在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DAS數據庫審計Agent實施部署原理

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 作者:網絡技術干貨圈 ? 2022-11-02 16:43 ? 次閱讀

實施部署原理圖

容器場景:需要將數據庫審計Agent插件安裝到宿主機操作系統,通過組件的抓包工具抓取數據庫通訊端口虛擬化虛擬機、數據庫服務器、應用服務器等場景:需要將數據庫審計Agent插件安裝到虛擬機或者物理機操作系統,通過組件的抓包工具抓取數據庫通訊端口。

審計組件Agent工作原理:對安裝操作系統網卡進行抓包,主要是抓取數據庫網絡轉發流量,通過和數據庫審計DAS設備的TCP4567端口進行通訊。

7484d822-32f4-11ed-ba43-dac502259ad0.png

審計Agent部署實施

支持安裝操作系統

Windows版本:

Windows 2008r2

Windows 2012

Linux版本:

Centos 567

Redhat 567

Ubuntu 1011121314

Debian 67

下載審計插件Agent

根據服務器的平臺下載相應的客戶端

Linux平臺Agent安裝

Agent解壓安裝

Linux服務器,在 root 帳戶下解壓EPS2.0_Build20161102.tgz(解包tar -zxf [路徑/文件名]),并運行agent_install.bin腳本進行安裝

74c8c744-32f4-11ed-ba43-dac502259ad0.png

Agent基礎配置

(1) 切換到安裝目錄下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:

74dbf5ee-32f4-11ed-ba43-dac502259ad0.png

(2) 使用VI或下載下來使用notepad++編輯該文件。

74fe2fc4-32f4-11ed-ba43-dac502259ad0.png

(3) 保存配置后,重啟bin目錄下的eps_agent服務,完成配置。

752947cc-32f4-11ed-ba43-dac502259ad0.png

Agent主備配置(定制版)

原理說明:該定制包可以在agent與主數據庫審計(DAS)無法通訊時,將審計流量發送至備主數據庫審計(DAS)中,當主數據庫審計(DAS)與agent恢復通訊時將審計流量重新切換回主數據庫審計(DAS)中。

使用netstat -anlp | grep 4567 命令過濾4567端口可以看到當前狀態是與主DAS進行了tcp連接。當與主DAS的連接無法通訊時,則會自動與備設備建立連接。

75564b46-32f4-11ed-ba43-dac502259ad0.png

(1)將定制包導入至安裝目錄的bin目錄下,使用解包命令tar -zxf [路徑/文件名] 進行解包。

756fa51e-32f4-11ed-ba43-dac502259ad0.png

(2)進入解包出來的目錄下,運行patch.sh 腳本進行定制包安裝

7583918c-32f4-11ed-ba43-dac502259ad0.png

(3)切換至config目錄下,找到das_daemon.ini文件,vi進行主備agent 配置:timeout參數無需修改

75a9eaee-32f4-11ed-ba43-dac502259ad0.png

(4)保存配置后,重啟bin目錄下的eps_agent服務,完成配置。

75bf143c-32f4-11ed-ba43-dac502259ad0.png

路由配置指導

配置路由的主要目的是服務器可以與數據庫審計設備進行通訊,默認情況下業務服務器不能與數據庫審計網段不能通訊

配置示例

routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1

為了可以是使路由永久生效,需要將路由條目添加到/etc/rc.local文件內

確認安裝成功

查看進程“eps”相關進程是否存在

75d34cae-32f4-11ed-ba43-dac502259ad0.png

查看日志,是否有“connect das svr cucceed”等字樣(需要放通策略)

審核編輯:郭婷


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    3826

    瀏覽量

    64507

原文標題:深信服 | DAS數據庫審計實施部署

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    數據庫是哪種數據庫類型?

    數據庫是一種部署在虛擬計算環境中的數據庫,它融合了云計算的彈性和可擴展性,為用戶提供高效、靈活的數據庫服務。云數據庫主要分為兩大類:關系型
    的頭像 發表于 01-07 10:22 ?79次閱讀

    數據庫數據恢復—Mysql數據庫表記錄丟失的數據恢復流程

    Mysql數據庫故障: Mysql數據庫表記錄丟失。 Mysql數據庫故障表現: 1、Mysql數據庫表中無任何數據或只有部分
    的頭像 發表于 12-16 11:05 ?179次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—Mysql<b class='flag-5'>數據庫</b>表記錄丟失的<b class='flag-5'>數據</b>恢復流程

    數據庫數據恢復—MYSQL數據庫ibdata1文件損壞的數據恢復案例

    mysql數據庫故障: mysql數據庫文件ibdata1、MYI、MYD損壞。 故障表現:1、數據庫無法進行查詢等操作;2、使用mysqlcheck和myisamchk無法修復數據庫
    的頭像 發表于 12-09 11:05 ?179次閱讀

    數據庫數據恢復—通過拼接數據庫碎片恢復SQLserver數據庫

    一個運行在存儲上的SQLServer數據庫,有1000多個文件,大小幾十TB。數據庫每10天生成一個NDF文件,每個NDF幾百GB大小。數據庫包含兩個LDF文件。 存儲損壞,數據庫
    的頭像 發表于 10-31 13:21 ?266次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—通過拼接<b class='flag-5'>數據庫</b>碎片恢復SQLserver<b class='flag-5'>數據庫</b>

    數據庫可以租用嗎?完整租用流程來了

    數據庫是可以租用的,這是一種合法且便捷的數據存儲和管理方式。云數據庫是云服務提供商提供的各種服務化的關系型數據庫(如RDS)、文檔數據庫
    的頭像 發表于 10-28 09:54 ?188次閱讀

    Oracle數據恢復—異常斷電后Oracle數據庫報錯的數據恢復案例

    Oracle數據庫故障: 機房異常斷電后,Oracle數據庫報錯:“system01.dbf需要更多的恢復來保持一致性,數據庫無法打開”。數據
    的頭像 發表于 09-30 13:31 ?322次閱讀
    Oracle<b class='flag-5'>數據</b>恢復—異常斷電后Oracle<b class='flag-5'>數據庫</b>啟<b class='flag-5'>庫</b>報錯的<b class='flag-5'>數據</b>恢復案例

    企業級數據庫的配置和管理要求匯總

    企業級數據庫配置需高性能硬件支撐,包括服務器、存儲、網絡及電源冗余,選用穩定DBMS與操作系統,注重索引與查詢優化。管理上,強調數據安全,實施加密、訪問控制與審計;確保高可用,配置容錯
    的頭像 發表于 09-27 10:50 ?210次閱讀

    數據庫數據恢復—SQL Server數據庫出現823錯誤的數據恢復案例

    SQL Server數據庫故障: SQL Server附加數據庫出現錯誤823,附加數據庫失敗。數據庫沒有備份,無法通過備份恢復數據庫
    的頭像 發表于 09-20 11:46 ?373次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SQL Server<b class='flag-5'>數據庫</b>出現823錯誤的<b class='flag-5'>數據</b>恢復案例

    數據庫安全審計系統:筑牢數據安全防線 提高數據資產安全

    隨著萬物互聯的技術演進,以及數字化轉型的快速發展,數據庫成為最具有戰略性的數字資產載體,保障數據庫安全也就保障了存儲其中的數據安全,數據庫安全審計
    的頭像 發表于 07-17 13:38 ?748次閱讀

    數據庫安全審計系統:滿足數據安全治理合規要求

    伴隨著數據庫信息價值以及可訪問性提升,使得數據庫面對來自內部和外部的安全風險大大增加,如違規越權操作、惡意入侵導致機密信息竊取泄漏,但事后卻無法有效追溯和審計。 國內專注于保密與非密領域的分級保護
    的頭像 發表于 07-04 13:04 ?294次閱讀

    數據庫數據恢復—數據庫所在分區空間不足導致sqlserver故障的數據恢復案例

    數據。服務器上部署sql server數據庫數據庫存放在C盤。 數據庫故障: 工作人員發現服務器的C盤容量即將耗盡,于是將sql
    的頭像 發表于 05-22 13:16 ?476次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—<b class='flag-5'>數據庫</b>所在分區空間不足導致sqlserver故障的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復—raid5陣列上層Sql Server數據庫數據恢復案例

    數據庫數據恢復環境: 5塊硬盤組建一組RAID5陣列,劃分LUN供windows系統服務器使用。windows系統服務器內運行了Sql Server數據庫,存儲空間在操作系統層面劃分了三個邏輯分區
    的頭像 發表于 05-08 11:43 ?525次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—raid5陣列上層Sql Server<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復案例

    時序數據庫是什么?時序數據庫的特點

    時序數據庫是一種在處理時間序列數據方面具有高效和專門化能力的數據庫。它主要用于存儲和處理時間序列數據,比如傳感器數據、監控
    的頭像 發表于 04-26 16:02 ?673次閱讀

    MongoDB數據恢復—MongoDB數據庫文件損壞的數據恢復案例

    服務器數據恢復環境: 一臺Windows Server操作系統服務器,服務器上部署MongoDB數據庫。 MongoDB數據庫故障&檢測: 工作人員在未關閉MongoDB
    的頭像 發表于 04-23 14:48 ?422次閱讀
    MongoDB<b class='flag-5'>數據</b>恢復—MongoDB<b class='flag-5'>數據庫</b>文件損壞的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復】Oracle數據庫ASM實例無法掛載的數據恢復案例

    oracle數據庫ASM磁盤組掉線,ASM實例不能掛載。數據庫管理員嘗試修復數據庫,但是沒有成功。
    的頭像 發表于 02-01 17:39 ?537次閱讀
    【<b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復】Oracle<b class='flag-5'>數據庫</b>ASM實例無法掛載的<b class='flag-5'>數據</b>恢復案例
    主站蜘蛛池模板: 精品综合久久久久久98| 免费人成在线观看网站| www.狠狠| 国产一卡2卡3卡四卡精品网站 | 天堂在线最新版www中文| 手机在线看福利| 成人爽a毛片在线视频| 日本xxxx18vr69| 视频一区中文字幕| aaa在线观看视频高清视频| 成人欧美另类人妖| 又黄又湿又爽| 一区二区三区电影| 色婷婷网| 韩国特黄特色a大片免费| 成年黄网站免费大全毛片| 久草免费在线播放| www.色.com| 日本黄页网| 免费永久视频| 日本在线视| 五月sese| 99久久精品费精品国产一区二| 午夜精品在线免费观看| 男人不识本网站上遍色站也枉然| 国产精品视频一区二区三区| 天天爽夜夜爽每晚高澡| www.九色视频| 久久久久国产一级毛片高清版| 四虎在线最新地址4hu| 免费成人黄色网址| 在线播放免费| yyy6080韩国三级理论| 日本一区二区三区四区视频| 亚洲欧美色中文字幕| 免费色视频在线观看| 亚洲永久免费视频| 日女人免费视频| 一级毛片真人免费观看| 六月丁香六月婷婷| 天天干天天做天天操|