更新时间:2023-05-30
『安全规则』系统内置了多种安全规则并分类,方便管理员在策略中调用。

点击
可以选择添加规则和类别:

点击“添加类别”,可以自定义类别名称:

点击“添加规则”,可以自定义规则:

『名称』设定规则名称。
『安全类别』选择当前规则所属的安全类别,自定义安全规则只能选择自定义安全类别。
『规则描述』定义规则的详细说明。
『来源』包含『客户端程序』和『数据库用户』。
『客户端程序』指数据库系统的操作来自客户端程序,条件设定可以点击
下拉菜单:

点击
下拉菜单选择客户端程序类型:

可以选择任意客户端程序,也可以指定特定的客户端程序,列表中没有的程序类型,可以点击
添加。
『数据库用户』指数据库的操作来自数据库用户,条件设定可以点击
下拉菜单:

数据库用户名填写在
中。
『操作』包含『操作类型』,『数据库名』和『表名』。
『操作类型』系统内置了多种操作类型提供选择,点击
可以根据需求勾选操作类型:

『数据库名』指需要审计的数据库名,条件设定可以点击
下拉菜单:

数据库名填写在
中。
『表名』指需要审计的表名,条件设定可以点击
下拉菜单:

表名填写在
中。
『结果』指数据库响应结果,包含『响应时间』,『返回行数』,『影响行数』和『相应内容』。
『响应时间』数据库处理操作的响应时间。
『返回行数』数据库处理操作后返回结果行数。
『影响行数』数据库处理操作的影响行数。
『风险等级』定义当前自定义规则的风险等级,等级分为“高”,“中”,“低”和“一般行为”。