数据库安全审计DAS

关注
深信服数据库安全审计系统DAS(Database security Audit System )是深信服基于对用户数据资产防护的不断探索,创新地将数据安全防护与大数据分析结合的产物,它能为用户提供完整的数据库审计分析、泄密轨迹分析、数据库访问关系可视、数据库攻击威胁分析。

运行模式
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-30

『运行模式』提供管理员两种设备运行的模式:『单机模式』 与 『多机模式』。

『单机模式』:适用于客户内网只有一台数据库安全审计系统设备,设备以旁路模式部署,一体化提供策略配置、日志采集、日志报表等功能。

『多机模式』:适用于客户内网有多台数据库安全审计系统设备,设备在网络中由采集器和管理器构成。

『采集器』:以旁路的方式部署在各个业务主机(或业务系统)的核心交换机上,主要负责日志采集并上报到管理器,采集器上报日志进行加密处理。

『管理器』:与多台采集器并行通讯,提供策略统一管理并下发的采集器;同时汇总采集器上报的日志并提供查询、报表统计功能。

2.6.1.1.1.单机模式

『单机模式』下需要给设备配置一个管理口地址,管理员可以通过管理口IP地址访问设备进行配置与管理。

部署模式配置完成后请配置业务系统 ,设备采集数据才开始生效。

web服务器、数据库部署在同一台主机或者部署在虚拟机环境中时,请部署数据库Agent客户端进行日志采集。(具体配置见案例部分)

2.6.1.1.2.多机模式

『多机模式』下『管理器』需要配置管理口地址,管理员可以通过管理口IP地址访问设备进行配置与管理。

『接入选项』中需要配置『接入秘钥』,秘钥需要和采集器上配置一致;『接收时间段』 是管理器接受采集器日志上报的时间段。

部署模式配置完成后请配置业务系统 ,设备采集数据才开始生效。

web服务器、数据库部署在同一台主机或者部署在虚拟机环境中时,请部署数据库Agent客户端进行日志采集。

『多机模式』下『采集器』需要配置管理口地址,管理员可以通过管理口IP地址访问设备进行配置与管理。

『连接管理器』中需要配置『管理器地址』和『连接秘钥』,秘钥需要和管理器上配置一致;『设备名称』 是用于当内网有多台采集器时,管理器可以通过采集器的设备名称区分日志是从哪台采集器上报的。

『运行模式』配置完成后,需要点击 生效。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了