数据库安全服务:设置邮件通知

开启邮件通知后,当数据库设置的告警事件发生或生成报表时,您可以收到告警或报表生成的通知邮件。

前提条件

已成功购买数据库安全审计实例,且实例的状态为“运行中”。

操作步骤

1.登录管理控制台。

2.在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。

3.在左侧导航树中,选择“设置”。

4.在“选择实例”下拉列表框中,选择需要设置邮件通知的实例。

5.根据参数设置邮件通知

6.单击“应用”。

数据库安全服务:设置告警通知

通过设置告警通知,当数据库发生设置的告警事件时,您可以收到DBSS发送的告警通知,及时了解数据库的安全风险。否则,无论是否有危险,您都只能登录管理控制台自行查看,无法收到告警信息。

  1. 告警通知信息可能会被误拦截,若您未收到相关告警信息,请在信息拦截中查看。
  2. 系统每5分钟进行一次告警统计,并触发告警通知。
  3. 数据库安全审计告警基础功能免费,触发产生的告警消息由消息通知服务发送,消息通知服务为付费服务,价格详情请参见SMN价格详情

前提条件

已成功购买数据库安全审计实例,且实例的状态为“运行中”。

操作步骤

1.登录管理控制台。

2.在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。

3.在左侧导航树中,选择“设置”。

4.在“选择实例”下拉列表框中,选择需要设置告警通知的实例。

5.选择“告警通知”页签。

6.根据参数设置告警通知。

7.单击“应用”,完成设置。

数据库安全服务:管理添加的数据库和Agent

成功添加数据库后,您可以查看数据库信息、关闭、删除数据库。如果数据库添加了Agent,您还可以查看Agent信息、关闭或删除Agent。

前提条件

  1. 已成功购买数据库安全审计实例,且实例的状态为“运行中”。
  2. 已成功添加数据库。
  3. 关闭数据库前,请确认数据库的“审计状态”为“已开启”。

查看数据库信息

1.登录管理控制台。

2.在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。

3.在左侧导航树中,选择“数据库列表”,进入“数据库列表”界面。

4.在“选择实例”下拉列表框中,选择查看的数据库所属的实例。

5.查看数据库信息,

说明:您可以根据使用需求,对添加的数据库执行以下操作:

关闭

在需要关闭的数据库所在行的“操作”列,单击“关闭”后,在弹出的提示框中,单击“确定”,数据库的“审计状态”为“已关闭”。

关闭数据库后,数据库安全审计将停止对该数据库进行安全审计。

删除

在需要删除的数据库所在行的“操作”列,单击“删除”后,在弹出的提示框中,单击“确定”,删除该数据库。

删除数据库后,如果需要对该数据库进行安全审计,请重新添加该数据库。

查看Agent信息

1.登录管理控制台。

2.在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。

3.在左侧导航树中,选择“数据库列表”,进入“数据库列表”界面。

4.在“选择实例”下拉列表框中,选择查看的Agent所属的实例。

5.单击数据库左侧的展开Agent的详细信息,

说明:您可以根据使用需求,对添加的Agent执行以下操作:

关闭

在需要关闭的Agent所在行的“操作”列,单击“关闭”后,在弹出的提示框中,单击“确定”,Agent状态为“关闭”。

关闭Agent后,数据库安全审计将停止对连接该Agent的数据库进行安全审计。

删除

在需要删除的Agent所在行的“操作”列,单击“删除”后,在弹出的提示框中,单击“确定”,删除该Agent。

删除Agent后,如果需要对连接该Agent的数据库进行安全审计,请重新添加Agent。

数据库安全服务:卸载Agent

在数据库端或应用端的节点安装Agent后,当不需要停止审计数据库时,您可以在安装Agent的节点卸载Agent。

前提条件

已在安装节点安装了Agent程序。

在Linux操作系统上卸载Agent

1.使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录已安装Agent的节点。

2.执行以下命令,进入Agent安装包“xxx.tar.gz”解压后所在目录。

cd Agent安装包解压后所在目录

3.执行以下命令,查看是否有卸载脚本“uninstall.sh”的执行权限。

ll

a.如果有卸载脚本的执行权限,请执行4。

b.如果没有卸载脚本的执行权限,请执行以下操作:

.执行以下命令,添加卸载脚本执行权限。

chmod +x uninstall.sh

.确认有安装脚本执行权限后,请执行4。

4.执行以下命令,卸载Agent。

sh uninstall.sh

如果界面回显以下信息,说明卸载成功。

uninstall audit agent...exist os-release filestopping audit agentaudit agent stoppedstop audit_agent successservice audit_agent does not support chkconfiguninstall audit agent completed!

在Windows操作系统上卸载Agent

1.进入Agent安装文件的目录。

2.双击“uninstall.bat”执行文件,卸载Agent。

3.验证Agent已卸载成功。

a.打开任务管理器,查看“dbss_audit_agent”进程已停止。

b.查看Agent安装目录,安装目录内容已经全部删除。

数据库安全服务:管理风险操作

成功添加风险操作后,您可以查看风险操作信息,启用、编辑、禁用、删除风险操作,或设置风险操作优先级。

前提条件

  1. 已成功购买数据库安全审计实例,且实例的状态为“运行中”。
  2. 已成功添加风险操作。
  3. 启用风险操作前,请确认风险操作的状态为“已禁用”。
  4. 禁用风险操作前,请确认风险操作的状态为“已启用”。

设置优先级

1.登录管理控制台。

2.在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。

3.在左侧导航树中,选择“审计规则”。

4.在“选择实例”下拉列表框中,选择需要设置风险操作优先级的实例。选择“风险操作”页签。

5.在需要设置优先级的风险操作所在行的“操作”列,单击“设置优先级”,

6.在弹出的对话框中,选择“优先级”后,单击“确定”,完成设置。

查看风险操作信息

1.登录管理控制台。

2.在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。

3.在左侧导航树中,选择“审计规则”。

4.在“选择实例”下拉列表框中,选择需要查看风险操作的实例。

5.选择“风险操作”页签。

6.查看风险操作信息。

说明:根据需要,您还可以对风险操作执行以下操作:

启用

在需要启用的风险操作所在行的“操作”列,单击“启用”,数据库安全审计将对该风险操作进行审计。

编辑

在需要编辑的风险操作所在行的“操作”列,单击“编辑”,在风险操作界面,您可以修改风险操作。

禁用

在需要禁用的风险操作所在行的“操作”列,单击“禁用”,在弹出的对话框中,单击“确定”,可以禁用该风险操作。禁用风险操作后,该风险操作规则将不在审计中执行。

删除

在需要删除的风险操作所在行的“操作”列,单击“删除”,在弹出的对话框中,单击“确定”,可以删除该风险操作。删除风险操作后,如果需要对该风险操作的规则进行安全审计,请重新添加该风险操作。