开启安全审计(新版)

DAS的安全审计(新版)功能通过内置的安全审计规则,能够深入挖掘数据库中各类潜在风险和隐患,为数据库的安全运行提供有力保障。同时,该功能支持对不同场景和不同类型的应用进行个性化定制,从而精准掌控数据库的访问信息。

支持的地域和数据库

数据库

地域

  • RDS MySQL

  • PolarDB MySQL版

华东1(杭州)、华东2(上海)、华北1(青岛)、华北2(北京)、华北3(张家口)、华北5(呼和浩特)、华南1(深圳)、西南1(成都)和中国(香港)

RDS PostgreSQL

华北1(青岛)、华北2(北京)和中国(香港)

计费

启用DAS企业版的安全审计功能将会产生相应的费用。有关安全审计(新版)的计费信息,请参见计费概览

说明

在企业版V3上启用安全审计(新版)时,将依赖于基础审计日志的开通,并将涉及基础审计相关的计费事项。

功能简介

安全审计(新版)内置了超过900种高危操作规则,涵盖异常操作、数据泄露、SQL注入和漏洞攻击等4大类,能够更全面地支持自动识别高危操作、SQL注入和新增访问等风险。安全审计(新版)的功能如下:

  • 审计告警:支持异常操作、数据泄露、SQL注入、漏洞攻击以及新增访问,共计5类告警。

  • 异常告警:支持内置检测模型和自定义检测模型,根据配置的检测模型,检测与敏感数据相关的异常操作(流转异常、行为异常)并进行告警。

  • 告警规则:支持管理内置的数据库审计规则和异常检查模型,并且支持根据访问的库、表、字段、访问源、实例等不同维度自定义检测模型,使安全策略更加灵活自由。

  • 白名单:通过添加信任账号、IP地址等至白名单,实现来源识别隔离,减少无效告警。

开启安全审计

方式一:启用单个实例的安全审计

说明

可精准为某个实例开通安全审计,但只能为当前实例开通。

  1. 登录DAS控制台

  2. 在左侧导航栏中,单击实例监控

  3. 找到目标实例,单击实例ID,进入目标实例详情页。

  4. 在左侧导航栏,单击安全审计

  5. 安全审计页面,单击开启安全审计,配置需要开启的功能及审计数据存储时长后,单击提交

方式二:批量启用安全审计

说明

可以同时开通多个实例的安全审计,也可以选择仅开通一个,最终的开通结果将依据所勾选的选项而定。

  1. 登录DAS控制台

  2. 在左侧导航栏中,单击安全审计

  3. 单击开启安全审计

  4. 勾选需要开通安全审计的实例之后,单击确定