數據庫審計資產管理
更新時間 2025-08-06 12:15:52
最近更新時間: 2025-08-06 12:15:52
分享文章
資產是指系統需要審計管理的數據庫系統、網站等信息系統。
添加資產后,系統可對資產進行安全審計。
添加資產
添加資產包括單個添加和批量導入兩種方式。
1.在左側菜單欄選擇“資產 > 資產管理”進入“資產管理”頁面,選擇“資產管理”頁簽,單擊“添加”。
2.在彈出的“添加資產”窗口編輯相關信息。參數填寫規則可參見下表。
| 參數 | 參數說明 |
|---|---|
| 保存時啟用推薦的規則 | 勾選此選項,則保存時添加的資產會使用系統推薦的規則;不勾選此選項,保存時添加的資產不會使用系統推薦的規則。 |
| 類型 | 設置資產類型,包括關系型、非關系型、大數據、圖形、全文、文檔、鍵值、其他等。 |
| 資產組 | 設置資產所屬的資產組。 |
| 名稱 | 填寫資產的名稱,必須為中文字符、字母、數字、下劃線“_”、點“.”或短橫“-”,長度不超過64字符。 |
| 操作系統 | 設置資產所在主機的操作系統。 |
| IP端口 | 設置資產所在主機的IP及端口號。 |
說明
- 本地運維行為審計是指通過安裝本地Agent捕獲本地數據庫客戶端程序中實際響應的SQL指令,實現對本地運維人員數據庫操作行為的審計,支持Oracle、PostgreSQL、MySQL、SQL Server等主流數據庫。
- 當使用本地運維行為審計方式時,需要添加回環IP地址127.0.0.1和端口號,端口號需根據數據庫類型進行填寫。
- 如果使用的IP類型為IPv6,IP地址需填寫為“::1”。
若需要新增天翼云RDS資產,需要在“系統管理 > 日志采集方式”中開啟接收天翼云RDS日志。
3.如需配置其他更多信息,可點擊“更多配置”,選擇單向審計或雙向審計,設置加密協議審計。參數填寫規則可參見下表。
| 參數 | 參數說明 |
|---|---|
| 流量方向 | 單向審計:審計內容包括請求信息、客戶端信息、服務端信息,不包括返回結果集。 雙向審計:審計內容包括請求信息、客戶端信息、服務端信息、返回結果集。 |
| 保持行數 | 取值范圍:0~999,0表示不保存返回結果,最大保存內容為64KB。 |
| 最大保存長度 | 取值范圍:1~64KB,確保整行顯示。 |
| 解密私鑰 | 加密協議導入解密私鑰,目前支持MySQL、SQL Server、HTTPS加密解析,證書支持導入和編輯兩種方式。 |
| 證書密碼 | 安全證書的密碼。 |
4.配置完成后,單擊“保存”即可完成資產添加。
說明
資產添加之后,需要確認部署模式。若選擇流量代理模式,需要部署Agent程序才能完成數據庫審計。
編輯資產
1.在“資產管理”頁面,選擇“資產管理”頁簽,選擇待編輯的資產,單擊“操作”列的“編輯”按鈕。
2.在編輯“資產頁面”可以修改資產的所有配置項。具體字段說明信息請參考添加資產的配置項和說明。
3.配置完成后,單擊“保存”即可完成資產添加。
查詢資產
在“資產管理”頁面,選擇“資產管理”頁簽,選擇查詢條件(包括名稱、IP/端口、類型和資產組)填寫查詢內容即可完成單個條件的查詢。
刪除資產
1.在“資產管理”頁面,選擇“資產管理”頁簽,選擇待刪除的資產,單擊“操作”列的“刪除”按鈕。
2.在彈出的對話框中,單擊“確定”完成資產刪除。
啟用/禁用資產
1.在“資產管理”頁面,選擇“資產管理”頁簽,選中待啟用或禁用的資產,點擊列表下方的“啟用選中項”或者“禁用選中項”按鈕。
2.在彈出的對話框中,單擊“確定”完成資產的啟用或禁用。
關注資產
關注資產是指當前用戶較為關心的資產。點擊資產名稱左側的圖標即為關注此資產,關注后此資產會置頂;再次點擊
圖標可取消關注,該資產會回到原來的位置。