数据库运维管理系统DOM

数据库运维安全管理系统,是一款针对数据库运维人员操作行为安全管控的数据安全产品。通过统一登录、权限管控、多因素认证、操作审批、动态脱敏等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。
点击可切换产品版本
知道了
不再提醒
v3.0
{{sendMatomoQuery("数据库运维管理系统DOM","防护策略配置")}}

防护策略配置

更新时间:2024-03-21

脱敏策略配置

1、点击左侧菜单栏中的[策略防护],选择并点击[脱敏策略]进入脱敏策略配置界面,点击<添加脱敏策略>按钮进行脱敏规则的添加,如图:

依次填入规则名称、资产、数据库/实例名、表名、列名、数据类型、算法类型等内容。

 <数据类型>一般需要敏感数据发现后才可以关联,也可以人工指定。

算法类型是指脱敏算法,针对数据可选择置空、全遮蔽、部分遮蔽。具体脱敏效果可参考[脱敏算法]页面示例数据。

虚拟补丁规则配置

1、点击左侧菜单栏中的[策略防护],选择并点击[虚拟补丁]进入虚拟补丁配置界面,点击< >按钮进行虚拟补丁防护规则的启用,如图:

虚拟补丁防护规则一般以系统预定义为主,其他特殊虚拟补丁规则需要联系研发处理。

默认策略以及自定义策略配置

1、点击左侧菜单栏中的[策略防护],选择并点击[策略定义]进入防护策略配置界面,点击<SQL策略 >按钮进如防护策略配置界面,如图:

系统对于常见数据库提供了缺省防护策略,当然,也可根据实际需求进行策略的新建和自定义;

2、点击<添加策略组>开始自定义策略新建。

新建策略组时建议基于已有的缺省策略组,这样新建的策略组可以基于原来策略组基础上修改。

3、点击新建策略组左侧<>按钮展开策略组,并对具体的规则进行编辑、删除、复制、上移、下移等操作。

4、点击<编辑>对需要修改的规则策略修改,已达到提高准确率或者缩小匹配范围的目的。

5、点击[保存]按钮完成策略的修改,依次完成所需策略的更改和调整。

智能防护基线配置

1、点击左侧菜单栏中的[策略防护],选择并点击[智能防护基线]进入防护基线配置界面,点击<基线管理 >按钮进行数据库基线学习训练配置界面,如图:  

2、点击当前已选择资产下拉框进行需要学习的资产选择;在[策略列表]处进行学习设置。

一般建议选择<一段时间后停止>并设置学习周期。

3、学习完成后,在基线内容处查看学习内容,并可在基线内容中进行学习内容的矫正和修改;

4、基线内容确认后,可进行基线外策略配置(基线外策略是指基于基线进行比对,发现风险行为)。

点击< >确认基线策略状态未启用。

操作列可选择当前风险策略的操作。

记录方式一般选择默认的总是记录。

策略设置

1、点击左侧菜单栏中的[策略防护],选择并点击[策略设置]进入基本配置界面,选择当前资产并开始策略配置,如图:

2、依据调研内容以及客户实际需要进行策略的勾选,总体策略分为访问控制、脱敏、数据审计三个类别;

3、选择策略响应,可选择通过或阻断;

4、依次选择资产,并进行策略配置,配置完成后点击<策略应用>完成测试部署生效。