華為云計算 云知識 什么是數(shù)據(jù)庫安全審計
什么是數(shù)據(jù)庫安全審計

數(shù)據(jù)庫安全 審計提供用戶行為發(fā)現(xiàn)審計、多維度分析、實時告警和報表功能。

用戶行為發(fā)現(xiàn)審計

關聯(lián)應用層和 數(shù)據(jù)庫 層的訪問操作。

提供內(nèi)置或自定義隱私數(shù)據(jù)保護規(guī)則,防止審計日志中的隱私數(shù)據(jù)(例如,賬號密碼)在控制臺上以明文顯示。

多維度線索分析

行為線索

支持審計時長、語句總量、風險總量、風險分布、會話統(tǒng)計、SQL分布等多維度的快速分析。

會話線索

支持根據(jù)時間、數(shù)據(jù)庫用戶、客戶端等多角度進行分析。

語句線索

提供時間、風險等級、數(shù)據(jù)用戶、客戶端IP、數(shù)據(jù)庫IP、操作類型、規(guī)則等多種語句搜索條件。

風險操作、SQL注入實時告警

風險操作

支持通過操作類型、操作對象、風險等級等多種元素細粒度定義要求監(jiān)控的風險操作行為。

SQL注入

數(shù)據(jù)庫安全審計提供SQL注入庫,可以基于SQL命令特征或風險等級,發(fā)現(xiàn)數(shù)據(jù)庫異常行為立即告警。

系統(tǒng)資源

當系統(tǒng)資源(CPU、內(nèi)存和磁盤)占用率達到設置的告警閾值時立即告警。

針對各種異常行為提供精細化報表

會話行為

提供客戶端和數(shù)據(jù)庫用戶會話分析報表。

風險操作

提供風險分布情況分析報表。

合規(guī)報表

提供滿足 數(shù)據(jù)安全 標準(例如Sarbanes-Oxley)的合規(guī)報告。