<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          htp_auditMySQL 審計(jì)插件

          聯(lián)合創(chuàng)作 · 2023-09-30 23:37

          htp_audit 是為 MySQL 開(kāi)源數(shù)據(jù)庫(kù)自主研發(fā)的審計(jì)插,彌補(bǔ)了 MySQL 開(kāi)源數(shù)據(jù)庫(kù)產(chǎn)品缺乏審計(jì)功能,為數(shù)據(jù)庫(kù)安全透明運(yùn)行提供技術(shù)保障。

          審計(jì)插件 htp_audit 的應(yīng)用場(chǎng)景

          舉例場(chǎng)景描述:企業(yè)發(fā)現(xiàn)某天數(shù)據(jù)庫(kù)中的數(shù)據(jù)被人為刪除了,盡管有數(shù)據(jù)備份,但因服務(wù)終止造成的損失可能高達(dá)上千萬(wàn),還不計(jì)算殃及的品牌價(jià)值、用戶(hù)體驗(yàn)等。企業(yè)必然要排查是什么原因觸發(fā)的,這個(gè)刪除操作是誰(shuí)操作的,往往擁有數(shù)據(jù)庫(kù)操作權(quán)限的人員較多,從何排查,證據(jù)在哪?

          上述有關(guān)數(shù)據(jù)庫(kù)的安全場(chǎng)景在企業(yè)中常出現(xiàn),數(shù)據(jù)庫(kù)作為企業(yè)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)存儲(chǔ)容器,類(lèi)似人體的心臟和血液循環(huán)系統(tǒng),數(shù)據(jù)就是企業(yè)業(yè)務(wù)系統(tǒng)的血液,數(shù)據(jù)庫(kù)一旦出現(xiàn)問(wèn)題就像心臟停止跳動(dòng),整個(gè)企業(yè)的生產(chǎn)系統(tǒng)或交易系統(tǒng)都將停止。當(dāng)數(shù)據(jù)出現(xiàn)非正常修改的問(wèn)題時(shí),我們需要快速分析、診斷問(wèn)題發(fā)生的原因,追蹤數(shù)據(jù)不安全的根源,降低數(shù)據(jù)泄漏風(fēng)險(xiǎn),進(jìn)行實(shí)時(shí)風(fēng)險(xiǎn)預(yù)警,這就是通常所說(shuō)的“數(shù)據(jù)庫(kù)審計(jì)功能”。但是 MySQL 開(kāi)源數(shù)據(jù)庫(kù)缺失審計(jì)功能,這對(duì)于廣大 MySQL 開(kāi)源數(shù)據(jù)庫(kù)用戶(hù)而言是埋下了數(shù)據(jù)安全的隱患。

          熱璞科技開(kāi)源的審計(jì)插件 htp_audit,能夠?qū)崟r(shí)記錄數(shù)據(jù)庫(kù)活動(dòng),幫助用戶(hù)分析、追查、診斷追蹤不安全事件,保障數(shù)據(jù)安全,實(shí)時(shí)預(yù)警數(shù)據(jù)庫(kù)操作風(fēng)險(xiǎn)。對(duì) MySQL 數(shù)據(jù)據(jù)庫(kù) DBA 而言,使用審計(jì)插件 htp_audit 非常簡(jiǎn)便,從 GitHub上 直接下載 htp_audit 審計(jì)插件源碼文件,復(fù)制到 MySQL 數(shù)據(jù)庫(kù)源碼的 plugin 文件夾中,編譯生成 htp_audit.so文件,然后在 MySQL 中安裝使用:install plugin htp_audit soname 'htp_audit.so';。

          審計(jì)插件 htp_audit 的功能簡(jiǎn)述

          針對(duì) MySQL 開(kāi)源數(shù)據(jù)庫(kù)的審計(jì)功能缺失,行業(yè)內(nèi)也出現(xiàn)了一些解決的辦法,例如:甲骨文公司在 MySQL5.5 的企業(yè)版中增加了 mysql-audit plugin,只限于 MySQL 數(shù)據(jù)庫(kù)企業(yè)版,且功能類(lèi)似于 general-log 的方式。也有一些第三方審計(jì)插件,但都沒(méi)有達(dá)成 MySQL 數(shù)據(jù)庫(kù)的審計(jì)功能,例如:MySQL 數(shù)據(jù)庫(kù)中的事件類(lèi)型較多,第三方審計(jì)工具未能做到對(duì)所有事件提供對(duì)應(yīng)的處理函數(shù);MySQL 數(shù)據(jù)庫(kù)缺少配置文件,則不能靈活地配置審計(jì)事件的類(lèi)型,往往調(diào)整配置則需要重啟 mysqld 服務(wù),甚至修改源代碼重新編譯。

          熱璞科技的 MySQL 源碼團(tuán)隊(duì)調(diào)研了企業(yè)版本審計(jì)功能、收集 MySQL 數(shù)據(jù)庫(kù)社區(qū)、大型企業(yè)客戶(hù)等訴求,設(shè)計(jì)并研發(fā)的審計(jì)插件 htp_audit,能徹底做到審計(jì)全部事件、可動(dòng)態(tài)在線(xiàn)修改配置等功能目標(biāo)。審計(jì)插件 htp_audit 擁有以下三大特征:

          • 全類(lèi)型事件審計(jì):MySQL 開(kāi)源數(shù)據(jù)庫(kù)中的事件分為父類(lèi)型和子類(lèi)型,父類(lèi)型如 table access 含有子類(lèi)型 READ、INSERT、UPDATE、DELETE;父類(lèi)型 connection 含有子類(lèi)型 CONNECT、DISCONNECT 等,htp_audit 可根據(jù)配置文件進(jìn)行所有子類(lèi)型事件審計(jì),保證審計(jì)的完整性和全面性。

          • 動(dòng)態(tài)的審計(jì)配置:htp_audit 在啟動(dòng)時(shí)會(huì)從配置文件中獲取要審計(jì)的事件類(lèi)型,mysqld 實(shí)例在運(yùn)行時(shí)也可通過(guò)全局變量 htp_audit_add_rule 添加需要審計(jì)的事件類(lèi)型,通過(guò) htp_audit_remove_rule 移除無(wú)需審計(jì)的事件類(lèi)型。這就意味著在數(shù)據(jù)庫(kù)運(yùn)行過(guò)程中,htp_audit 可以動(dòng)態(tài)增加或刪除要審計(jì)的事件類(lèi)型,保證整個(gè)審計(jì)過(guò)程對(duì)上層業(yè)務(wù)訪(fǎng)問(wèn)和業(yè)務(wù)系統(tǒng)是無(wú)感知的。

          • 發(fā)生及被審計(jì)次數(shù)展示:新增各類(lèi)型事件的發(fā)生次數(shù)和配置審計(jì)事件被審計(jì)的次數(shù),使用命令:SHOW  GLOBAL  STATUS  LIKE  "%audit%" 即可查看,方便用戶(hù)實(shí)時(shí)了解審計(jì)插件的運(yùn)行情況,例如:事件發(fā)生狀況、業(yè)務(wù)負(fù)載狀況等,輕松獲取數(shù)據(jù)庫(kù)審計(jì)信息。

          瀏覽 14
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          編輯 分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          編輯 分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  青青草成人自拍 | 漏逼视频免费观看 | 日韩黄色一级网站 | 黄色国产视频在线观看 | 青娱乐亚洲版在线观看 |