(jì)日志配置后,當(dāng)GaussDB(DWS)集群狀態(tài)異常,或根據(jù)業(yè)務(wù)需要,用戶可以查詢審計(jì)信息確定故障原因或定位歷史操作記錄。配置方法:1
數(shù)據(jù)庫(kù)安全審計(jì)支持雙向審計(jì)嗎? 數(shù)據(jù)庫(kù)安全審計(jì)支持雙向審計(jì)。雙向審計(jì)是對(duì)數(shù)據(jù)庫(kù)的請(qǐng)求和響應(yīng)都進(jìn)行審計(jì)。 數(shù)據(jù)庫(kù)安全審計(jì)默認(rèn)使用雙向審計(jì)。 父主題: 數(shù)據(jù)庫(kù)安全審計(jì)功能類
審計(jì) 支持審計(jì)的關(guān)鍵操作列表 查看追蹤事件
審計(jì)日志保存180天以上,用于審計(jì)回溯和問(wèn)題分析等場(chǎng)景。 審計(jì)策略修改后,文檔數(shù)據(jù)庫(kù)服務(wù)將按照新的策略執(zhí)行審計(jì),原審計(jì)日志的保留天數(shù)以修改后審計(jì)策略的保留天數(shù)為準(zhǔn)。 審計(jì)日志不建議刪除,如需刪除,請(qǐng)先確保審計(jì)日志刪除后仍然符合您所在地或者企業(yè)的安全合規(guī)要求,建議刪除前下載日志文件
什么是數(shù)據(jù)庫(kù)安全審計(jì)? 數(shù)據(jù)庫(kù)安全服務(wù)(Database Security Service,DBSS)提供數(shù)據(jù)庫(kù)安全審計(jì)、數(shù)據(jù)庫(kù)加密與訪問(wèn)控制、數(shù)據(jù)庫(kù)運(yùn)維服務(wù)功能,數(shù)據(jù)庫(kù)審計(jì)通過(guò)實(shí)時(shí)記錄用戶訪問(wèn)數(shù)據(jù)庫(kù)行為,形成細(xì)粒度的審計(jì)報(bào)告,對(duì)風(fēng)險(xiǎn)行為和攻擊行為進(jìn)行實(shí)時(shí)告警。數(shù)據(jù)庫(kù)加密與訪問(wèn)控
數(shù)據(jù)庫(kù)安全審計(jì)可以應(yīng)用于哪些場(chǎng)景? 數(shù)據(jù)庫(kù)安全審計(jì)采用數(shù)據(jù)庫(kù)旁路部署方式,在不影響用戶業(yè)務(wù)的前提下,可以對(duì)華為云上的RDS、ECS/BMS自建的數(shù)據(jù)庫(kù)進(jìn)行靈活的審計(jì)。 基于數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)操作,監(jiān)視數(shù)據(jù)庫(kù)登錄、操作類型(數(shù)據(jù)定義、數(shù)據(jù)操作和數(shù)據(jù)控制)和操作對(duì)象,有效對(duì)數(shù)據(jù)庫(kù)進(jìn)行審計(jì)。
二.現(xiàn)場(chǎng)及網(wǎng)絡(luò)式專家級(jí)源代碼審計(jì)服務(wù)源代碼安全審計(jì)專家,自帶工具或者使用客戶方已有的代碼掃描工具,到客戶現(xiàn)場(chǎng)或通過(guò)遠(yuǎn)程網(wǎng)絡(luò)方式。對(duì)用戶被測(cè)系統(tǒng)的開(kāi)發(fā)語(yǔ)言、框架、安全合規(guī)要求、業(yè)務(wù)風(fēng)險(xiǎn)要求等進(jìn)行調(diào)查分析,確定安全掃描分析目標(biāo),根據(jù)客戶使用的開(kāi)發(fā)技術(shù)使用一種或多種源代碼審計(jì)工具安全審計(jì),并生成合規(guī)性