檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
審計中心 審計日志 業(yè)務(wù)字典 父主題: 系統(tǒng)管理員操作指南
配置變更 規(guī)則評估的資源類型 gaussdbformysql.instance 規(guī)則參數(shù) 無 應(yīng)用場景 審計功能可以記錄用戶對數(shù)據(jù)庫的所有相關(guān)操作。通過查看審計日志,您可以對數(shù)據(jù)庫進(jìn)行安全審計、故障根因分析等操作,提高系統(tǒng)運維效率。 配置訪問日志后,TaurusDB實例新生成的日志記錄會
審計 審計開關(guān) 用戶和權(quán)限審計 操作審計 父主題: GUC參數(shù)說明
審計 審計開關(guān) 用戶和權(quán)限審計 操作審計 父主題: GUC參數(shù)說明
object 數(shù)據(jù)庫信息 表4 database 參數(shù) 是否必選 參數(shù)類型 描述 db_classification 是 String 數(shù)據(jù)庫分類 RDS: RDS數(shù)據(jù)庫 ECS:自建數(shù)據(jù)庫 name 是 String 數(shù)據(jù)庫名稱 type 是 String 數(shù)據(jù)庫類型 MYSQL
數(shù)據(jù)庫安全審計的Agent可以安裝在哪些Windows操作系統(tǒng)上? 使用數(shù)據(jù)庫安全審計功能,必須在數(shù)據(jù)庫節(jié)點或應(yīng)用節(jié)點安裝Agent。 數(shù)據(jù)庫安全審計的Agent支持安裝在以下Windows操作系統(tǒng)上: Windows Server 2008 R2(64bit) Windows Server
重啟。 休眠中 添加Agent后,Agent的初始運行狀態(tài)為“休眠中”。 如需更改狀態(tài),請參考當(dāng)數(shù)據(jù)庫安全審計Agent的運行狀態(tài)為“休眠中”時,如何處理?。 父主題: 數(shù)據(jù)庫安全審計Agent相關(guān)
員的關(guān)注,為了及時識別Web開發(fā)中的安全風(fēng)險點,掌握常見的Web漏洞分類以及常見Web漏洞的審計方法就顯得尤為重要。下面我們就以常見的幾種web漏洞為例,簡單介紹下如何進(jìn)行web安全審計。環(huán)境準(zhǔn)備:首先需要準(zhǔn)備好測試的環(huán)境,安裝好Fiddler測試工具,通過fiddler來攔截請
G數(shù)據(jù)盤; 10資產(chǎn)規(guī)格要求:4核CPU-8G內(nèi)存-40G系統(tǒng)盤-500G數(shù)據(jù)盤; SaaS類規(guī)格是針對基地云與大型云環(huán)境,起步500日志源的大規(guī)模場景的,不適用小客戶場景。全面的智能收集功能,風(fēng)險關(guān)聯(lián)模型,創(chuàng)新的日志解析能力,標(biāo)準(zhǔn)化日志接入
GaussDB(DWS)存在豐富的審計日志記錄信息,通??蛻衄F(xiàn)場存在審計需求時,往往需要記錄長歷史全部數(shù)據(jù)庫訪問信息;默認(rèn)情況下,數(shù)據(jù)庫為保護(hù)自身存儲空間,audit_space_limit默認(rèn)控制保留1GB日志空間,遠(yuǎn)遠(yuǎn)無法滿足客戶對審計的分析、挖掘需求;故促使我們需要實踐審計日志轉(zhuǎn)儲。1 實施
給GI軟件屬主賦予執(zhí)行cron權(quán)限 審計文件和GI軟件的屬主是一樣,刪除審計文件也需要使用GI軟件屬主執(zhí)行。以root用戶,增加GI軟件屬主到/etc/cron.allow文件。下面以O(shè)racle用戶作為一個例子 # echo oracle >> /etc/cron
MySQL 8.0 數(shù)據(jù)庫IP地址 192.168.0.237 數(shù)據(jù)庫端口 3306 約束與限制 待審計數(shù)據(jù)庫與數(shù)據(jù)庫安全審計需要在同一區(qū)域。 步驟一:購買數(shù)據(jù)庫安全審計 您需要根據(jù)您的業(yè)務(wù)需求購買數(shù)據(jù)庫安全審計規(guī)格并配置數(shù)據(jù)庫安全審計參數(shù),詳細(xì)操作請參見購買數(shù)據(jù)庫安全審計。 步驟二:添加數(shù)據(jù)庫并開啟審計
審計 GS_AUDITING_POLICY GS_AUDITING_POLICY_ACCESS GS_AUDITING_POLICY_FILTERS GS_AUDITING_POLICY_PRIVILEGES 父主題: 系統(tǒng)表
審計 GS_AUDITING_POLICY GS_AUDITING_POLICY_ACCESS GS_AUDITING_POLICY_FILTERS GS_AUDITING_POLICY_PRIVILEGES 父主題: 系統(tǒng)表
是 String 數(shù)據(jù)庫ID,可在查詢數(shù)據(jù)庫列表接口的ID字段獲取。 status 是 String 開關(guān)狀態(tài) ON:開啟 OFF:關(guān)閉 lts_audit_switch 否 Integer 是否關(guān)閉LTS審計,DWS數(shù)據(jù)庫場景使用。若用戶未選擇關(guān)閉LTS審計,則不做操作。 1 :是
配置隱私數(shù)據(jù)保護(hù)規(guī)則 當(dāng)需要對輸入的SQL語句的敏感信息進(jìn)行脫敏時,您可以通過開啟隱私數(shù)據(jù)脫敏功能,以及配置隱私數(shù)據(jù)脫敏規(guī)則,防止數(shù)據(jù)庫用戶敏感信息泄露。 前提條件 數(shù)據(jù)庫安全審計實例的狀態(tài)為“運行中”。 請參考開啟數(shù)據(jù)庫安全審計成功開啟數(shù)據(jù)庫安全審計功能。 操作步驟 登錄管理控制臺。
審計與日志 審計 云審計服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專業(yè)的日志審計服務(wù),提供對各種云資源操作記錄的收集、存儲和查詢功能,可用于支撐安全分析、合規(guī)審計、資源跟蹤和問題定位等常見應(yīng)用場景。 用戶開通云審計服務(wù)并創(chuàng)建和配置追蹤器后,CT
無 應(yīng)用場景 審計功能可以記錄用戶對數(shù)據(jù)庫的所有相關(guān)操作。通過查看審計日志,您可以對數(shù)據(jù)庫進(jìn)行安全審計、故障根因分析等操作,提高系統(tǒng)運維效率。 配置訪問日志后,GaussDB實例新生成的審計日志記錄會上傳到云日志服務(wù)(LTS)進(jìn)行管理。您可以查看GaussDB實例審計日志的詳細(xì)信息
時延,請知悉。 LTS審計日志配置成功后,會產(chǎn)生一定費用,具體計費可參考LTS的定價詳情。 在您進(jìn)行LTS審計日志配置后,會默認(rèn)上傳所有審計策略。 同時開啟SQL審計和開啟審計日志上傳LTS: 開啟SQL審計和LTS審計日志開關(guān)都會生成審計日志,請注意審計日志中敏感信息沒有進(jìn)行脫敏處理。
管理審計報表 數(shù)據(jù)庫安全審計默認(rèn)提供一條“全審計規(guī)則”的審計范圍,可以對成功連接數(shù)據(jù)庫安全審計的所有數(shù)據(jù)庫進(jìn)行審計。添加的數(shù)據(jù)庫連接到數(shù)據(jù)庫安全審計實例后,您可以查看報表模板信息和報表結(jié)果。 前提條件 數(shù)據(jù)庫安全審計實例的狀態(tài)為“運行中”。 請參考開啟數(shù)據(jù)庫安全審計成功開啟數(shù)據(jù)庫安全審計功能。