检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果进程停止,请进入Agent安装文件的目录,双击“start.bat”执行文件,开启审计进程后,再执行效果验证。 效果验证 在数据库中输入一条SQL语句后,在“总览 > 语句”高级选项中搜索执行的语句。 如果可以搜索到输入的SQL语句信息,说明问题已解决。
进入解压后的文件夹,双击“install.bat”执行文件。 图9 双击install.bat 安装成功,界面如图10所示,按任意键结束安装。 图10 Agent安装成功 安装完成后,在Windows任务管理器中查看“dbss_audit_agent”进程,如下图图11所示。
可以通过心跳进行状态检测,加密系统会定期推送相应的加密配置和密钥文件到插件端。等待加密系统故障后切换到激活状态。 bypass:激活状态,插件状态正常。插件已检测到加密系统异常,插件开始工作,修改应用连接从网关代理到直连数据库,并对jdbc请求中的数据进行加解密。
数据库开启强行加密,数据库安全审计将无法获取文件内容进行分析。 关闭数据库SSL 以MySQL数据库自带的客户端为例说明,操作步骤如下: 使用MySQL数据库自带的客户端,以root用户登录MySQL数据库。 执行以下命令,查看MySQL数据库连接的方式。
若每天的备份文件大小总和小于50MB时,建议选择“每天”。 审计报表的合规配置 为了能够更及时、准确地了解合规状况,建议开启审计报表计划任务。 建议您优先设置如图2所示的报表计划任务。 图2 报表合规设置项 单击“设置任务”可对计划任务的参数进行设置,参数说明如表1所示。
日志信息 数据库日志文件名 设置数据库日志文件路径。 (可选)配置完成后,单击“测试数据库连接”,检查数据库是否能连接。 (可选)单击“测试账号权限”,检查数据库账号权限是否满足加密要求。 如果数据库账号权限不满足加密要求,请参考表2,配置数据库账号权限。
挂载路径:挂载配置文件到指定容器目录(/tmp/dbss/db)。 图5 “添加本地磁盘”对话框 单击“确定”。 选择“云存储”页签,单击“添加云存储”,在弹出的对话框中,输入以下参数,其他保持默认,如图6所示。