数据流转
企业业务运转过程中,DBSS 服务、API 数据安全网关等各类应用持续产生海量访问日志,留存着用户操作相关行为记录。但各类日志分散存储、相互割裂,难以串联还原完整的用户访问路径,发生数据安全事件后难以快速开展溯源与问题定位,数据流转脉络无法直观呈现,异常行为与潜在风险也难以及时察觉。如何打通多源日志数据,实现全链路行为追踪,高效支撑安全事件排查处置?DSC 统一采集各类应用日志,动态捕获用户访问行为路径,能够全面支撑事件溯源与风险定位,直观展示数据流转情况,帮助运维及安全人员及时识别异常与安全风险。
- 调用链数据采集,对各个应用中的日志数据进行采集。
- 调用链数据存储及查询,对采集到的数据进行存储,由于日志数据量一般都很大,不仅要能对其存储,还需要能提供快速查询。
- 调用链数据生成,DSC负责对采集上报的日志进行数据链路流转分析,并绘制流转图。
- 指标运算、存储及查询,对采集到的日志数据进行各种指标运算,将运算结果保存起来。
前提条件
已开通DBSS服务,并安装数据库实例,开通DBSS服务请参见购买数据库安全审计。
开通流转日志采集
开启对实例数据的流转日志采集后,DSC会对采集上报的日志进行数据链路流转分析,并绘制流转图。对采集到的日志数据进行各种指标运算,将运算结果保存起来。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“数据流转分析”界面。
- 选择“流转日志采集”页签,实例列表参数说明如表1所示。
- 单击“数据流转日志采集状态”列的
,打开流转日志采集。 也可以勾选多条实例,再单击左上角“批量开通流转采集”,批量开通日志流转采集。
查看数据流转分析结果
全链路的云上数据流转监测,包括以下几个阶段:
- 通过数据库审计日志分析数据库和源端、目的主机之间流转路径。
- 通过API审计日志分析数据通过API网关对外流转的路径。
- 通过API网关配置分析梳理主机和网关之间的流转路径。
- 最后通过全链路的关联分析实时测绘完整的云上数据流转路径。
- 登录DSC服务控制台。
- 单击左上角的
,选择区域或项目。 - 在左侧导航树中选择,进入“数据流转分析”界面。
- 鼠标移动至流转通道上显示数据是否加密传输以及访问总数等,红色箭头代表未加密传输,绿色箭头表示全部加密传输,黄色箭头表示部分加密传输,连线加密状态均代表当前的加密状态。 图1 数据流转分析
- 选择时间:单击选择需要查看的时间段。
选择DB:选择需要查看的数据库。
选择ECS:单击下拉框选择访问数据的ECS。
选择出口类型:单击下拉框选择ELB。
选择外部IP:单击下拉框选择外部IP。
选择敏感等级:单击下拉框选择敏感等级。
选择敏感标签:单击下拉框选择敏感标签。
关闭数据流转日志采集
在“流转日志采集”页签的目标“数据流转日志采集状态”列,单击
,关闭流转日志采集。也可以勾选多条实例,再单击“批量关闭流转采集”,批量关闭日志流转采集。
相关文档
- 了解更多DBSS服务,请参见什么是数据库安全服务。
- 了解更多API数据安全网关,请参见API数据安全防护网关模式介绍。
- 了解更多API数据安全审计,请参见API数据安全防护审计模式介绍。