建议使用Chrome浏览器访问!

数据库防火墙系统DBF

关注
深信服数据库防火墙系统,是一款基于数据库协议分析并对数据访问行为进行控制的数据安全产品,对数据库的违规访问和攻击行为进行发现和过滤,提升整体安全防护能力。通过数据库协议分析与访问控制技术,以及内置的数据库安全漏洞库,能够实时发现、识别、阻断针对数据库的安全威胁,实现数据库访问行为控制、高危操作阻断、可疑行为审计,为客户业务稳定和数据安全保驾护航
点击可切换产品版本
知道了
v3.0

资产配置
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2024-03-26

添加数据资产

在系统上添加需要保护的数据资产(数据库、大数据等)。

背景

 请提前获得资产IP地址、端口号、资产类型、数据库账号、数据库密码、数据库名/实例名等信息。

本文以添加Oracle数据库为例,您需要根据实际情况添加相应的数据资产。

操作步骤

  1.  在左侧导航栏,选择资产管理 > 资产配置。
  2. 单击添加。
  3. 在添加资产对话框中,设置资产信息。

图 23. 添加数据资产

参数

说明

资产名称

自定义数据资产名称。

资产类型

选择数据资产类型。

资产IP

填写数据资产的IP地址。

资产端口

填写数据资产对应的端口号。

默认Oracle数据库端口为1521。

数据库/实例名

填写数据库名称或者实例名称。

数据库账号

数据库登录用户。

数据库密码

数据库登录密码。

部署模式

显示部署模式,支持以下模式:

路由模式

反向代理模式

桥接代理模式

您可根据需求设置部署模式,具体操作步骤,请参见部署模式设置

端口

设置代理端口,取值范围:9000~10000。

说明: 仅在部署模式为反向代理模式、桥接代理模式和路由模式时需要设置。

 RAC

Oracle数据库是否启用RAC部署方式。

默认未启用RAC。若启用了RAC,您需要设置Oracle的SCAN IP或VIP信息,并设置本机代理IP地址。

  1.  单击保存,保存数据资产的配置信息。
  2. 添加完成后,您可以在资产列表中查看新添加的数据资产信息。

相关操作

 后续您可以根据情况,进行以下数据资产管理操作:

保护数据资产:找到目标资产,打开保护状态开关。

编辑数据资产:单击编辑,修改数据资产信息。

删除数据资产:单击删除,删除数据资产。

说明: 删除前需要先关闭资产的保护状态。

设置记录结果集

开启记录结果集后,系统将对SQL结果内容进行记录,可在日志中进行查看。若未开启,日志详情中SQL结果内容为空。

操作步骤

  1.  在左侧导航栏,选择资产管理 > 资产配置。
  2. 找到目标数据资产,单击高级选项。
  3. 打开记录结果集开关,并保存。

 操作结果

 此后系统有日志记录时,可到审计日志 > 日志检索页面的日志详情中查看。

图 24. 日志详情

 

设置模糊化日志

开启模糊化日志后,会对日志中的SQL内容匹配的库名与表名进行替换,和对SQL结果内容中匹配的内容进行替换。

背景

 若要对日志中SQL结果内容进行模糊化处理并显示,请先开启记录结果集,详情参见设置记录结果集

 操作步骤

  1.  在左侧导航栏,选择资产管理 > 资产配置。
  2. 找到目标数据资产,单击高级选项。
  3. 打开是否模糊化日志开关。
  4. 单击添加,新增模糊化规则。

图 25. 设置模糊化规则

  1. 单击确定并保存。

 操作结果

 此后系统有日志记录时,可到日志详情界面查看到被模糊化后的信息。

图 26. 日志详情

 

SSL/TLS加密通信配置

对SSL/TLS加密通信进行配置后,系统将支持对加密流量进行处理,增强防护力度

背景

 说明: SSL/TLS加密通信配置仅支持部署方式为桥接代理模式或反向代理模式的MySQL类型资产。

 操作步骤

  1.  在左侧导航栏,选择资产管理 > 资产配置。
  2. 找到目标数据资产,单击高级选项。
  3. 打开SSL/TLS加密通信配置开关。
  4. 单击保存。
文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服