建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

数据库安全审计DAS

关注
深信服数据库安全审计系统DAS(Database security Audit System )是深信服基于对用户数据资产防护的不断探索,创新地将数据安全防护与大数据分析结合的产物,它能为用户提供完整的数据库审计分析、泄密轨迹分析、数据库访问关系可视、数据库攻击威胁分析。
点击可切换产品版本
知道了
DAS 2.0.6

安全资源池场景案例
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2023-05-30

如果用户采购SANGFOR安全资源池,使用安全资源池内的vDAS设备进行部署。

环境中存在数据库服务器,希望实现数据库安全审计,安全资源池内的vDAS设备需如下配置:

第一步、安全资源池授权激活vDAS设备

第二步、部署模式选择“单机模式”,设备配置管理口进行管理:

第三步、接线方式:业务口eth1与数据库网口相连;两个空闲镜像口接到同一HCI边缘交换机,保证这两个网口能连通即可,为了审计业务口接受的数据。

vDAS设备网口状态)

(安全资源池vDAS设备网口状态)

网口配置eth1口为业务口,填写业务口IP

第四步、数据库服务器安装Agent(详见2.2.1.2数据库Agent客户端部署),填写业务口IP地址,数据库服务器与DAS设备之前网络放通TCP 4567端口,将数据上传到数据库审计系统。

第五步、DAS设备添加业务系统,主机IP填写服务器IP

第六步、设备内置了一条默认策略审计所有,所以不需要再添加策略。

第七步、待日志生成后,通过日志查询,查询数据库审计日志。

1.vDAS目前只是支持eth0为管理口,eth1为业务口。

2.支持48G816G这两种不同平台的虚拟机型号配置。

3.支持安全资源池的dkey本地授权序列号控制,不支持其他授权方式。

4.授权序列号可以控制vDAS模版数量和有效期,序列号过期后,审计功能可以继续使用,但是不能配置新的策略和升级。

5.虚拟机自身可以单独维护和升级。

6.支持通过安全资源池的控制台进行单点登录维护。

7.虚拟机功能与实体机保持一致,支持数据库审计、web审计、风险分析等。

8.支持DAS数据审计Agent对接。

9.vDAS在与DAS数据审计Agent一起部署的时候,镜像口需要接到同一个物理出口的上面去,不能使用虚拟机交换机。

10.vDAS本身只有镜像数据,在HCI上的虚拟机详细中看到的会话数会显示为0

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录