更新时间:2023-05-30
场景:业务系统与数据库分别部署在虚拟平台,虚拟环境web业务系统与数据库通过虚拟机vswitch交互数据。
与一体机场景类似,也是采用服务器安装Agent上传数据到DAS设备方案。
第一步、部署模式选择“单机模式”,设备配置管理口进行管理:

第二步、网口配置eth1口为业务口,填写业务口IP,为了审计业务口接受的数据,需要另外选择两个镜像口用网线接同一台交换机。

第三步、数据库服务器安装Agent(详见2.6.1.2数据库Agent客户端部署),填写业务口IP地址,数据库服务器与DAS设备之前网络放通TCP 4567端口,将数据上传到数据库审计系统。
第四步、DAS设备添加业务系统,主机IP填写服务器IP:

第五步、设备内置了一条默认策略审计所有,所以不需要再添加策略。
第六步、待日志生成后,通过日志查询,查询数据库审计日志。