检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Service,简称OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。数据库安全审计支持将数据库的审计日志备份到OBS桶,实现高可用容灾。 与消息通知服务的关系 消息通知服务(Simple Message Notification,简称SMN),是一个可拓展的高性能消息处理服务。
勾选需要添加白名单的SQL语句,单击上方的“一键加白”。 在弹窗中选择目标SQL语句添加白名单的数据库和描述说明。 确认无误,单击“确定”,完成添加。 添加自定义SQL语句 登录管理控制台。 在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。
"error_code" : "DBSS.XXXX", "error_msg" : "XXX" } } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23
Not Implemented 请求未完成,服务器不支持所请求的功能。 502 Bad Gateway 请求未完成,服务器从上游服务器收到一个无效的响应。 503 Service Unavailable 请求未完成,系统暂时异常。 504 Gateway Timeout 网关超时。
据库添加Agent后,数据库安全审计即可对其进行审计。有关安装节点的详细介绍,请参见如何选择数据库安全审计的Agent安装节点?。 图1 一个应用端连接了多个数据库 连接的数据库类型包括: 全是ECS/BMS自建数据库 全是RDS关系型数据库 ECS/BMS自建数据库与RDS关系型数据库
在“创建配置项”页面中,设置配置参数。如图2所示,相关参数如表1所示。 图2 设置配置参数 表1 配置参数说明 参数 参数说明 取值样例 配置名称 新建的配置名称,同一个命名空间里命名必须唯一。 db-config-for-default 所属集群 选择需要进行审计的集群。 scc-cmv-bj4 集群命名空间
TOP5语句总量 风险级别总体分析 统计所有实例中高、中、低风险等级命中次数,并且在右侧从高至低排列风险等级命中次数最高的三个实例。 支持自定义时间段查看总体风险,单击右上角的图标选择时间区间。 风险规则总体分析 统计所有风险规则命中的次数,并且在右侧从高至低排列风险规则命中次数最高的五个规则。
防暴力破解密码。 空闲超时登出 设置账号超时自动退出时间。 多点登录 设置是否支持多点登录功能。 是:同账号支持在多个地方同时登录。 否:一个账号登录后,不能在其他地方登录。 登录安全策略 选择是否启用登录安全策略,防止账号被暴力破解。 例如,用户账号如果在3分钟内,登录信息连续
实时阻断,保障客户数据资产安全。 灵活的保护对象及策略 数据库运维安全管理系统支持针对数据资产进行分级管控。通过策略配置,使得用户可以灵活定义被保护的对象,包括库、表、字段、记录、关键字、条件等。可以针对上述被保护的对象设置严格管控策略,非经审批不可改、不可删甚至不可见。
v1.*; import com.huaweicloud.sdk.dbss.v1.model.*; import java.util.List; import java.util.ArrayList; public class AddRdsNoAgentDatabaseSolution
按钮,移动到可选择的表。 敏感数据选择 在下拉栏中选择行业模板,选中后会扫描模板中设置的数据类型。 系统已经内置常用的行业模板,您也可以自定义配置行业模板,具体操作请参见新增行业模板。 如果选择不使用模板,则在需要发现的数据类型中手动设置需要扫描的数据类型。 需要发现的数据类型 手动选中需要扫描的数据类型。
限期到期后仍未续费,资源状态变为“已冻结”。 超过宽限期仍未续费将进入保留期,如果保留期内仍未续费,资源将被自动删除。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在数据库安全服务到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3
DBSS服务是否支持线下部署? 数据库安全服务实例所属VPC是否可以更改? 如何对接DBSS服务审计的数据? 云服务首页提示DBSS服务预测容量不足如何处理? 一个数据库安全审计实例可以审计多少个数据库实例?
(可选)配置行业模板和敏感数据类型。 系统已经内置满足大部分需求的敏感数据类型和通用行业模板。如果您有特殊需求,也可以自定义敏感数据类型和行业模板。具体操作,请参见新增行业模板和新增自定义数据类型。 执行敏感数据发现。 通过敏感数据发现任务,自动扫描和识别出数据资产中的敏感数据。具体操作,请参见扫描资产的敏感数据。
数据库名称、实例名称或者SID。 服务名/Tenant 对于Oracle资产,“数据库/实例名/SID”或“服务名/Tenant”两个参数中二选一,填写一个。 对于Informix和Oceabase资产,“数据库/实例名/SID”或“服务名/Tenant”两个参数都需要填写。 其他资产无需配置“服务名/Tenant”。
载到本地。 下载的备份文件可以用于恢复系统配置信息。具体操作,请参见恢复配置信息。 恢复配置信息 通过导入配置文件,可以将配置信息恢复到某一个备份时间点。一般用于故障恢复或者设备迁移。 前提条件 待恢复的数据库加密与访问控制服务器需要为重新安装后的初始化状态,即无任何数据资产配置。
资产配置”,进入资产配置页面后,单击“添加”。 在添加资产对话框中,设置资产信息。 图1 添加资产 表2 添加资产参数说明 参数 说明 资产名称 自定义数据资产名称。 资产类型 选择数据资产类型。 支持Oracle、SQL Server、DB2、MySQL、DM7、Kingbase、Pos
Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Tok
防暴力破解密码。 空闲超时登出 设置账号超时自动退出时间。 多端登录 设置是否支持多端登录功能。 是:同账号支持在多个地方同时登录。 否:一个账号登录后,不能在其他地方登录。 登录安全策略 选择是否启用登录安全策略,防止账号被暴力破解。 例如,用户账号如果在3分钟内,登录信息连续
"error_code" : "DBSS.XXXX", "error_msg" : "XXX" } } SDK代码示例 SDK代码示例如下。 Java 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23