檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
數(shù)據(jù)庫安全審計等保最佳實踐 DBSS可以從審計日志的天數(shù)、審計合規(guī)的報表、審計日志的隱私合規(guī)的配置來進一步滿足等保合規(guī)。 審計日志天數(shù)的合規(guī)配置 相關(guān)審計法規(guī)規(guī)定,審計日志至少保留半年。DBSS服務(wù)會自動預(yù)測審計實例的剩余存儲空間是否能夠滿足半年審計日志的合規(guī)要求,若不滿足會給出界面提示。
支持審計的關(guān)鍵操作 操作場景 云平臺提供了云審計服務(wù)。通過云審計服務(wù),您可以記錄與全球加速服務(wù)相關(guān)的操作事件,便于日后的查詢、審計和回溯。 約束與限制 已開通云審計服務(wù)。 支持審計的關(guān)鍵操作列表 表1 云審計支持的全球加速服務(wù)操作列表 操作名稱 資源類型 事件名稱 創(chuàng)建加速器 accelerator
支持審計操作的關(guān)鍵列表 云審計服務(wù)是安全解決方案中專業(yè)的日志審計服務(wù),記錄了數(shù)據(jù)庫和應(yīng)用遷移 UGO的相關(guān)操作事件,方便您日后的查詢、審計和回溯。 表1 云審計服務(wù)支持的UGO操作列表 操作名稱 資源類型 事件名稱 創(chuàng)建數(shù)據(jù)庫評估項目 evaluate createEvaluationJob
操作審計 audit_system_object 參數(shù)說明:該參數(shù)決定是否對GaussDB數(shù)據(jù)庫對象的CREATE、DROP、ALTER操作進行審計。GaussDB數(shù)據(jù)庫對象包括DATABASE、USER、schema、TABLE等。通過修改該配置參數(shù)的值,可以只審計需要的數(shù)據(jù)庫對象的操作。
審計與日志 審計 云審計服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專業(yè)的日志審計服務(wù),提供對各種云資源操作記錄的收集、存儲和查詢功能,可用于支撐安全分析、合規(guī)審計、資源跟蹤和問題定位等常見應(yīng)用場景。 用戶開通云審計服務(wù)并創(chuàng)建和配置追蹤器后,CT
審計日志 審計日志策略管理 通過云日志服務(wù)查看審計日志 通過文檔數(shù)據(jù)庫服務(wù)查看審計日志 父主題: 日志管理
在左側(cè)導(dǎo)航欄單擊“日志管理”。 選擇“SQL審計日志”頁簽。 在審計日志列表右上方選擇時間范圍,勾選目標日志,并單擊列表上方的“下載”,批量下載SQL審計日志。 您還可以選擇單個審計日志,單擊操作列中的“下載”,下載目標SQL審計日志。 SQL審計日志內(nèi)容如下圖所示。字段說明請參考表1。
LongDB數(shù)據(jù)庫/數(shù)據(jù)平臺是一個雙模(HTAP)、集分布式數(shù)據(jù)存儲、并行計算、流數(shù)據(jù)實時處理、數(shù)據(jù)挖掘與分析,以及數(shù)據(jù)管理可視化于一體的企業(yè)級融合數(shù)據(jù)平臺。LongDB數(shù)據(jù)庫/數(shù)據(jù)平臺是一個集分布式HTAP (Hybrid Transaction and Analytical
數(shù)據(jù)庫安全審計的Agent可以安裝在哪些Linux操作系統(tǒng)上? 使用數(shù)據(jù)庫安全審計功能,必須在數(shù)據(jù)庫節(jié)點或應(yīng)用節(jié)點安裝Agent。 數(shù)據(jù)庫安全審計的Agent支持安裝在Linux64位操作系統(tǒng),系統(tǒng)版本說明如表1所示。 表1 Agent支持的Linux系統(tǒng)版本說明 系統(tǒng)名稱 系統(tǒng)版本
員的關(guān)注,為了及時識別Web開發(fā)中的安全風(fēng)險點,掌握常見的Web漏洞分類以及常見Web漏洞的審計方法就顯得尤為重要。下面我們就以常見的幾種web漏洞為例,簡單介紹下如何進行web安全審計。環(huán)境準備:首先需要準備好測試的環(huán)境,安裝好Fiddler測試工具,通過fiddler來攔截請
數(shù)據(jù)庫引擎產(chǎn)品介紹1、什么是mysql主從同步?當master(主)庫的數(shù)據(jù)發(fā)生變化的時候,變化會實時的同步到slave(從)庫。2、主從同步有什么好處?水平擴展數(shù)據(jù)庫的負載能力。容錯,高可用。Failover(失敗切換)/High Availability數(shù)據(jù)備份。在云服務(wù)器和
審計與日志 云審計服務(wù)(Cloud Trace Service,以下簡稱CTS),是華為云安全解決方案中專業(yè)的日志審計服務(wù),提供對各種云資源操作記錄的收集、存儲和查詢功能,可用于支撐安全分析、合規(guī)審計、資源跟蹤和問題定位等常見應(yīng)用場景。 CTS可記錄的DataArts Studi
G數(shù)據(jù)盤; 10資產(chǎn)規(guī)格要求:4核CPU-8G內(nèi)存-40G系統(tǒng)盤-500G數(shù)據(jù)盤; SaaS類規(guī)格是針對基地云與大型云環(huán)境,起步500日志源的大規(guī)模場景的,不適用小客戶場景。全面的智能收集功能,風(fēng)險關(guān)聯(lián)模型,創(chuàng)新的日志解析能力,標準化日志接入
審計與日志 審計 云審計服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專業(yè)的日志審計服務(wù),提供對各種云資源操作記錄的收集、存儲和查詢功能,可用于支撐安全分析、合規(guī)審計、資源跟蹤和問題定位等常見應(yīng)用場景。 用戶開通云審計服務(wù)并創(chuàng)建和配置追蹤器后,CTS可記錄CSS服務(wù)的操作事件用于審計。
給GI軟件屬主賦予執(zhí)行cron權(quán)限 審計文件和GI軟件的屬主是一樣,刪除審計文件也需要使用GI軟件屬主執(zhí)行。以root用戶,增加GI軟件屬主到/etc/cron.allow文件。下面以O(shè)racle用戶作為一個例子 # echo oracle >> /etc/cron
GaussDB(DWS)存在豐富的審計日志記錄信息,通??蛻衄F(xiàn)場存在審計需求時,往往需要記錄長歷史全部數(shù)據(jù)庫訪問信息;默認情況下,數(shù)據(jù)庫為保護自身存儲空間,audit_space_limit默認控制保留1GB日志空間,遠遠無法滿足客戶對審計的分析、挖掘需求;故促使我們需要實踐審計日志轉(zhuǎn)儲。1 實施
何使用數(shù)據(jù)庫安全審計? 當PC通過專線內(nèi)網(wǎng)訪問RDS時,您可以將Agent安裝到自建的代理端。此時,PC通過代理端訪問數(shù)據(jù)庫,數(shù)據(jù)庫安全審計只能審計代理與后端數(shù)據(jù)庫之間的訪問記錄,無法審計應(yīng)用端與后端數(shù)據(jù)庫的訪問記錄。 有關(guān)Agent安裝節(jié)點的詳細介紹,請參見如何選擇數(shù)據(jù)庫安全審計的Agent安裝節(jié)點?。
GaussDB(DWS)存在豐富的審計日志記錄信息,通??蛻衄F(xiàn)場存在審計需求時,往往需要記錄長歷史全部數(shù)據(jù)庫訪問信息;默認情況下,數(shù)據(jù)庫為保護自身存儲空間,audit_space_limit默認控制保留1GB日志空間,遠遠無法滿足客戶對審計的分析、挖掘需求;故促使我們需要實踐審計日志轉(zhuǎn)儲。 1 實施設(shè)計
支持的數(shù)據(jù)庫類型 數(shù)據(jù)庫安全審計支持數(shù)據(jù)庫類型及版本如表1所示。 表1 數(shù)據(jù)庫安全審計支持的數(shù)據(jù)庫類型和版本 數(shù)據(jù)庫類型 版本 MySQL 5.0、5.1、5.5、5.6、5.7 8.0(8.0.11及以前的子版本) 8.0.30 8.0.33 8.0.35 8.1.0 8.2.0
表2 Query參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 db_id 是 String 參數(shù)解釋: 數(shù)據(jù)庫ID, 可在查詢數(shù)據(jù)庫列表接口ID字段獲取。 約束限制: 不涉及 取值范圍: 以查詢數(shù)據(jù)庫列表接口值為準,字符長度16-64。 默認取值: 不涉及 請求參數(shù) 表3 請求Header參數(shù)