检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查看加密算法页面查看支持的算法类型。 每批条数 设置加密队列每批处理的数据量。 线程数 设置加密队列占用的线程数量。 启动队列 勾选后,创建队列后自动启动队列。 图1 新增加密队列 单击“加密列表”页签,勾选需要加密的列名称,并设置是否启用模糊查询功能。 图2 选择加密列 加密后
在左侧导航树中,选择“配置中心 > 配置项”,单击“创建配置项”,如图1所示。 图1 进入创建配置项入口 在“创建配置项”页面中,设置配置参数。如图2所示,相关参数如表1所示。 图2 设置配置参数 表1 配置参数说明 参数 参数说明 取值样例 配置名称 新建的配置名称,同一个命名空间里命名必须唯一。
使用安全管理员audadmin账号登录数据库运维管理系统。 在左侧导航栏,选择“日志管理”。 单击“操作日志”。 可选: 设置过滤条件,单击,查询对应操作审计日志。 图1 设置过滤条件 在列表查看系统各用户的登录登出和各种操作日志信息。 父主题: 审计管理员操作指南
数据库安全审计操作类 如何配置数据库安全审计? 如何关闭数据库SSL? 如何设置数据库安全审计的INSERT审计策略? 如何验证已完成数据库安全审计配置? 如何对所有数据库设置数据库安全审计规则? 如何查看数据库安全审计的版本信息? 如何查看数据库安全审计所有的告警信息? PC通
使用系统管理员sysadmin账号登录数据库运维管理系统。 在左侧导航栏,选择“资产管理 > 误删恢复”。 在当前已选择资产栏选择目标资产,并设置操作类型或状态查询相应误删操作。 找到目标误删记录,可进行如下操作: 查看误删详情:单击“详情”,查看误删操作详情记录。 恢复误删数据:单
在左侧的组织架构区域,单击“添加组织”。 在“添加组织”对话框中,配置组织部门相关信息。 图1 添加组织 表1 添加组织 参数 说明 组织名称 设置部门名称。 组织编码 设置组织的内部编码信息。 上级部门 在下拉框中选择上级部门。 如果不选择,则默认新建部门为一级部门。 单击“确认”。 父主题: 组织架构管理
单击策略名称,在策略详情页面修改策略信息。 如果设置策略详情时要使用集合组,请先进行集合配置,详情参见管理集合配置。 图6 修改策略详情 表3 策略详情 参数 说明 基本信息 风险等级 命中策略告警的级别。 响应动作 命中策略动作设置阻断或通过。 记录日志 命中策略是否记录日志。 锁定访问
操作步骤 使用系统管理员sysadmin账号登录数据库运维管理系统。 在左侧导航栏,选择“系统管理 > 网络设置”。 在路由列表区域,单击“添加路由”。 在“添加路由”对话框中,设置路由信息。 图1 配置网络地址 表1 配置网络地址 参数 说明 目标地址 即目标网络IP地址。 子网掩码
组织管理”。 单击“添加成员”。 在添加成员对话框中,配置人员相关信息。 图1 添加用户 表1 添加用户 参数 说明 成员名称 建议设置使用人姓名。 成员编号 设置编号数,建议使用员工工号等唯一标识信息。 编号不可和已有人员编号重复。 所属组织 在下拉框中选择组织部门。 绑定账号 在下拉框中选择成员账号。
在“修改密钥更新周期”对话框中,配置更新时间,相关参数如表1所示。 图2 修改密钥更新周期 表1 修改密钥更新周期 参数 说明 更换周期 设置密钥更新的周期,支持以下选项: 无:不进行周期性更新。 每天:每天更新一次。 每周:每周更新一次。 每月:每月更新一次。 更换时间 根据更换周期,配置密钥更新的时间点。
入门实践 当您配置完数据库安全服务(DBSS)后,可以根据自身业务的业务场景使用DBSS提供的一系列常用实践。 表1 常用最佳实践 实践 描述 审计数据库 审计ECS数据库 数据库安全审计采用旁路部署模式,通过在数据库或应用系统服务器上部署数据库安全审计Agent,获取访问数据库
设备管理 Bypass设置 父主题: 系统管理员操作指南
系统管理 查看角色 审核账号 配置安全设置 父主题: 安全管理员操作指导
系统运维 查看系统监控 系统诊断 日志采集 设置自动清理 父主题: 系统管理
单击Web安全客户端右侧的“查看”。 将光标移动到资产名上并单击。 单击“Edit Connection”。 单击“OPTIONS”页签,进行连接设置。如果为数据库操作员开启了密码代填,则可跳过此步骤。 填写User name数据库账号与User password数据库密码。 单击 TEST
监控 DBSS监控指标说明 设置监控告警规则 查看监控指标
描述您的数据类型说明信息。 匹配数据内容 图2 匹配数据内容 表2 匹配数据内容 参数 说明 数据类型名称 设置自定义的数据类型名称,方便后续管理。 定义方式 定义方式选择数据内容。 正则表达式 设置匹配自定义数据的正则表达式。 例如手机号码的正则表达式如下: 0?(13|14|15|17|18)[0-9]{9}
在添加自定义算法对话框中,配置自定义脱敏算法。 图1 添加自定义算法 表1 添加自定义算法 参数 说明 算法名称 设置自定义的算法名称,方便后续管理。 关联数据类型 选择脱敏算法关联的敏感数据类型。 算法类型 设置脱敏数据保留的前后字符数。 遮蔽符号 选择脱敏使用的遮蔽符号。 算法说明 描述您的算法类型说明信息。
安全管理员操作指南 设置审批架构 系统管理 父主题: 数据库安全运维管理
系统管理员操作指南 首页信息 资产管理 策略防护 审计日志 风险管控 报表分析 运维管理 设备管理 日志设置 系统管理 父主题: 数据库安全运维管理