检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
常用最佳实践 实践 描述 审计数据库 审计ECS数据库 数据库安全审计采用旁路部署模式,通过在数据库或应用系统服务器上部署数据库安全审计Agent,获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,实现对ECS/BMS自建数据库的安全审计。 审计
0.159 端口 3306 操作系统 LINUX64 数据库安全审计工作原理 数据库安全审计采用旁路部署模式,通过在访问数据库的应用系统服务器上部署数据库审计Agent,获取访问日志数据用于日志审计,实现对RDS关系型数据库的审计。 图1 应用架构 父主题: 容器化部署数据库安全审计Agent
审计人员及时发现各种异常行为和违规操作,并为快速定位分析、整体信息管理提供决策依据。 数据库服务器分析报表 数据库专项报表 分别为数据库活动用户统计、访问数据库来源IP数量统计、数据库登录及请求统计分析和使用数据库操作时间判断数据库服务器性能。 客户端IP分析报表 客户端专项报表 统计源IP中客户端应用程序、数据库用户数量和SQL语句数量。
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计实例
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计实例
络通信正常 安装Agent成功后,在数据库上执行一条SQL语句,稍等几分钟后,登录数据库安全服务控制台,查看操作的SQL语句。 登录应用服务器对数据库执行一条SQL语句(例如,“select 1;”)。 登录数据库安全服务控制台。 在左侧导航树中,选择“总览”,进入“总览”界面。
复。DBSS本身属于旁路业务,不会影响业务系统。 系统 服务解耦 微服务化,微服务独立部署和启停 系统 恢复 虚机级恢复 虚机级恢复:单虚拟机故障,支持自动重建和手工重建 系统 系统级恢复 系统级的恢复:自动恢复和系统手工恢复能力。 系统 适应 密钥自动轮转 SCC密钥动态轮转 安全
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计实例
在左侧导航栏,选择“资产管理 > 数据源管理”。 单击右上角的“添加数据源”。 在“添加数据源”对话框中,设置资产信息。 主机信息和日志信息为可选操作,数据库服务器需要开启SSH服务。 图2 添加数据源 配置完成后,单击“测试数据库连接”,检查是否能够连上数据库。 单击“测试账号权限”,检查数据库账号权限是否满足加密要求。
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计Agent
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计实例
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计数据库
步骤一:添加数据库 数据库安全审计支持对华为云上的RDS关系型数据库、ECS/BMS自建数据库进行审计。购买数据库安全审计实例后,您需要将待审计的数据库添加至数据库安全审计实例中。 数据库安全审计支持审计的数据库类型及版本,请参见支持的数据库类型及版本。 前提条件 数据库安全审计实例的状态为“运行中”。
步骤一:添加数据库 数据库安全审计支持对华为云上的RDS关系型数据库、ECS/BMS自建数据库进行审计。购买数据库安全审计实例后,您需要将待审计的数据库添加至数据库安全审计实例中。 数据库安全审计支持审计的数据库类型及版本,请参见支持的数据库类型及版本。 前提条件 数据库安全审计实例的状态为“运行中”。
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计数据库
"DBSS.XXXX", "error_msg" : "XXX" } } 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。 父主题: 审计实例
设置风险扫描策略名称。 类型 显示数据库类型,根据当前所选资产确定。 策略标签 设置风险扫描策略,支持对每个策略标签进行设置: CVE风险 授权风险 系统风险 认证风险 单击标签后,在类型详情中勾选需要扫描的具体风险项。 类型详情 勾选需要扫描的具体风险项。 执行“风险扫描任务”。 在“扫描管理”页签,单击“风险扫描”。
方式二:通过方式一进入的数据库运维页面获取“弹性IP”,在浏览器地址栏中输入访问地址,按回车键,进入登录界面。 访问地址:https://服务器弹性IP地址:端口,例如https://100.xx.xx.54:18443。 (可选)在安全告警页面,单击“高级”。 图1 安全告警 (可选)在详情说明区域单击“继续前往xx
实例的计费模式(包年/包月)和到期时间。 版本 数据库安全审计的实例版本。 状态 实例当前的运行状态,包括: 运行中 创建中 故障 已关闭 已冻结 公安冻结 违规冻结 未实名认证冻结 合作伙伴冻结 创建失败 已关联数据库/数据库总数 实例的已关联的数据库和实例可以支持关联的数据库总数。 企业项目 该实例的企业项目名称。
定”。 图1 IP类型业务字典 表1 IP类型业务字典 参数 说明 IP地址 设置IP地址。 IP类型 在下拉栏中选择IP地址类型,包括服务器端IP、客户端IP和应用端IP。 业务名称 IP地址对应的业务名称。 状态 开启和关闭此业务字典。 开启状态:添加业务字典后直接为开启状态。