Облачная платформаAdvanced

DBSS

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Database Security Service (DBSS) — интеллектуальная служба безопасности баз данных. Основанная на технологиях анализа больших данных, она может проводить аудит ваших баз данных, обнаруживать атаки SQL‑инъекций и определять операции с высоким риском.

Поддерживаемые базы данных

Аудит баз данных предоставляет функцию аудита в режиме out-of-path для следующих баз данных в консоли управления:

  • Relational Database Service (RDS)
  • Базы данных, построенные на ECS
  • Базы данных, построенные на BMS

Базы данных некоторых типов и версий могут быть проверены без использования агентов, как показано в Таблица 1.

Таблица 1 Реляционные базы данных без агента

Тип

Поддерживаемое издание

RDS для SQLServer

Все издания поддерживаются по умолчанию.

RDS for MySQL

  • 5.6 (5.6.51.1 or later)
  • 5.7 (5.7.29.2 or later)
  • 8.0 (8.0.20.3 or later)

PostgreSQL

NOTICE:

Если размер SQL‑запроса превышает 4 KB, запрос будет обрезан во время аудита. В результате запрос будет неполным.

  • 7.4
  • 8.0, 8.1, 8.2, 8.3, 8.4
  • 9.0, 9.1, 9.2, 9.3, 9.4, 9.5, 9.6
  • 10.0, 10.1, 10.2, 10.3, 10.4, 10.5
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16

Аудит базы данных поддерживает следующие типы баз данных и версии.

Таблица 2 Типы баз данных и версии, поддерживаемые аудитом баз данных

Тип базы данных

Издание

MySQL

  • 5.0, 5.1, 5.5, 5.6, 5.7
  • 8.0 (8.0.11 and earlier)

Oracle

(База данных Oracle использует закрытый протокол и имеет сложные версии адаптации. Если вам нужно проводить аудит базы данных Oracle, обратитесь в службу поддержки.)

  • 11g

    11.1.0.6.0, 11.2.0.1.0, 11.2.0.2.0, 11.2.0.3.0, и 11.2.0.4.0

  • 12c

    12.1.0.2.0, 12.2.0.1.0

  • 19c

PostgreSQL

  • 7.4
  • 8.0, 8.1, 8.2, 8.3, 8.4
  • 9.0, 9.1, 9.2, 9.3, 9.4, 9.5, 9.6
  • 10.0, 10.1, 10.2, 10.3, 10.4, 10.5
  • 11
  • 12
  • 13
  • 14

SQL Server

  • 2008
  • 2012
  • 2014
  • 2016
  • 2017

GaussDB(for MySQL)

8.0

DWS

  • 1.5
  • 8.1

DAMENG

DM8

KINGBASE

V8

SHENTONG

V7.0

HighGo

V6.0

GaussDB

  • 1.3 Enterprise Edition
  • 1.4 Enterprise Edition

Hbase

  • 1.3.1
  • 2.2.3

Hive

  • 1.2.2
  • 2.3.9
  • 3.1.2
  • 3.1.3

Функции сервиса

  • Бэкап и восстановление журналов аудита базы данных и соблюдение требований по хранению данных аудита.
  • Мониторинг рисков, сеансов, распределения сеансов и распределения SQL в реальном времени.
  • Отчёт о тревогах для рискованных действий и атак и реагирование на атаки базы данных в реальном времени.
  • Обнаружение внутренних нарушений и неправильных операций и обеспечение безопасности данных.

Развернутый в шаблоне out-of-path, аудит базы данных может выполнять гибкий аудит без влияния на пользовательские сервисы.

  • Мониторинг входа в базу данных, типа операций (определение данных, операции и контроль) и объекта операций на основе рискованных операций для эффективного аудита базы данных.
  • Анализирует риски, сеансы и SQL-инъекции чтобы помочь вам своевременно управлять ситуацией с базой данных.
  • Предоставляет библиотеку шаблонов отчетов для создания ежедневных, еженедельных, или ежемесячных аудиторских отчетов в соответствии с вашими настройками. Отправляет уведомления о тревогах в реальном времени чтобы помочь вам получать аудиторские отчеты своевременно.