数据流转
DSC对各个应用中的日志数据进行采集,如DBSS服务和API数据安全防护,可动态地采集用户访问行为的路径,可以快速全面支撑溯源或定位,直观了解数据的流转情况,及时发现异常和风险。
- 调用链数据采集,对各个应用中的日志数据进行采集。对整个调用过程的所有应用进行埋点并输出日志,并上报kafka,比如主要微服务 APIG、DBSS, API安全网关,ELB服务等的日志。(一期只涉及到DBSS)。
- 调用链数据存储及查询,对采集到的数据进行存储,由于日志数据量一般都很大,不仅要能对其存储,还需要能提供快速查询。
- 调用链数据生成,DSC负责对采集上报的日志进行数据链路流转分析,并绘制流转图。
- 指标运算、存储及查询,对采集到的日志数据进行各种指标运算,将运算结果保存起来。
前提条件
已开通DBSS服务,并安装数据库实例,开通DBSS服务请参见购买数据库安全审计。
开通流转日志采集
开启对实例数据的流转日志采集后,DSC会对采集上报的日志进行数据链路流转分析,并绘制流转图。对采集到的日志数据进行各种指标运算,将运算结果保存起来。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“数据流转分析”界面。
- 选择“流转日志采集”页签,实例列表参数说明如表1所示。
- 单击“数据流转日志采集状态”列的
,打开流转日志采集。 也可以勾选多条实例,再单击左上角“批量开通流转采集”,批量开通日志流转采集。
查看数据流转分析结果
全链路的云上数据流转监测,包括以下几个阶段:
- 通过数据库审计日志分析数据库和源端、目的主机之间流转路径。
- 通过API审计日志分析数据通过API网关对外流转的路径。
- 通过API网关配置分析梳理主机和网关之间的流转路径。
- 最后通过全链路的关联分析实时测绘完整的云上数据流转路径。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“数据流转分析”界面。
- 鼠标移动至流转通道上显示数据是否加密传输以及访问总数等,红色箭头代表未加密传输,绿色箭头表示全部加密传输,黄色箭头表示部分加密传输,连线加密状态均代表当前的加密状态。 图1 数据流转分析
- 选择时间:单击选择需要查看的时间段。
选择DB:选择需要查看的数据库。
选择ECS:单击下拉框选择访问数据的ECS。
选择出口类型:单击下拉框选择ELB。
选择外部IP:单击下拉框选择外部IP。
选择敏感等级:单击下拉框选择敏感等级。
选择敏感标签:单击下拉框选择敏感标签。
相关操作
关闭数据流转日志采集:在“流转日志采集”页签的目标“数据流转日志采集状态”列,单击
,关闭流转日志采集。也可以勾选多条实例,再单击“批量关闭流转采集”,批量关闭日志流转采集。