要设置云盾·数据库审计,您需要按照以下步骤进行:
登录云盾安全中心:首先,访问云盾安全中心并登录您的账户。
创建数据库审计系统:在左侧导航栏中,选择数据安全 > 数据库审计。然后单击“我要创建”按钮,进入云服务器ECS页面。在这里,您可以创建数据库审计系统,设置相关区域、基本配置、网络等信息。
添加被审计的数据库实例:云盾数据库审计系统支持对云服务器自建数据库实例和云服务商提供的云数据库实例进行审计。因此,您需要添加您希望审计的数据库实例。
部署Agent程序:为了确保审计系统能够正常运行,您需要在数据库或服务器上部署Agent程序。此外,建议进行部署测试,以确保Agent正确安装并运行。
配置审计规则:将数据库添加到数据库审计系统后,您可以为数据库配置审计规则。这些规则包括系统规则和用户规则。当审计记录触发配置的规则时,系统会触发相应的告警。
查看审计日志:最后,您可以登录数据库审计管理系统,查看审计日志。在左侧导航栏中,选择查询分析 > 审计日志。在审计日志页面,您可以设置要查询的时间范围和查询条件,以便准确定位到具体操作或事件。
在整个过程中,建议您定期检查和管理数据库审计实例的状态和配置,确保其正常运行并满足您的安全需求。
使用云盾·数据库审计系统进行数据库审计时,首先需要将数据库添加至该系统。这个过程包括将Agent程序部署到相应的数据库或应用服务器上,以便获取访问数据库的流量,进而实现数据库的分析审计。
添加数据库后,您需要为数据库配置审计规则。审计规则分为系统规则和用户规则,当审计记录触发并匹配配置的审计规则时,系统会发出告警。
另外,数据库审计支持设置Agent的运行模式和数据审计抓包规则,比如CPU亲和性、最大CPU使用率、最大内存使用量、抓包网口等。
请注意,要正常使用云盾数据库审计系统,您需要先导入有效的License文件。此外,该系统使用的是HTTPS访问,所以需要确保审计ECS所在的安全组打开了443端口。如果有任何问题,可以通过查看查询分析 > 审计日志来排查问题。
要设置云盾·数据库审计,您需要完成以下步骤:
云盾·数据库审计是一种安全工具,可以帮助你监控和控制数据库的活动。设置数据库审计的过程通常包括以下几个步骤:
登录数据库审计系统。具体操作,请参见登录数据库审计系统。
在左侧导航栏,选择规则配置 > 安全规则。
在规则管理页签,单击新增。
在新增规则面板,根据面板提示完成规则配置,并单击保存。
此外,数据库审计还支持设置Agent的运行模式和数据审计抓包规则,比如CPU亲和性、最大CPU使用率、最大内存使用量、抓包网口等,您可以参考以下步骤修改Agent配置:
登录数据库审计系统。
具体操作,请参见 登录数据库审计系统 。
在左侧导航栏,选择系统 > 配置 > Agent配置 > 数据审计抓包规则。
在数据审计抓包规则页面,您可以根据需要设置相关参数。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。