数据库运维管理系统DOM

数据库运维安全管理系统,是一款针对数据库运维人员操作行为安全管控的数据安全产品。通过统一登录、权限管控、多因素认证、操作审批、动态脱敏等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。
点击可切换产品版本
知道了
不再提醒
v3.0
{{sendMatomoQuery("数据库运维管理系统DOM","策略设置")}}

策略设置

更新时间:2024-03-20

对要启用的策略进行设置,包括基本配置和集合配置两部分。

管理基本配置

对数据库防护策略进行基本的配置,并应用生效。

 说明: 修改策略规则后,您都需要在基本配置页面,单击策略应用,使配置生效。

  操作步骤

  1.  在左侧导航栏,选择策略防护 > 策略设置。
  2. 单击基本配置页签。
  3. 在当前已选择资产中,选择目标资产。
  4. 勾选需要应用的策略,单击配置具体策略选项。
  5. 在未命中策略时默认动作中选择通过或者阻断。

通过(默认):如果访问操作命中开启的策略,默认通过;若策略定义里的响应动作为阻断,则阻断。

阻断:如果访问操作命中开启的策略,则直接阻断;若策略类型为白名单,则通过。白名单设置方法请参见自定义策略

  1. 单击右上角的策略应用,使配置生效。
    1.  管理集合配置

配置集合信息(例如客户端IP、数据库用户等)后,在设置策略时可选择对应集合。实现信息统一维护,避免多处维护。

系统支持配置的集合类型如下所示,此处以配置资产客户端IP集为例。

图 50. 集合信息

 操作步骤

  1.  在左侧导航栏,选择策略防护 > 策略设置。
  2. 单击集合配置页签。
  3. 鼠标移动到资产客户端IP集,单击右侧显示的图标。
  4. 设置开始IP和结束IP,单击确定。

图 51. 添加资产客户端IP集

 配置完成后,您可以在配置策略时选择对应的集合。例如在策略防护 > 策略定义页面配置自定义策略时,可选择资产客户端IP集,如下图所示。

图 52. 选择资产客户端IP集