# 管理风险操作规则
数据库安全审计内置了"数据库拖库检测"、"数据库慢SQL检测"、"批量数据篡改检测"和"批量数据删除检测"四条检测规则，帮助您及时发现数据库安全风险。同时，您也可以通过添加风险操作，自定义数据库需要审计的风险操作规则。
#### 前提条件
数据库安全审计实例的状态为"运行中"。
- 启用风险操作前，请确认风险操作的状态为"已禁用"。
- 禁用风险操作前，请确认风险操作的状态为"已启用"。
 
#### 约束与限制
- 一条审计数据只能命中风险操作中的一个规则。
- 当风险操作"规则分类"为"系统规则"时，不支持设置优先级、编辑或删除操作。
 
#### 管理风险操作规则
1. [登录DBSS控制台](https://console.huaweicloud.com/dbss/#/dbss/home)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161775.png)，选择区域。
3. 在左侧导航树中，选择"审计规则"。
4. 在"选择实例"下拉列表框中，选择需要配置风险操作的实例。
5. 选择"风险操作"页签。
 
#### 添加风险操作规则
1. 在风险操作列表左上方，单击"添加风险操作"。
2. 在"添加风险操作"界面，设置基本信息和IP/IP段配置，相关参数说明如[表1]所示。
   
   图1设置基本信息和IP/IP段配置   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161893.png "点击放大")
    表1风险操作参数说明 
   | 参数名称          | 说明                                                                                                                                                                                                                                                                                                                                        | 取值样例       |
   |:---|:---|:---|
   | 风险操作名称        | 您可以自定义风险操作的名称。                                                                                                                                                                                                                                                                                                                           | test       |
   | 风险级别          | 选择风险操作的级别，可以选择以下级别： - 高  - 中  - 低  - 无风险   | 高            |
   | 状态            | 启用或禁用风险操作。                                                                                                                                                                                                                                                                                                                            | 启用          |
   | 应用到数据库        | 选择应用该风险操作的数据库。 您可以勾选"全部数据库"或选择某数据库使用该风险操作规则。                                                                                                                                                                                                                                                              | -             |
   | 例外客户端IP/IP段 | 输入不需要对数据库操作行为进行风险识别的受信任客户端IP/IP段。 IP地址支持IPv4（例如，192.168.1.2）和IPv6（例如，fe80:0000:0000:0000:0000:0000:0000:0000）格式。                                                                                                                                                                                          | 192.168.xx.xx |
   | 客户端IP/IP段      | 输入受信任的客户端IP/IP段之外的客户端IP/IP段，用于上报用户设置的风险操作告警。 IP地址支持IPv4（例如，192.168.1.1）和IPv6（例如，fe80:0000:0000:0000:0000:0000:0000:0000）格式。                                                                                                                                                                             | 192.168.xx.xx |
      
   
   
3. 设置操作类型、操作对象、执行结果，相关参数说明如[表2]所示。
   
   图2设置操作类型、操作对象和执行结果   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482224.png "点击放大")
    表2添加风险规则参数说明 
   | 参数名称   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   | 取值样例  |
   |:---|:---|:---|
   | 操作类型 | 风险操作的类型。 - 登录  - 操作 - 全部操作  - 数据定义（DDL）  - 数据操作（DML）  - 数据控制（DCL）     | 登录   |
   | 操作对象  | 单击"添加操作对象"后，输入"目标数据库"、"目标表"和"字段"信息。单击"确定"，添加操作对象。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | -    |
   | 执行结果  | 设置"影响行数"和"执行时长"的执行条件后，输入行数和时长值，执行条件包括： - 大于  - 小于  - 等于  - 大于等于  - 小于等于                                                                                                     | 大于等于 |
      
   
   
4. 单击"确定"。
 
#### 查看风险操作规则列表
查看风险操作规则列表信息，相关参数说明如[表3]所示。
可以在列表上方的搜索框中选择属性筛选，或输入关键字搜索，搜索指定的风险操作。
图3查看风险操作信息   
![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482220.png "点击放大")
 表3风险操作列表参数说明 
| 参数名称     | 说明                                                                                                                                                                                                                                                                                                                             |
|:---|:---|
| 名称       | 风险操作的名称。                                                                                                                                                                                                                                                                                                                       |
| 规则分类    | 风险操作的分类。 - 自定义规则  - 系统规则                                                                                                                                              |
| 优先级    | 触发风险操作的优先级。                                                                                                                                                                                                                                                                                                                      |
| 分类   | 风险操作的类别。                                                                                                                                                                                                                                                                                                                        |
| 特征     | 风险操作的特征。                                                                                                                                                                                                                                                                                                                         |
| 风险等级 | 风险操作的风险级别。 - 高  - 中  - 低  - 无风险   |
| 状态      | 风险操作的状态。 - 已启用  - 已禁用                                                                                                                                  |
   
#### 设置风险操作规则优先级
1. 在需要设置优先级的风险操作所在行的"优先级"列，单击![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482234.png)。
   
   图4设置风险操作的优先级   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322346.png "点击放大")
   
   
2. 选择好优先级后，单击"确定"，完成设置。 
   图5设置优先级   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482230.png "点击放大")
   
   
 
#### 启用风险操作规则
1. 在风险操作规则所在行的"操作"列，单击"启用"，启用该规则。 
   图6启用风险操作规则   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721041765.png "点击放大")
   
   
2. 启用风险操作规则成功，该风险操作规则的状态为"已启用"。数据库安全审计将对该风险操作进行审计。
 
#### 禁用风险操作规则
1. 在风险操作规则所在行的"操作"列，单击"禁用"，禁用该规则。 
   图7禁用风险操作规则   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322356.png "点击放大")
   
   
2. 在弹出的对话框中，单击"确定"，禁用该风险操作。
3. 禁用风险操作规则成功后，该风险操作规则的状态为"已禁用"；该风险操作规则将不在审计中执行。
 
#### 编辑风险操作规则
1. 在风险操作规则所在行的"操作"列，单击"编辑"，编辑该规则。 
   图8编辑风险操作规则   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322342.png "点击放大")
   
   
2. 在风险操作界面，您可以修改风险操作。
3. 编辑完成，确认信息无误，单击"确定"，完成修改。
 
#### 删除风险操作规则
1. 在风险操作规则所在行的"操作"列，单击"删除"，删除该规则。 
   图9删除风险操作规则   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721161887.png "点击放大")
   
   
2. 在弹出的对话框中，输入"DELETE"，单击"确定"，删除该风险操作规则。 
   删除风险操作规则后，如果需要对该实例设置特定的数据库风险操作，请重新添加风险操作规则。
   
   
 
#### 相关文档
- 您若需指定审计范围，可添加审计范围规则以设置特定的数据库审计范围，详细操作请参见[管理审计范围规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0190.html)。
- 您若需要自定义添加对应的SQL规则，添加后，可以对成功连接数据库安全审计的所有数据库进行安全审计，详细操作请参见[配置SQL注入规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0362.html)。
- 当需要对输入的SQL语句的敏感信息进行脱敏时，您可以通过开启隐私数据脱敏功能，以及配置隐私数据脱敏规则，防止数据库用户敏感信息泄露，详细操作请参见[配置隐私数据保护规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0266.html)。

- 您可将存在风险的SQL语句添加至白名单，添加后，数据库审计功能将忽略白名单内的SQL语句，详细操作请参见[配置SQL白名单规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0045.html)。
- 数据库安全审计默认提供一条"数据库慢SQL检测"的风险操作，用于检测原始审计日志的响应时间大于1秒的SQL语句，详细操作请参见[数据库慢SQL检测](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0012.html)。
- 数据库安全审计默认提供一条"数据库拖库检测"的风险操作，用于检测原始审计日志疑似拖库的SQL语句，及时发现数据安全风险，详细操作请参见[数据库拖库检测](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0016.html)。
- 数据库安全审计规则可增加一条"数据库脏表检测"的高风险操作。用户预设无用的库、表或列作为"脏表"，无风险程序不会访问用户自建的"脏表"，用于检测访问"脏表"的可能的恶意程序，详细操作请参见[数据库脏表检测](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0019.html)。
 
