规则描述 对规则的备注,⻓度限制在 0-200 个字符之间 风险等级 1.当审计日志记录命中规则后,可通过风险等级筛选记录 2.风险等级分级支持 高风险 、 中风险 、 低风险 三种类型,未命中规则的日志记录风险等级为 无风险 。 数据库引擎 选择数据库引擎类型,支持 MySQL(MySQL、GaiaDB)、PostgreSQL、SQL Server。
审计策略 本文介绍如何在 DBSC 控制台配置并查看审计日志。 前提条件 已注册百度智能云账号,详情参见 注册账户 。 已创建云数据库 RDS for MySQL 版实例,详情参见 创建实例 。 注意事项 仅支持对开启审计开关且关联审计策略的实例进行审计。 操作步骤 创建审计策略 登录 DBSC 控制台 。 在左侧导航栏,点击 安全审计—>审计策略 。
CREATE SYNC JOB 描述 数据同步 (Sync Job) 功能支持用户提交一个常驻的数据同步作业,通过从指定的远端地址读取 Binlog 日志,增量同步用户在 MySQL 数据库中数据更新操作的 CDC (Change Data Capture) 信息。 用户可通过SHOW SYNC JOB查看数据同步作业的状态。
告警:DB防火墙输出SQL注入告警日志,但不会阻断SQL的正常执行。在该级别下,DB防火墙会对SQL进行解析,被识别出的注入攻击会记录到日志中,SQL会继续发往MySQL实例执行。用户可以在SQL注入查询页面查询被识别出的SQL注入。用户可以梳理SQL注入,将用户认为的误报SQL加入到SQL白名单中。 阻断:DB防火墙输出SQL注入阻断日志,被识别为注入的SQL将被阻断,无法发送到MySQL实例。
PostgreSQL GaiaDB 二层网关 BCE_LTGW Cecld VxlanTunnelId 全球加速 GA BCE_GA 实例监控(Instance) 日志服务 BLS BCE_BLS 传输任务(Task) 日志集(Logstore) 千帆数据智能平台 DataBuilder BCE_EDAP 数据处理实例(RayCompute) 分析与AI搜索实例(DorisCompute) 源连接与集成实例
3、是否支持日志审计? 支持,公有云通过对接云审计产品,实现用户操作日志的保存和查看。
告警:DB防火墙输出SQL注入告警日志,但不会阻断SQL的正常执行。在该级别下,DB防火墙会对SQL进行解析,被识别出的注入攻击会记录到日志中,SQL会继续发往MySQL实例执行。用户可以在SQL注入查询页面查询被识别出的SQL注入。用户可以梳理SQL注入,将用户认为的误报SQL加入到SQL白名单中; 阻断:DB防火墙输出SQL注入阻断日志,被识别为注入的SQL将被阻断,无法发送到MySQL实例。
c , 34 where : id > 1 AND status = 'success' , 35 type : table , 36 updateFilterRule : both 37 } ] , 38 } 请求体参数 参数名称 参数类型 是否必选 描述 示例值 参数位置
数据库漏洞:若安装MySQL、SQL Server、Redis等数据库,检查是否存在弱口令、默认端口开放、未授权访问等问题: MySQL/SQL Server:修改默认管理员密码,限制登录IP,禁用空密码账户,删除不必要的数据库权限。 Redis:若开启Redis服务,设置密码(修改redis.windows.conf文件中的“requirepass”),禁止远程登录,关闭危险命令。
件安装环境,请 提交工单 联系百度的工作人员 名称 说明 数据库 人脸私有化部署包内已自带Mysql(可参考: 如何部署mysql ,内置mysql集成Databus,Databus通过挖掘数据库日志的方式,将数据库变更实时、可靠的从数据库拉取出来