建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

数据库安全审计DAS

关注
深信服数据库安全审计系统DAS(Database security Audit System )是深信服基于对用户数据资产防护的不断探索,创新地将数据安全防护与大数据分析结合的产物,它能为用户提供完整的数据库审计分析、泄密轨迹分析、数据库访问关系可视、数据库攻击威胁分析。

一体机场景案例
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2023-06-02

场景:业务系统与数据库在同一台服务器,通过服务器本机环回口通讯。

采用服务器安装Agent上传数据到DAS设备方案。

第一步、部署模式选择“单机模式”,设备配置管理口进行管理:

第二步、网口配置ethl 口为业务口,填写业务口 IP,为了审计业务口接受的数据,

要另外选择两个镜像口用网线接同一个交换机

11^1深信服智安全

SANGFOR SECURITY

第三步、服务器安装Agent (详见221.2数据库Agent客户端部署),填写业务口 IP

地址,服务器与DAS设备之前网络放通TCP 4567端口,将业务网络数据上传到数据库审计

系统。

第四步、DAS设备添加业务系统,主机IP填写服务器IP:

第五步、设备内置了一条默认策略审计所有,所以不需要再添加策略。

第六步、待日志生成后,通过日志查询,查询数据库审计日志。

 

 1.在Agent功能开启前,已经建立的数据库连接,无法实现审计功能,新的连接可以。

  1. DAS数据库审计插件不支持web服务与mysql之间使用socket通信的场景。只支持web 服务器与数据库之间是有TCP连接的场景。

  2. DAS数据审计Agent审计方案在web服务器与数据库一体机环境中不支持审计web数据 和三层关联功能。

  3. 只支持ethl 口作为业务口。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录