欢迎光临散文网 会员登陆 & 注册

网安干货 | 安恒明御数据库审计系统

2023-08-03 14:17 作者:蜗牛学苑  | 我要投稿

一、接入配置

1、连接信息:https://172.16.10.252,用户名:admin,密码:Dbapp@2013

2、接入网络结构图

其中,需要将数据库与交换机的通信口27号进行端口镜像到审计系统与交换机的通信口15号口。

3、配置交换机端口镜像

确认端口镜像成功,即可。

4、添加探测器

(1)添加探测器组

(2)添加业务主机群

(3)端口挂载

5、查看审计日志

(1)对数据库进行一些CRUD操作

(2)进入审计菜单,选择模糊查询界面,输入查询条件

(3)等待几十秒钟,获取日志查询结果

二、处理告警

1、批量查询超过10条,则进行告警

(1)配置告警规则

(2)确认规则已经成功加载

(3)添加敏感数据表

(4)执行SQL查询语句,查询结果超过10行。

(5)获取告警信息,如下图所示。

2、尝试批量更新数据规则

3、尝试其他规则实现告警

4、批量加载规则

三、其他功能

1、流量监控

2、告警信息发送


网安干货 | 安恒明御数据库审计系统的评论 (共 条)

分享到微博请遵守国家法律