建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

数据库安全审计DAS

关注
深信服数据库安全审计系统DAS(Database security Audit System )是深信服基于对用户数据资产防护的不断探索,创新地将数据安全防护与大数据分析结合的产物,它能为用户提供完整的数据库审计分析、泄密轨迹分析、数据库访问关系可视、数据库攻击威胁分析。

AF联动
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-30

AF联动』,在策略管理-策略列表中,需要打开安全功能中的数据库安全的webshell攻击策略,在动作勾选拒绝才会通知AF拒绝URL。

AF联动』DAS通过post请求AFhttps接口,传递json参数,进行交互。需要先使用AF的管理员账号进行登录,获取AF返回的token,然后交互的过程中带上这个token作为身份标识。

DAS主要使用AF的登录操作和拒绝URL操作,这里主要说下拒绝URL操作。

AF提供的拒绝URL操作是通过后台修改AF上的策略生效的,所以这里首先要求AF上有一条策略,策略的生效范围也需要客户配置。如图:

拒绝URL是通过此策略中的【权限控制】-URL防护】中配置拒绝URL实现的。

DAS通过post提交jsonAFhttps接口,AF后台对此策略添加拒绝URL,来实现拒绝URL,删除掉指定URL即可放通该URL

注意:在测试AF联动的过程中,因AF的管理员存在登录地点限制:

所以配置AF联动的时候,需要把这个单用户限制改大。

如果不修改此值,可能出现在DAS上配置了正确的IP、账号、密码但是测试有效性提示失败,这时一般就是这个问题了,您可以用一台没有登录过AFPC去登录下,会登录失败,提示超过单用户登录上线。

AF中的策略每条最多拒绝URL50个,每个URL最多支持5层:

当条数达到或接近50的时候,建议新建新的策略,然后修改DAS上的策略名称即可。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了