- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
-
常见问题
- 产品咨询类
- 购买类
-
功能类
- 数据库安全审计可以跨可用区使用吗?
- 数据库安全审计(旁路模式)是否会影响业务?
- 数据库安全审计支持多个账号共享使用吗?
- 数据库安全审计可以应用于哪些场景?
- 支持的数据库类型
- 数据库安全审计支持数据库部署在哪些操作系统上?
- 数据库安全审计支持双向审计吗?
- 数据库安全审计可以审计不同VPC的数据库吗?
- 数据库安全审计支持TLS连接的应用吗?
- 数据库安全审计的审计数据可以保存多久?
- 数据库安全审计发生异常,多长时间用户可以收到告警通知?
- 每天发送告警总条数与每天收到的邮件数是相同的吗?
- 为什么不能在线预览数据库安全审计报表?
- 在业务侧使用中间件会影响数据库安全审计功能吗?
- DBSS服务能否对第三方工具执行的SQL语句进行捕捉?
- DBSS服务是否支持线下部署?
- 数据库安全服务实例所属VPC是否可以更改?
- 如何对接DBSS服务审计的数据?
- 云服务首页提示DBSS服务预测容量不足如何处理?
-
Agent相关
- 数据库安全审计的Agent提供哪些功能?
- 数据库安全审计的Agent可以安装在哪些Windows操作系统上?
- 数据库安全审计的Agent可以安装在哪些Linux操作系统上?
- 数据库安全审计Agent的进程名称是什么?
- (Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?
- (Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?
- 添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?
- 当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?
- 待审计的RDS如果连接了多台ECS,如何部署Agent?
- 如何选择数据库安全审计的Agent安装节点?
- 如何运行数据库安全审计Agent程序?
- 如何查看数据库安全审计Agent的运行状态?
- 如何下载数据库安全审计的Agent?
- 如何卸载数据库安全审计Agent程序?
- 如何修改Agent的CPU和内存的阈值?
- 如何安装Agent(Linux操作系统)?
- 如何安装Agent(Windows操作系统)?
- 如何处理Agent与数据库安全审计实例之间通信异常?
- Agent运行时会消耗安装节点多少资源?
- Agent安装失败如何处理?
- Agent安装报错“unsupport this Linux version, please check your Linux version with install document!”如何解决?
- 操作类
- 故障排查
- 日志类
- 修订记录
- 产品术语
-
更多文档
-
用户指南(阿布扎比区域)
- 产品介绍
- 流程指引
- 申请数据库安全审计实例
- 步骤一:添加数据库
- 步骤二:添加Agent
- 步骤三:下载并安装Agent
- 步骤四:添加安全组规则
- 步骤五:开启数据库安全审计
- 添加审计范围
- 启用或禁用SQL注入检测
- 添加风险操作
- 配置隐私数据保护规则
- 查看SQL语句详细信息
- 查看会话分布
- 查看审计总览信息
- 查看审计报表
- 设置告警通知
- 查看系统监控信息
- 查看告警信息
- 管理数据库安全审计实例
- 查看实例概览信息
- 管理添加的数据库和Agent
- 卸载Agent
- 管理审计范围
- 查看SQL注入检测信息
- 管理风险操作
- 管理隐私数据保护规则
- 管理审计报表
- 管理备份的审计日志
- 查看操作日志
- 如何查看云审计日志
- 云审计服务支持的DBSS操作列表
-
常见问题
- 功能类
-
Agent相关
- 数据库安全审计的Agent提供哪些功能?
- 数据库安全审计的Agent可以安装在哪些Windows操作系统上?
- 数据库安全审计的Agent可以安装在哪些Linux操作系统上?
- 数据库安全审计Agent的进程名称是什么?
- (Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?
- (Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?
- 添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?
- 当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?
- 如何选择数据库安全审计的Agent安装节点?
- 如何下载数据库安全审计的Agent?
- 如何卸载数据库安全审计Agent程序?
- 如何处理Agent与数据库安全审计实例之间通信异常?
- 操作类
- 故障排查
- 日志类
- 用户指南(吉隆坡区域)
-
用户指南(巴黎、阿姆斯特丹)
- 产品介绍
- 开通并使用数据库安全审计(安装Agent)
- 开通并使用数据库安全审计(免安装Agent)
- 添加审计范围
- 启用或禁用SQL注入检测
- 添加风险操作
- 配置隐私数据保护规则
- 查看SQL语句详细信息
- 查看会话分布
- 查看审计总览信息
- 查看审计报表
- 设置告警通知
- 查看系统监控信息
- 查看告警信息
- 管理数据库安全审计实例
- 查看实例概览信息
- 管理添加的数据库和Agent
- 卸载Agent
- 管理审计范围
- 查看SQL注入检测信息
- 管理风险操作
- 管理隐私数据保护规则
- 管理审计报表
- 管理备份的审计日志
- 查看操作日志
- 如何查看云审计日志
- 云审计服务支持的DBSS操作列表
-
常见问题
- 功能类
-
Agent相关
- 数据库安全审计的Agent提供哪些功能?
- 数据库安全审计的Agent可以安装在哪些Linux操作系统上?
- 数据库安全审计Agent的进程名称是什么?
- (Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?
- (Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?
- 添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?
- 当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?
- 如何选择数据库安全审计的Agent安装节点?
- 如何下载数据库安全审计的Agent?
- 如何卸载数据库安全审计Agent程序?
- 如何处理Agent与数据库安全审计实例之间通信异常?
- 操作类
- 故障排查
- 日志类
- 修订记录
- API参考 (巴黎、阿姆斯特丹区域)
-
用户指南(阿布扎比区域)
- 通用参考
链接复制成功!
数据库拖库检测
操作场景
数据库安全审计默认提供一条“数据库拖库检测”的风险操作,用于检测原始审计日志疑似拖库的SQL语句,及时发现数据安全风险。
通过数据库拖库检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息。
- 数据定义(DDL):
- CREATE TABLE
- CREATE TABLESPACE
- DROP TABLE
- DROP TABLESPACE
- 数据操作(DML):
- INSERT
- UPDATE
- DELETE
- SELECT
- SELECT FOR UPDATE
- 数据控制(DCL):
- CREATE USER
- DROP USER
- GRANT
配置数据库拖库检测
在启用数据库拖库检测规则前,还需要用户根据业务实际需求添加待审计的数据库、客户端IP/IP段、操作类型、操作对象及执行结果。
- 登录管理控制台。
- 在页面上方选择“区域”后,单击
,选择“安全与合规 > 数据库安全服务”。
- 在左侧导航树中,选择“审计规则”,进入“审计规则”界面。
- 在“选择实例”下拉列表框中,选择需要配置数据库拖库检测的实例。
- 选择“风险操作”页签。
- 在数据库拖库检测行的“操作”列,单击“编辑”,进入“编辑风险操作”界面。
- (可选)配置“客户端IP/IP段”,不配置系统默认检测全部。
- “操作类型”:选择“SELECT”,如图1所示。
- (可选)设置“操作对象”,不配置系统默认检测全部。
- 单击操作对象后,输入“目标数据库”、“目标表”和“字段”信息。
- 单击“确定”。
- 配置“执行结果”区域中的“影响行数”和“执行时长”,如图2所示。
须知:
当您的应用程序发生变化(如:服务升级、代码变更)时,需要根据实际情况修改“影响行数”的参数,以免审计不完全。
- 单击“保存”。
查看数据库拖库检测结果
数据库拖库检测开启后,您可以在“总览 > 语句”中,查看原始审计日志疑似拖库的SQL语句。
- 登录管理控制台。
- 在页面上方选择“区域”后,单击
,选择“安全与合规 > 数据库安全服务”。
- 在左侧导航树中,选择“总览”,进入“总览”界面。
- 在“选择实例”下拉列表框中,选择需要查看数据库拖库检测语句信息的实例。
- 选择“语句”页签。
- 您可以按照以下方法,查询指定的SQL语句。
- 选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击
,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。
- 选择“风险等级”(“高”,数据库拖库检测规则默认为高),单击“提交”,列表显示该级别的SQL语句。
- 单击“高级选项”后的
,输入相关信息,如图3所示,单击“搜索”,列表显示该选项的SQL语句。
说明:
一次查询最多可查询10,000条记录。
- 选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击
- 在需要查看数据库拖库检测详情的SQL语句所在行的“操作”列,单击“详情”。
- 在详情提示框中,查看数据库拖库SQL语句的详细信息,相关参数说明如表1所示。
表1 SQL语句详情参数说明 参数名称
说明
会话ID
SQL语句的ID,由系统自动生成。
数据库实例
SQL语句所在的数据库实例。
数据库类型
执行SQL语句所在的数据库的类型。
数据库用户
执行SQL语句的数据库用户。
客户端MAC地址
执行SQL语句所在客户端MAC地址。
数据库MAC地址
执行SQL语句所在数据库MAC地址。
客户端IP
执行SQL语句所在客户端的IP地址。
数据库IP
执行SQL语句所在的数据库的IP地址。
客户端端口
执行SQL语句所在的客户端的端口。
数据库端口
执行SQL语句所在的数据库的端口。
客户端名称
执行SQL语句所在客户端名称。
操作类型
SQL语句的操作类型。
操作对象类型
SQL语句的操作对象的类型。
响应结果
执行SQL语句的响应结果。
影响行数
执行SQL语句的影响行数。
开始时间
SQL语句开始执行的时间。
应结束时间
SQL语句结束的时间。
SQL请求语句
SQL语句的名称。
请求结果
SQL语句请求执行的结果。
查看数据库拖库检测规则
您可以在“审计规则 > 风险操作”中查看数据库慢SQL检测规则,并根据需要执行以下操作:
- 启用
- 编辑
- 禁用
在数据库拖库检测规则所在行的“操作”列,单击“禁用”,在弹出的对话框中,单击“确定”,可以禁用该数据库拖库检测规则。禁用数据库拖库检测规则后,该规则将不在审计中执行。
- 删除
在数据库拖库检测规则所在行的“操作”列,单击“删除”,在弹出的对话框中,单击“确定”,可以删除该规则。删除数据库拖库检测规则后,如果需要对该规则进行安全审计,请重新添加数据库拖库检测规则。详细操作步骤,请参见:添加风险操作。