文档

开启安全审计(新版)

更新时间:

DAS的安全审计(新版)功能可通过内置的安全审计规则,深度挖掘数据库中各类潜在风险和隐患,为数据库安全运行保驾护航。并且可以实现对不同场景不同类型的应用进行个性化定制,精确掌控数据库访问信息。

支持的地域和数据库

  • 开启DAS企业版 V3后,才可以使用该企业版提供的安全审计(新版)功能。DAS企业版 V3的数据库和地域请参见各个版本支持的数据库和地域

  • 安全审计(新版)当前支持的地域为:

    华北1(青岛)、华南1(深圳)和华北3(张家口)

计费

开启DAS企业版 V3,才可以使用该企业版提供的安全审计(新版)功能。DAS企业版 V3和安全审计(新版)的计费,详情请参见计费概览

说明

安全审计(新版)依赖基础审计日志,会涉及到基础审计的相关的计费。

功能简介

安全审计(新版)内置了超过900种高危操作规则,涵盖异常操作、数据泄露、SQL注入和漏洞攻击等4大类,能够更全面地支持自动识别高危操作、SQL注入和新增访问等风险。安全审计(新版)的功能如下:

  • 审计告警:支持异常操作、数据泄露、SQL注入、漏洞攻击以及新增访问,共计5类告警。

  • 异常告警:支持内置检测模型和自定义检测模型,根据配置的检测模型,检测与敏感数据相关的异常操作(流转异常、行为异常)并进行告警。

  • 告警规则:支持管理内置的数据库审计规则和异常检查模型,并且支持根据访问的库、表、字段、访问源、实例等不同维度自定义检测模型,使安全策略更加灵活自由。

  • 白名单:通过添加信任账号、IP地址等至白名单,实现来源识别隔离,减少无效告警。

开启安全审计

  1. 登录DAS控制台

  2. 在左侧导航栏中,单击实例监控

  3. 找到目标实例,单击实例ID,进入目标实例详情页。

  4. 在左侧导航栏,单击安全审计

  5. 安全审计页面,单击开启安全审计,配置需要开启的功能及审计数据存储时长后,单击提交

  • 本页导读 (1)
文档反馈