99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DAS數(shù)據(jù)庫審計Agent實施部署原理

網(wǎng)絡技術(shù)干貨圈 ? 來源:網(wǎng)絡技術(shù)干貨圈 ? 作者:網(wǎng)絡技術(shù)干貨圈 ? 2022-11-02 16:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實施部署原理圖

容器場景:需要將數(shù)據(jù)庫審計Agent插件安裝到宿主機操作系統(tǒng),通過組件的抓包工具抓取數(shù)據(jù)庫通訊端口虛擬化虛擬機、數(shù)據(jù)庫服務器、應用服務器等場景:需要將數(shù)據(jù)庫審計Agent插件安裝到虛擬機或者物理機操作系統(tǒng),通過組件的抓包工具抓取數(shù)據(jù)庫通訊端口。

審計組件Agent工作原理:對安裝操作系統(tǒng)網(wǎng)卡進行抓包,主要是抓取數(shù)據(jù)庫網(wǎng)絡轉(zhuǎn)發(fā)流量,通過和數(shù)據(jù)庫審計DAS設(shè)備的TCP4567端口進行通訊。

7484d822-32f4-11ed-ba43-dac502259ad0.png

審計Agent部署實施

支持安裝操作系統(tǒng)

Windows版本:

Windows 2008r2

Windows 2012

Linux版本:

Centos 567

Redhat 567

Ubuntu 1011121314

Debian 67

下載審計插件Agent

根據(jù)服務器的平臺下載相應的客戶端

Linux平臺Agent安裝

Agent解壓安裝

Linux服務器,在 root 帳戶下解壓EPS2.0_Build20161102.tgz(解包tar -zxf [路徑/文件名]),并運行agent_install.bin腳本進行安裝

74c8c744-32f4-11ed-ba43-dac502259ad0.png

Agent基礎(chǔ)配置

(1) 切換到安裝目錄下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:

74dbf5ee-32f4-11ed-ba43-dac502259ad0.png

(2) 使用VI或下載下來使用notepad++編輯該文件。

74fe2fc4-32f4-11ed-ba43-dac502259ad0.png

(3) 保存配置后,重啟bin目錄下的eps_agent服務,完成配置。

752947cc-32f4-11ed-ba43-dac502259ad0.png

Agent主備配置(定制版)

原理說明:該定制包可以在agent與主數(shù)據(jù)庫審計(DAS)無法通訊時,將審計流量發(fā)送至備主數(shù)據(jù)庫審計(DAS)中,當主數(shù)據(jù)庫審計(DAS)與agent恢復通訊時將審計流量重新切換回主數(shù)據(jù)庫審計(DAS)中。

使用netstat -anlp | grep 4567 命令過濾4567端口可以看到當前狀態(tài)是與主DAS進行了tcp連接。當與主DAS的連接無法通訊時,則會自動與備設(shè)備建立連接。

75564b46-32f4-11ed-ba43-dac502259ad0.png

(1)將定制包導入至安裝目錄的bin目錄下,使用解包命令tar -zxf [路徑/文件名] 進行解包。

756fa51e-32f4-11ed-ba43-dac502259ad0.png

(2)進入解包出來的目錄下,運行patch.sh 腳本進行定制包安裝

7583918c-32f4-11ed-ba43-dac502259ad0.png

(3)切換至config目錄下,找到das_daemon.ini文件,vi進行主備agent 配置:timeout參數(shù)無需修改

75a9eaee-32f4-11ed-ba43-dac502259ad0.png

(4)保存配置后,重啟bin目錄下的eps_agent服務,完成配置。

75bf143c-32f4-11ed-ba43-dac502259ad0.png

路由配置指導

配置路由的主要目的是服務器可以與數(shù)據(jù)庫審計設(shè)備進行通訊,默認情況下業(yè)務服務器不能與數(shù)據(jù)庫審計網(wǎng)段不能通訊

配置示例

routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1

為了可以是使路由永久生效,需要將路由條目添加到/etc/rc.local文件內(nèi)

確認安裝成功

查看進程“eps”相關(guān)進程是否存在

75d34cae-32f4-11ed-ba43-dac502259ad0.png

查看日志,是否有“connect das svr cucceed”等字樣(需要放通策略)

審核編輯:郭婷


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3926

    瀏覽量

    66187

原文標題:深信服 | DAS數(shù)據(jù)庫審計實施部署

文章出處:【微信號:網(wǎng)絡技術(shù)干貨圈,微信公眾號:網(wǎng)絡技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    三款主流國產(chǎn)數(shù)據(jù)庫的技術(shù)特點

    隨著數(shù)字經(jīng)濟的快速發(fā)展和數(shù)據(jù)安全要求的提升,國產(chǎn)數(shù)據(jù)庫正迎來前所未有的發(fā)展機遇。在信創(chuàng)浪潮推動下,達夢數(shù)據(jù)庫、TiDB、華為高斯數(shù)據(jù)庫等國產(chǎn)數(shù)據(jù)庫
    的頭像 發(fā)表于 07-14 11:08 ?106次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復環(huán)境: 一臺操作系統(tǒng)為Windows Server的虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫
    的頭像 發(fā)表于 07-01 11:13 ?149次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復—MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復案例

    數(shù)據(jù)庫數(shù)據(jù)恢復—SQL Server數(shù)據(jù)庫被加密如何恢復數(shù)據(jù)?

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫被加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發(fā)表于 06-25 13:54 ?138次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>被加密如何恢復<b class='flag-5'>數(shù)據(jù)</b>?

    【「零基礎(chǔ)開發(fā)AI Agent」閱讀體驗】+Agent開發(fā)平臺

    開發(fā)平臺有4大特點 1)技術(shù)集成性 Agent開發(fā)平臺集成了大模型調(diào)用、提示詞工程、插件、線上編程運行環(huán)境、知識、工作流、數(shù)據(jù)庫等多種功能模塊,為開發(fā)者提供了一站式的技術(shù)解決方案,能夠滿足A
    發(fā)表于 05-13 12:24

    數(shù)據(jù)庫數(shù)據(jù)恢復——MongoDB數(shù)據(jù)庫文件拷貝后服務無法啟動的數(shù)據(jù)恢復

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復環(huán)境: 一臺Windows Server操作系統(tǒng)虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫
    的頭像 發(fā)表于 04-09 11:34 ?302次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后服務無法啟動的<b class='flag-5'>數(shù)據(jù)</b>恢復

    《AI Agent 應用與項目實戰(zhàn)》閱讀心得3——RAG架構(gòu)與部署本地知識

    系統(tǒng)架構(gòu)設(shè)計上,采用了前后端分離的模式:前端使用Streamlit構(gòu)建交互界面,后端集成了向量數(shù)據(jù)庫和LLM。部署環(huán)境的準備工作包括創(chuàng)建虛擬環(huán)境、安裝必要的Python包、配置向量數(shù)據(jù)庫等。系統(tǒng)的核心
    發(fā)表于 03-07 19:49

    MySQL數(shù)據(jù)庫的安裝

    MySQL數(shù)據(jù)庫的安裝 【一】各種數(shù)據(jù)庫的端口 MySQL :3306 Redis :6379 MongoDB :27017 Django :8000 flask :5000 【二】MySQL 介紹
    的頭像 發(fā)表于 01-14 11:25 ?562次閱讀
    MySQL<b class='flag-5'>數(shù)據(jù)庫</b>的安裝

    數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?

    數(shù)據(jù)庫是一種部署在虛擬計算環(huán)境中的數(shù)據(jù)庫,它融合了云計算的彈性和可擴展性,為用戶提供高效、靈活的數(shù)據(jù)庫服務。云數(shù)據(jù)庫主要分為兩大類:關(guān)系型
    的頭像 發(fā)表于 01-07 10:22 ?507次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復—Mysql數(shù)據(jù)庫表記錄丟失的數(shù)據(jù)恢復流程

    Mysql數(shù)據(jù)庫故障: Mysql數(shù)據(jù)庫表記錄丟失。 Mysql數(shù)據(jù)庫故障表現(xiàn): 1、Mysql數(shù)據(jù)庫表中無任何數(shù)據(jù)或只有部分
    的頭像 發(fā)表于 12-16 11:05 ?606次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復—Mysql<b class='flag-5'>數(shù)據(jù)庫</b>表記錄丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復流程

    數(shù)據(jù)庫數(shù)據(jù)恢復—MYSQL數(shù)據(jù)庫ibdata1文件損壞的數(shù)據(jù)恢復案例

    mysql數(shù)據(jù)庫故障: mysql數(shù)據(jù)庫文件ibdata1、MYI、MYD損壞。 故障表現(xiàn):1、數(shù)據(jù)庫無法進行查詢等操作;2、使用mysqlcheck和myisamchk無法修復數(shù)據(jù)庫
    的頭像 發(fā)表于 12-09 11:05 ?631次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復—通過拼接數(shù)據(jù)庫碎片恢復SQLserver數(shù)據(jù)庫

    一個運行在存儲上的SQLServer數(shù)據(jù)庫,有1000多個文件,大小幾十TB。數(shù)據(jù)庫每10天生成一個NDF文件,每個NDF幾百GB大小。數(shù)據(jù)庫包含兩個LDF文件。 存儲損壞,數(shù)據(jù)庫
    的頭像 發(fā)表于 10-31 13:21 ?695次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復—通過拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片恢復SQLserver<b class='flag-5'>數(shù)據(jù)庫</b>

    數(shù)據(jù)庫可以租用嗎?完整租用流程來了

    數(shù)據(jù)庫是可以租用的,這是一種合法且便捷的數(shù)據(jù)存儲和管理方式。云數(shù)據(jù)庫是云服務提供商提供的各種服務化的關(guān)系型數(shù)據(jù)庫(如RDS)、文檔數(shù)據(jù)庫
    的頭像 發(fā)表于 10-28 09:54 ?498次閱讀

    企業(yè)級數(shù)據(jù)庫的配置和管理要求匯總

    企業(yè)級數(shù)據(jù)庫配置需高性能硬件支撐,包括服務器、存儲、網(wǎng)絡及電源冗余,選用穩(wěn)定DBMS與操作系統(tǒng),注重索引與查詢優(yōu)化。管理上,強調(diào)數(shù)據(jù)安全,實施加密、訪問控制與審計;確保高可用,配置容錯
    的頭像 發(fā)表于 09-27 10:50 ?492次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復—SQL Server數(shù)據(jù)庫出現(xiàn)823錯誤的數(shù)據(jù)恢復案例

    SQL Server數(shù)據(jù)庫故障: SQL Server附加數(shù)據(jù)庫出現(xiàn)錯誤823,附加數(shù)據(jù)庫失敗。數(shù)據(jù)庫沒有備份,無法通過備份恢復數(shù)據(jù)庫
    的頭像 發(fā)表于 09-20 11:46 ?700次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>出現(xiàn)823錯誤的<b class='flag-5'>數(shù)據(jù)</b>恢復案例

    數(shù)據(jù)庫安全審計系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬物互聯(lián)的技術(shù)演進,以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫安全也就保障了存儲其中的數(shù)據(jù)安全,數(shù)據(jù)庫安全審計
    的頭像 發(fā)表于 07-17 13:38 ?1995次閱讀