网安干货 | 安恒明御数据库审计系统
一、接入配置
1、连接信息:https://172.16.10.252,用户名:admin,密码:Dbapp@2013
2、接入网络结构图

其中,需要将数据库与交换机的通信口27号进行端口镜像到审计系统与交换机的通信口15号口。
3、配置交换机端口镜像
确认端口镜像成功,即可。
4、添加探测器
(1)添加探测器组

(2)添加业务主机群

(3)端口挂载

5、查看审计日志
(1)对数据库进行一些CRUD操作
(2)进入审计菜单,选择模糊查询界面,输入查询条件

(3)等待几十秒钟,获取日志查询结果

二、处理告警
1、批量查询超过10条,则进行告警
(1)配置告警规则

(2)确认规则已经成功加载

(3)添加敏感数据表

(4)执行SQL查询语句,查询结果超过10行。
(5)获取告警信息,如下图所示。

2、尝试批量更新数据规则
3、尝试其他规则实现告警
4、批量加载规则

三、其他功能
1、流量监控

2、告警信息发送
