檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
數(shù)據(jù)活動進行全面審計。針對津云上的數(shù)據(jù)庫和云租戶的數(shù)據(jù)庫分別部署數(shù)據(jù)庫審計探針,實現(xiàn)對云平臺和云租戶的相關數(shù)據(jù)庫訪問情況進行全面審計。審計系統(tǒng)通過探針采集、分析、過濾所有不同用戶對自己應用數(shù)據(jù)庫的訪問行為,將數(shù)據(jù)庫的訪問行為記錄下來,實現(xiàn)全面審計云平臺內(nèi)數(shù)據(jù)訪問監(jiān)控的效果。中安威
實例創(chuàng)建完成后,默認關閉審計日志,打開會增加數(shù)據(jù)庫負載,請知悉。 審計日志為了保證性能,使用UTC時間,不受時區(qū)配置的影響。 開啟SQL審計日志需要提前安裝pgaudit插件,具體可參考使用pgaudit插件。 約束限制 僅以下版本支持SQL審計功能,如果您的數(shù)據(jù)庫引擎版本較低,請參考升級內(nèi)核小版本升級到最新版本。
有利于數(shù)據(jù)的維護和擴充。數(shù)據(jù)分類為數(shù)據(jù)分級管理奠定基礎。數(shù)據(jù)分級是以數(shù)據(jù)分類為基礎,采用規(guī)范、明確的方法區(qū)分數(shù)據(jù)的重要性和敏感度差異,并確定數(shù)據(jù)級別。數(shù)據(jù)分級有助于行業(yè)機構根據(jù)數(shù)據(jù)不同級別,確定數(shù)據(jù)在其生命周期的各個環(huán)節(jié)應采取的數(shù)據(jù)安全防護策略和管控措施,進而提高機構的數(shù)據(jù)管理和
操作審計 security_enable_options 參數(shù)說明:控制是否允許使用grant_to_public、grant_with_grant_option和foreign_table_options這三種功能,出于安全考慮,這些操作默認禁止,用戶可根據(jù)實際需求進行配置。該參數(shù)僅8
配置變更 規(guī)則評估的資源類型 gaussdbformysql.instance 規(guī)則參數(shù) 無 應用場景 審計功能可以記錄用戶對數(shù)據(jù)庫的所有相關操作。通過查看審計日志,您可以對數(shù)據(jù)庫進行安全審計、故障根因分析等操作,提高系統(tǒng)運維效率。 配置訪問日志后,TaurusDB實例新生成的日志記錄會
查看GeminiDB兼容DynamoDB接口追蹤事件 在您開啟了云審計服務后,系統(tǒng)開始記錄云服務資源的操作。云審計服務管理控制臺保存最近7天的操作記錄。 本節(jié)介紹如何在云審計服務管理控制臺查看最近7天的操作記錄。 操作步驟 登錄云審計服務CTS控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項目。
的鏈接便可進行訪問,同時進行操作。 簡單來說,就是用戶不經(jīng)過身份認證即可訪問敏感資源,可能造成敏感信息泄露,或者其他惡意操作。 02 審計要點 未授權訪問的根本原因是系統(tǒng)鑒權機制不完善,用戶直接輸入URL便可對原本不允許查看的內(nèi)容進行訪問。 當判斷代碼中是否存在未授權訪問漏洞時,可從以下2點進行判斷:
數(shù)據(jù)之間無關系,這樣就非常容易擴展。 大數(shù)據(jù)量,高性能 NoSQL數(shù)據(jù)庫都具有非常高的讀寫性能,尤其在大數(shù)據(jù)量下,同樣表現(xiàn)優(yōu)秀。這得益于它的無關系性,數(shù)據(jù)庫的結構簡單。 靈活的數(shù)據(jù)模型 NoSQL無須事先為要存儲的數(shù)據(jù)建立字段,隨時可以存儲自定義的數(shù)據(jù)格式。而在關系數(shù)據(jù)庫里,增刪
制,導致的惡意用戶只要猜測其他管理頁面的URL,就可以訪問或控制其他角色擁有的數(shù)據(jù)或頁面,達到權限提升目的。 02 審計要點 垂直越權漏洞發(fā)生的根本原因是系統(tǒng)沒有設置完善的權限控制機制,因此審計的重點在于功能點是否設置了權限控制機制。 03 漏洞特征 垂直越權是一種UR
一:生產(chǎn)環(huán)境中日志審計方案如下: 1、syslog全部操作日志審計,此種方法信息量大,不便查看 2、sudo日志配合syslog服務進行日志審計 3、堡壘機日志審計 4、bash安裝監(jiān)視器,記錄用戶使用操作 二:配置sudo日志審計 1、安裝sudo與syslog服務
該API屬于TICS服務,描述: 查詢審計日志信息接口URL: "/v1/{project_id}/leagues/{league_id}/audit-info"
該API屬于DBSS服務,描述: 重啟審計實例接口URL: "/v1/{project_id}/audit/instance/reboot"
常見問題 問:為什么當前連接的是A庫,向B庫插入數(shù)據(jù),SQL審計日志default_db字段顯示為“A”? 答:SQL審計日志default_db顯示的是當前所在的數(shù)據(jù)庫,與插入數(shù)據(jù)的SQL無關。例如:執(zhí)行use db1;或連接db1的SQL,當前所在的數(shù)據(jù)庫名(default_db)是
日志與審計 查看和導出慢日志 CTS審計 父主題: 用戶指南
云審計服務新手入門視頻1,主要介紹云審計服務主要使用場景,云審計服務與傳統(tǒng)審計服務的區(qū)別,產(chǎn)品優(yōu)勢,產(chǎn)品基本概念描述,幫助新用戶對云審計服務建立初步印象。
重啟。 休眠中 添加Agent后,Agent的初始運行狀態(tài)為“休眠中”。 如需更改狀態(tài),請參考當數(shù)據(jù)庫安全審計Agent的運行狀態(tài)為“休眠中”時,如何處理?。 父主題: 數(shù)據(jù)庫安全審計Agent相關
管理審計報表 數(shù)據(jù)庫安全審計默認提供一條“全審計規(guī)則”的審計范圍,可以對成功連接數(shù)據(jù)庫安全審計的所有數(shù)據(jù)庫進行審計。添加的數(shù)據(jù)庫連接到數(shù)據(jù)庫安全審計實例后,您可以查看報表模板信息和報表結果。 前提條件 數(shù)據(jù)庫安全審計實例的狀態(tài)為“運行中”。 請參考開啟數(shù)據(jù)庫安全審計成功開啟數(shù)據(jù)庫安全審計功能。
云數(shù)據(jù)庫 TaurusDB TaurusDB實例開啟慢日志 TaurusDB實例開啟錯誤日志 TaurusDB實例開啟備份 TaurusDB實例開啟審計日志 TaurusDB實例開啟傳輸數(shù)據(jù)加密 TaurusDB實例跨AZ部署檢查 TaurusDB實例彈性公網(wǎng)IP檢查 TaurusDB實例VPC檢查
GaussDB是否支持開啟SELECT審計功能 云數(shù)據(jù)庫GaussDB可以通過控制臺開啟SELECT審計功能。詳見如下操作。 登錄管理控制臺。 單擊管理控制臺左上角的,選擇區(qū)域和項目。 在頁面左上角單擊,選擇“數(shù)據(jù)庫 > 云數(shù)據(jù)庫 GaussDB”,進入云數(shù)據(jù)庫 GaussDB信息頁面。
DbssErrorDetail 參數(shù) 參數(shù)類型 描述 error_code String 錯誤碼 error_msg String PDP5錯誤信息 狀態(tài)碼:403 表11 響應Body參數(shù) 參數(shù) 參數(shù)類型 描述 details Array of DbssErrorDetail objects