注册并开启流量审计 在通过流量审计服务申请后,您需要创建一个百度智能云账号,请按照下述步骤进行注册、登录。 注册并登录百度智能云平台,请参考 注册 和 登录 。 如果未进行实名认证,请参考 实名认证 操作方法完成认证。 登录成功后,导航栏选择“产品服务>流量审计>入侵分析”,在开启流量授权中,选择 授权并开通服务 后,完成流量审计功能的开启。
事件查询接口 查询 接口描述 用于查询用户审计事件。 权限说明 所有API的安全认证一律采用Access Key与请求签名机制。 Access Key由Access Key ID和Secret Access Key组成,均为字符串。 对于每个HTTP请求,使用下面所描述的算法生成一个认证字符串。提交认证字符串放在Authorization头域里。服务端根据生成算法验证认证字符串的正确性。
配置策略 数据库审计 DBAudit 支持系统策略和用户自定义策略两种,分别实现产品级权限和任务级权限控制。 系统策略 系统策略为数据库审计 DBAudit 产品级权限,有产品级管理权限、产品级运维权限和产品级只读权限三种系统策略。
常见问题 安全审计功能支持哪几种数据库? 安全审计目前只支持百度云数据库 RDS for MySQL 以及云原生数据库 GaiaDB。 安全审计功能支持自建 MySQL 数据库吗? 安全审计目前暂不支持自建 MySQL 数据库。 为什么审计日志记录与多条规则匹配,却只显示其中一个? 当审计日志命中多条规则时,审计日志记录仅显示命中的最高风险等级的规则。
配置审计策略 实例添加成功后,在左侧导航栏点击审计策略,进入页面后选择系统自带审计策略,点击 关联实例 ,选择需要审计的实例进行关联即可。 开启审计 在左侧导航栏点击实例管理,即可在控制台看到数据库实例列表,选择需要已关联审计策略的实例,点击开启审计开关即可。
风险威胁 以下是数据库审计 DBAudit 风险威胁统计的相关说明,详情请查看下文。 风险威胁统计 登录 数据库审计云控制台 点击左侧导航栏 风险威胁 子项 风险威胁统计 ,进入风险威胁统计界面。 ≈ 在 风险威胁统计 界面,点击对象选择 具体节点 。 在时间选择可以选择今天、近3天、近7天、近30天、自定义时间项。 上述条件选择后查看风险威胁统计结果于图标。
常见问题 安全审计功能支持哪几种数据库? 安全审计目前只支持百度云数据库 RDS 中的 MySQL 数据库。 安全审计功能支持自建 MySQL 数据库吗? 安全审计目前暂不支持自建 MySQL 数据库。
产品定价 使用云审计(BCT)不需要用户付费,如果你主动开通了跟踪存储功能,我们将默认帮您开通BOS对象存储服务,需要为BOS存储付费,详情参考 BOS计费 。
数据类型 Model对象定义 Filter 参数名称 类型 描述 fileld String filter key value String filter value Filter 参数 fileld 是否必填 描述 示例 currentUser 是 当前用户ID b0a52465a6104a9284bd9213031f145f iamUserId 否 操作人 b0a52465a6104a9284