[快速入门]数据库审计报表
数据库安全服务 DBSS-入门

开通并使用数据库安全审计 快速启用数据库安全审计服务DBSS,帮助您轻松实现业务部署 了解详情 升级数据库审计实例版本 升级您的数据库实例版本,根据业务需求选择相应的服务版本 了解详情 配置审计规则 通过添加审计范围,设置需要审计数据库范围 了解详情 查看审计结果 查看数据库的审计

云堡垒机

包含标准版功能,增加自动化运维、数据库运维审计 包含标准版功能,增加自动化运维、数据库运维审计 包含标准版功能,增加自动化运维、数据库运维审计 包含标准版功能,增加自动化运维、数据库运维审计 包含标准版功能,增加自动化运维、数据库运维审计 产品价格 ¥ 700 /月 立即购买 ¥ 950

配置审计服务

上云合规审计诉求。 优势 丰富的预置合规规则 各种主流标准规范的最佳实践合规包 符合地区法规的最佳实践合规包 灵活的自定义合规包 不合规的结果及时通知 建议搭配使用 云监控服务 CES 消息通知服务 SMN 文档与学习成长 快速入门 快速入门 什么是配置审计 图解配置审计服务 基本概念

行业类 OCR

华为云OCR服务通过德国BSI AIC4可信标准审计认证 德国BSI在业界率先提供面向AI云服务领域的审计标准AIC4,为评估基于AI的云服务的可信性奠定了坚实基础。基于华为云整体的可信管理体系与AI模型可信创新研究,华为云OCR服务已正式通过AIC4 Type 1审计认证,华为云将持续为广大客户提供值得信赖的可信AI服务。

数据安全中心

常见问题 常见问题 如何排查数据库资产连通性失败? 数据安全中心支持识别哪些敏感信息? 数据安全中心扫描时长和脱敏时长? 查看更多 即刻开启 您的 数据安全上云 之旅 购买 您可能感兴趣的产品 您可能感兴趣的产品 数据库安全服务 DBSS 数据库审计,SQL注入攻击检测 数据加密服务

智能数据洞察 DataArts Insight

多业务场景全覆盖,实现企业智能分析 固定式报表/大屏制作场景 个性化分析场景 数据挖掘场景 数据管理和安全场景 嵌入式BI场景 固定式报表/大屏制作场景 固定式报表/大屏制作场景 DataArts Insight支持快速搭建固定报表/大屏,实现全自然语言交互的BI自助分析,让一

通用类ocr

华为云OCR服务通过德国BSI AIC4可信标准审计认证 德国BSI在业界率先提供面向AI云服务领域的审计标准AIC4,为评估基于AI的云服务的可信性奠定了坚实基础。基于华为云整体的可信管理体系与AI模型可信创新研究,华为云OCR服务已正式通过AIC4 Type 1审计认证,华为云将持续为广大客户提供值得信赖的可信AI服务。

云审计服务 CTS

降低越权访问风险 多种应用场景,满足云审计业务诉求 合规审计 资源变更 故障定位 安全分析 合规审计 合规审计审计服务提供的日志审计功能以及与之配套的安全能力,可助力客户轻松通过常见信息系统安全设计、标准体系建设等合规性审核(如金融云,可信云等) 优势 合规性 审计日志格式统一,所含内容符合常见标准的规定

云审计服务 CTS 功能

功能概览 云审计服务 CTS 功能 云审计服务(Cloud Trace Service,简称CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 免费使用 文档 专家咨询

[相关产品]数据库审计报表
数据库审计

亿赛通数据库审计系统是一款通过对数据库网络流量的采集,基于数据库协议解析与还原技术的数据库安全审计系统。亿赛通数据库审计系统是一款通过对数据库网络流量的采集,基于数据库协议解析与还原技术的数据库安全审计系统。本系统实现对数据库所有访问行为的监控和审计、对其中的危险操作进行多种方式

美创数据库安全审计软件

用程序、数据库账户、应用账户,访问对象、访问操作、SQL语句等,进行重点分析和告警。5.日志报表:具有丰富可定制的报表分析系统。· 日常工作报表:运维人员及合作伙伴在每日工作结束之后提供数据库审计报表。· 常规性报表:日报,周报和月报,完成不同侧重点的报告。· 综合性报表:可以根

玖玖盾数据库审计系统

效推行IT管理制度玖玖盾数据库审计与防护系统支持旁路审计、代理审计和插件审计三种工作模式,来获取数据流量,通过对数据流量进行深度解析来实现对数据库审计,帮助用户实时统计访问数据库的请求和风险,提升数据库运行监控的透明度,降低人工审计成本,真正实现数据库全业务运行可视化、日常操作

云集数据库审计系统

云集数据库审计与分析系统可提供灵活的告警策略、细粒度的审计日志和合规性的报表,解决客户核心数据库面临的“越权使用、权限滥用、权限盗用”等安全威胁,满足各类法令法规对数据库审计的要求一、功能特性:➢ 自动识别 基于深度协议分析技术,实现对网络中的数据库资产进行自动添加并归类分组,整个过程无需人工添加;同时实现

昂楷云数据库审计系统

可联系客服提供试用测试。 昂楷云数据库审计系统,以行业领先的云数据库引流技术,为云服务商及云租户提供核心数据的安全防护,适用于公有云、私有云、混合云等多种类型的云平台。null

闪捷数据库审计和防护系统

闪捷数据库审计和防护系统是闪捷信息基于多年数据库安全的理论和实践经验积累的基础上,自主研发完成的一款全方位的数据库安全审计产品。闪捷数据库审计与防护系统基于“CII”设计理念,设计出针对数据库安全的专业解决方案,可以帮助您解决以下问题: 1、识别越权使用、权限滥用,管理数据库帐号权限

黑盾数据库安全审计

黑盾数据库审计通过业务审计、运维审计、行为审计、安全审计和辅助决策,这五个方面为用户打造全方位的数据库防护方案。黑盾数据库审计产品广泛适用于“政府、公安、财政、教育、能源、工商、社保、医疗、国土、金融、运营商、企业”等所有涉及数据库应用的各个行业。部署黑盾数据库审计系统,可以帮助

玖玖盾数据库审计系统独立部署版

推行IT管理制度 玖玖盾数据库审计与防护系统支持旁路审计、代理审计和插件审计三种工作模式,来获取数据流量,通过对数据流量进行深度解析来实现对数据库审计,帮助用户实时统计访问数据库的请求和风险,提升数据库运行监控的透明度,降低人工审计成本,真正实现数据库全业务运行可视化、日常操作

卫士通数据库安全审计系统

多维度的统计报表:将审计日志进行数据化分析,以报表形式反映数据库的业务运行状况等信息。 产品价值:1. 提高监管能力:多维度分析呈现数据库访问情况和安全风险,方便管理和掌控数据库运行情况,提高数据库安全监管能2. 减少数据资产损失:通过加强对数据库访问行为的审计和高危操作实时告警,有效减少核心数据被破坏和泄露。3

[相似文章]数据库审计报表
GaussDB审计_GaussDB数据库审计事件_高斯数据库审计事件_华为云

互认证 云数据库相关精选文章推荐 免费数据库GaussDB(for Mongo) MySQL数据库的特点 免费的云数据库领取 云数据库 RDS for MySQL实例变更 数据库登录入口_华为GaussDB分布式数据库免费领取 MySQL云数据库 免费数据库 关系数据库管理系统_数据库管理系统、数据库应用

RDS for MySQL审计日志_开启日志审计_数据库审计_华为云数据库RDS

数据库RDS for MySQL开启SQL审计日志 云数据库RDS for MySQL开启SQL审计日志 云数据库RDS是一种基于云计算平台的稳定可靠、弹性伸缩、便捷管理的在线云数据库服务。云数据库RDS for MySQL当您开通SQL审计功能,系统会将所有的SQL操作记录下来存入日志文件,方便用户下载并查询。

什么是报表中心-报表包含哪几类-好会计中如何操作报表

好会计:报表中心 好会计:报表中心 好会计:报表中心包含财务报表和管理报表两种。 财务报表有:资产负债表、利润表(利润表季报)、现金流量表(现金流量表季报)、所有者权益变动表。 管理报表有:应收统计表、应付统计表、费用统计表、经营状况表。 好会计:报表中心包含财务报表和管理报表两种。

数据安全-数据库安全-数据库审计工具

的恶意程序 数据库安全审计帮助文档 快速入门 快速使用数据库安全审计 快速购买数据库安全审计 数据库安全添加数据库实例 为需要审计数据库添加Agent 安全组添加TCP协议和UDP协议 快速配置数据库安全审计规则 查看数据库安全审计总览信息 用户指南 数据库安全审计使用指导 数据库安全审计快速使用流程

数据安全-数据库安全-配置数据库sql审计规则

s存储的时间 数据库安全审计最佳实践 审计RDS关系型数据库 数据库安全审计采用旁路部署,获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态数据,实现对RDS关系型数据库的安全审计 审计ECS自建数据库数据库端部署数据库安全审计Agent,获取

数据安全-数据库安全-审计RDS关系型数据库

图13 预览或下载报表 数据库安全审计最佳实践 审计RDS关系型数据库 数据库安全审计采用旁路部署,获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态数据,实现对RDS关系型数据库的安全审计 审计ECS自建数据库数据库端部署数据库安全审计Agent,

数据库安全服务配置审计规则_数据库安全服务添加审计范围_数据库安全服务添加风险操作

数据库安全审计可以通过添加审计范围、添加SQL注入规则、添加风险操作、配置隐私数据保护规则进行审计规则的配置。 产品详情 立即购买 数据库安全服务:添加审计范围 数据库安全审计默认提供一条“全审计规则”的审计范围,可以对成功连接数据库安全审计的所有数据库进行安全审计。您也可以通过

MES_MES报表_MES排产

全站加速网络_华为云CDN_动态加速 在线云手机_私有云手机_云手机什么意思 一句话识别_智能语音_语音服务 GaussDB数据库如何定义变量_GaussDB怎么样_高斯数据库如何定义变量 华为云 PCI DSS 实践指南 查看更多 收起

BI平台_BI 软件_BI报表平台

永洪BI可以直接导入细节数据,通过拖拽快速生成分析报表,可以由没有技术背景的业务人员自服务完成,新建报表变更报表等需求均可在一天内完成,帮助企业洞察数据背后的关联,趋势和逻辑等。 永洪BI可以直接导入细节数据,通过拖拽快速生成分析报表,可以由没有技术背景的业务人员自服务完成,新建报表变更报表等需求均可在一天内完成,帮助企业洞察数据背后的关联

数据库审计报表

数据库安全审计采用旁路部署模式,通过在数据库应用系统服务器上部署数据库安全审计Agent,获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,实现对 ECS / BMS 自建数据库的安全审计。

审计E CS /BMS自建数据库架构图如图1所示。
图1 审计ECS/BMS自建数据库架构图

场景说明

假设您在华为云的弹性 云服务器 Elastic Cloud Server ,以下简称ECS)上自建了一个数据库,数据库的详细信息如表1所示,您需要对该数据库内部违规和不正当操作进行定位追责,满足等保测评数据库审计需求。本章节详细介绍该场景下,在数据库端安装Agent,开启数据库安全审计功能和验证审计结果的操作。

表1 ECS自建数据库信息说明

数据库类型

MySQL

数据库版本

5.7

数据库IP地址

192.168.1.5

端口

3306

操作系统

LINUX64

约束与限制

  • 使用数据库安全审计需要关闭数据库的SSL。
  • 待审计数据库与数据库安全审计需要在同一区域。
  • 购买数据库安全审计配置 VPC 参数时,需与Agent安装节点所在VPC相同。

    数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?

步骤一:购买数据库安全审计

您需要根据您的业务需求购买数据库安全审计规格并配置数据库安全审计参数,详细操作请参见购买数据库安全审计

为保证审计功能的正常使用,购买数据库安全审计配置“VPC”参数时,请与Agent安装节点所在VPC相同。

数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?

步骤二:添加数据库并开启审计

购买数据库安全审计后,您需要先将目标数据库添加至数据库安全审计实例并开启该数据库的审计功能。

  1. 登录管理控制台
  2. 在页面上方选择“区域”后,单击页面左上方的,选择 安全与合规 > 数据库安全服务,进入数据库安全审计“总览”界面。
  3. 在左侧导航树中,选择数据库列表,进入数据库列表界面。
  4. “选择实例”下拉列表框中,选择需要添加数据库的实例,并单击“添加数据库”
  5. 在弹出的对话框中,按表1所示信息填写数据库参数,如图2所示。

    图2 “添加数据库”对话框

  6. 单击“确定”,该数据库添加到数据库列表中,且“审计状态”“已关闭”
  7. 在该数据库所在行的“操作”列,单击“开启”,开启审计功能。

步骤三:添加Agent

  1. 在数据库所在行的“Agent”列,单击“添加Agent”,如图3所示。

    图3 添加Agent

  2. 在弹出的对话框中,选择添加方式。

    图4 在数据库端添加Agent

  3. 单击“确定”,Agent添加成功。

步骤四:添加安全组规则

Agent添加完成后,您需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(7000-7100端口),使Agent与审计实例之间的网络连通,数据库安全审计才能对添加的数据库进行审计。
  • 如果该安全组已配置安装节点的入方向规则,请执行步骤五:安装Agent
  • 如果该安全组未配置安装节点的入方向规则,请按照本节内容进行配置。

    安全组规则也可以在成功安装Agent后进行添加。

  1. 获取安装节点IP地址
  2. 在数据库列表的上方,单击“添加安全组规则”
  3. 在弹出的弹框中,记录数据库安全审计实例的“安全组名称”(例如default),如图5所示。

    图5 添加安全组规则

  4. 单击“前往处理”,进入“安全组”界面。
  5. 在列表右上方的搜索框中输入安全组“default”后,单击或按“Enter”,列表显示“default”安全组信息。
  6. 单击“default”,进入“基本信息”页面。
  7. 选择“入方向规则”页签,单击“添加规则”,如图6所示。

    图6 添加规则

  8. “添加入方向规则”对话框中,为安装节点IP添加TCP协议(端口为8000)和UDP协议(端口为7000-7100)规则,如图7所示。

    图7 “添加入方向规则”对话框(ECS)

  9. 单击“确定”,完成添加入方向规则。

步骤五:安装Agent

添加安全规则后,您需要下载Agent包并将下载的Agent安装包上传到待安装Agent的节点上进行安装。使添加的数据库连接到数据库安全审计实例,数据库安全审计才能对添加的数据库进行审计。

每个Agent都有唯一的AgentID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent和安装Agent。

  1. 登录控制台进入数据库安全服务。
  2. 在左侧导航树中,选择数据库列表,进入数据库列表界面。
  3. “选择实例”下拉框中,选择需要下载Agent的数据库所属实例。
  4. 单击该数据库左侧的展开Agent的详细信息,在Agent所在行的“操作”列,单击“下载agent”,如图8所示。

    将Agent安装包下载到本地。
    图8 下载Agent

  5. 使用跨平台传输工具(例如WinSCP),将下载的Agent安装包“xxx.tar”上传到待安装Agent的节点(即图8中的“安装节点IP”)。
  6. 使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录该安装节点。
  7. 执行以下命令,进入Agent安装包“xxx.tar”所在目录。
  8. cd Agent安装包所在目录
  9. 执行以下命令,解压缩“xxx.tar”安装包。
  10. tar -xvf xxx.tar
  11. 执行以下命令,进入“install.sh”脚本所在目录。
  12. cd install.sh脚本所在目录
  13. 执行以下命令,安装Agent。
  14. sh install.sh
  15. 如果界面回显以下信息,说明安装成功。

    1
    2
    3
    4
    5
    start agent
    starting audit agent
    audit agent started
    start success
    install dbss audit agent done!
    

步骤六:验证Agent与数据库安全审计实例之间的网络通信正常

待审计的数据库与数据库安全审计实例连接成功后,您需要验证Agent与数据库安全审计实例之间的网络通信是否正常。

  1. 在安装Agent的节点执行一条SQL语句或对数据库进行操作(例如,“Select 1;”)。
  2. 在左侧导航树中,选择“总览”,进入“总览”界面。
  3. “选择实例”下拉列表框中,选择需要查看数据库慢SQL语句信息的实例。
  4. 选择“语句”页签。
  5. SQL语句列表将显示登录数据库操作的记录,如图9所示。

    如果不能查询到SQL语句,请您参照如何处理Agent与数据库安全审计实例之间通信异常?进行排查。

    图9 查看SQL语句

步骤七:查看审计结果

验证成功后,您可参照本节内容在总览界面查看审计结果信息,同时也可根据需求在报表界面进行设置生成报表、下载或预览报表。

  1. 查看总览信息。

    进入总览入口,如图10所示,查看总览信息。

    在总览界面,展示了该实例的审计时长、SQL语句总量、风险总量以及今日语句、今日风险、今日会话量

    您可以选择“语句”“会话”页签,分别查看SQL语句信息和会话分布图。
    图10 进入总览入口

  2. 生成报表、下载或预览报表。

    1. 参照图11进入报表管理界面。
      图11 进入报表管理入口
    2. 在左侧导航树中,选择报表
    3. “选择实例”下拉列表框中,选择需要生成审计报表的实例。选择“报表管理”页签。
    4. 在需要生成报表的模板所在行的“操作”列,单击“立即生成报表”
    5. 在弹出的对话框中,单击,设置报表的开始时间和结束时间,选择生成报表的数据库。
    6. 单击“确定”

      系统跳转到报表结果页面,您可以查看报表的生成进度。报表生成后,您可以“预览”“下载”报表,如图12所示。

      如果您需要在线预览报表,请使用Google Chrome或Mozilla FireFox浏览器。

      图12 预览或下载报表

数据库审计报表常见问题

更多常见问题 >>
  • 云数据库GaussDB是华为自主创新研发的分布式关系型数据库,具有高性能、高可用、高安全、低成本的特点,本文带你详细了解GaussDB数据库审计事件类型。

  • 数据库审计(简称DBAudit)能够实时记录网络上的数据库活动,它是一种对数据库操作进行细粒度审计的合规性管理,它可以对数据库遭受到的风险行为进行告警,对攻击行为进行阻断。

  • 云数据库RDS是一种基于云计算平台的稳定可靠、弹性伸缩、便捷管理的在线云数据库服务。当您开通SQL审计功能,系统会将所有的SQL操作记录下来存入日志文件,方便用户下载并查询。

  • 数据库安全审计是数据库安全服务提供的旁路模式数据库审计功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。

  • 云审计服务CTS具备哪些功能、云审计服务CTS的应用场景有哪些、云审计服务常见问题解答、云审计服务CTS实用文档下载以及更多云审计服务CTS相关推荐等内容。

  • 审计可以帮助数据库管理员发现现存架构和使用中的漏洞。数据库审计的层次分为访问及身份验证审计、 用户与管理员审计、安全活动监控、漏洞与威胁审计。