热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

星瑞格数据库安全审计系统进阶——多层审计及违规行为自动预警分析

SinoregaldbAudit提供自动预警功能,可依需求针对5W(人、事、时、地、物)设定异常事件、建立警示报表并发出告警通知。默认告警包含连机失败、非上班时段存取数据库、危险指

在上一期中,主要介绍了Sinoregal dbAudit弹性架构部署和特权用户追踪审计两大特点。本期主要围绕多层审计及Web user matching和违规行为自动预警两个特点进行探讨,包括:何为多层审计及Web user matching、违规行为自动预警、告警与告警管理、在线查看等。

违规行为自动预警

Sinoregal dbAudit提供自动预警功能,可依需求针对5W(人、事、时、地、物)设定异常事件、建立警示报表并发出告警通知。默认告警包含连机失败、非上班时段存取数据库、危险指令、高危险群(黑名单)用户及大量数据访问通报。对于告警的发送可以通过email、短信,也可以通过Syslog或SNMP方式发送给安全管理中心接收软件与安管平台整合。当然,对于告警的配置也相当简单,首先需设定报表字段与选择条件,然后设定发送条件,比如登录失败的告警发送条件为10分钟内发现有5次登录失败,即发送告警通知给管理员。

告警与告警通知管理

除了报表外,企业还可以通过告警通知及时得知发生了某项关注的数据访问活动,以及Sinoregal dbAudit的系统资源使用和系统性能等等告警信息。Sinoregal dbAudit默认提供两种告警方式:

审计告警:用于设置目标数据库数据访问活动相关的告警;

系统告警:用于设置dbAudit的访问活动和系统资源使用状况等的告警。

当然,除了默认告警外,企业还可以依据自己的需求,在审计告警或系统告警的各告警主题中自定义告警。

在线查看

Sinoregal dbAudit拥有在线查看功能,除了事件发生时通过告警通知通知相关人员外,也可以随时从告警清单上直接查看任一告警事件在某个时间段发生的事件。

在线查看方式:需先从清单页面选择欲查看的告警事件(例:数据库登录)并指定查看的时间段后,单击【检验】,系统将开启新标签页来显示该指定时间段内发生的告警事件。

多层审计及Web user matching

Sinoregal dbAudit支持三层式应用关联审计(如图所示),不用修改应用程序、不用加装软件于应用系统与终端用户环境,即可辨识终端用户的真实身份及其访问数据库的行为,自动关联找出SQL命令是由哪个终端用户所为,精准定位事件发生的源头。

Sinoregal dbAudit提供前端用户真实身份识别与关联数据库访问轨迹报表,可以追踪前端用户真实身份与数据库的访问轨迹,并关联应用端用户及其执行对应的SQL语句。

总结

Sinoregal dbAudit的多层审计特点,可以对企业的数据库审计无遗漏,而其丰富的告警方式,又可以让企业及时得知数据库发生了哪些异常数据访问活动。

本期,主要为大家介绍Sinoregal dbAudit的多层审计及Web user matching和违规行为自动预警两个特点,下期,我们将为大家介绍Sinoregal dbAudit的多维度线索分析及精准溯源,敬请期待!




推荐阅读
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • Tomcat/Jetty为何选择扩展线程池而不是使用JDK原生线程池?
    本文探讨了Tomcat和Jetty选择扩展线程池而不是使用JDK原生线程池的原因。通过比较IO密集型任务和CPU密集型任务的特点,解释了为何Tomcat和Jetty需要扩展线程池来提高并发度和任务处理速度。同时,介绍了JDK原生线程池的工作流程。 ... [详细]
  • web.py开发web 第八章 Formalchemy 服务端验证方法
    本文介绍了在web.py开发中使用Formalchemy进行服务端表单数据验证的方法。以User表单为例,详细说明了对各字段的验证要求,包括必填、长度限制、唯一性等。同时介绍了如何自定义验证方法来实现验证唯一性和两个密码是否相等的功能。该文提供了相关代码示例。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了使用postman进行接口测试的方法,以测试用户管理模块为例。首先需要下载并安装postman,然后创建基本的请求并填写用户名密码进行登录测试。接下来可以进行用户查询和新增的测试。在新增时,可以进行异常测试,包括用户名超长和输入特殊字符的情况。通过测试发现后台没有对参数长度和特殊字符进行检查和过滤。 ... [详细]
  • 本文详细介绍了MysqlDump和mysqldump进行全库备份的相关知识,包括备份命令的使用方法、my.cnf配置文件的设置、binlog日志的位置指定、增量恢复的方式以及适用于innodb引擎和myisam引擎的备份方法。对于需要进行数据库备份的用户来说,本文提供了一些有价值的参考内容。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • 一句话解决高并发的核心原则
    本文介绍了解决高并发的核心原则,即将用户访问请求尽量往前推,避免访问CDN、静态服务器、动态服务器、数据库和存储,从而实现高性能、高并发、高可扩展的网站架构。同时提到了Google的成功案例,以及适用于千万级别PV站和亿级PV网站的架构层次。 ... [详细]
  • 本文介绍了Oracle存储过程的基本语法和写法示例,同时还介绍了已命名的系统异常的产生原因。 ... [详细]
author-avatar
周天芷65486
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有