深信服数据库审计系统 DAS

产品实施指南

目 录

HYPERLINK \l "_TOC_250008" 第 1 章 说明4

HYPERLINK \l "_TOC_250007" 第 2 章 概述4

HYPERLINK \l "_TOC_250006" 第 3 章 支持/不支持的场景说明4

HYPERLINK \l "_TOC_250005" 第 4 章 注意事项5

HYPERLINK \l "_TOC_250004" 第 5 章 部署5

HYPERLINK \l "_TOC_250003" 部署环境5

l 服务器支持5

l 软件清单6

HYPERLINK \l "_TOC_250002" 部署上架6

HYPERLINK \l "_TOC_250001" 效果验证10

第1章 说明

此文档的目的,是为让产品自我运营,这里只说明运营和解决客户问题过程中的注意事项。 此文档的内容可以自由调整,达到目的和宗旨即可。

第2章 概述

l版本的主要目的

数据库审计作为安全资源池解决方案部分,为了帮助客户做等保建设,保护客户数据安全。

l解决如下问题

1.解决数据库服务器与 web 服务器在同一台主机上时,无法将数据库的流量通过镜像交互机镜像到 DAS 上,现有的 DAS 审计方案无法实现审计功能

2.解决数据库在虚拟机环境中,无法将数据库的流量通过镜像交互机镜像到

DAS 上,现有的 DAS 审计方案无法实现审计功能。

第3章 支持/不支持的场景说明

功能

不支持

支持

Agent 审 计解决方案

1.不支持 web 服务器与数据库之间不使用

TCP 通信场景。(识别办法:通过 netstat 命令查看连接内容是否有数据库TCP 连接

windows 下可以通过类似processhacker 工具 查 看 ) 2.Agent 插件审计方案不支持安全策略的

拒绝功能。

支持数据库审计支持 web 审计

vDas 虚拟机

1.不支持安全资源池之外的虚拟机平台

第4章 注意事项

1.数据库Agent 抓包方案会对网口流量产生影响,网络中的流量负载会加倍, 使用过程中可以通过端口过滤掉非关键流量。

2.预发布包还不支持老配置导入。

3.在 Agent 功能开启前,已经建立的数据库连接,无法实现审计功能,新的连接可以。

4.在安全资源池中 vDas 使用 Agent 审计解决方案时,镜像口需要接到同一个物理出口的上面去,不能使用虚拟机交换机。

vDas 本身只有镜像数据,在安全资源池的虚拟机详细中看到的会话数会显示为 0。

vDas 目前只是支持 eth0 为管理口,eth1 为业务口。

第5章 部署

部署环境

l 服务器支持

1、Agent 支持以下 linux 发行版的 64 位操作系统和 windos 服务器

Centos 5\6\7 Redhat 5\6\7

Ubuntu10\11\12\13\14 Debian6\7

Windows 2008r2 Windows 2012

2、das 虚拟模板支持安全资源池环境

l 软件清单

DAS2.0软件升级包

DAS2.0 .ssu

vDAS2.0虚拟机模板

DAS2.0 .vma

数据库审计 Agent 插件

Windows 安装包

Das_Agent_windows_Builzip

数据库审计 Agent 插件 Linux

安装包

Das_Agent_linux_Builzip

注意:请做 MD5 校验,防止包损坏。

部署上架

按步骤、分章节说明整个部署上架过程

DAS 设备部署

实体机 DAS 设备升级部署

使用升级功能加载 SSU 包升级即可。

虚拟机 DAS 设备升级部署

直接在安全资源池模板中部署 vDAS 组件即可。

安装客户端 Agent

windows Agent 安装

解压压缩包,双击 EXE 直接运行即可完成安装。

linux Agent 安装

Linux 服务器,解压安装包上传 agent_install.bin 到服务器,在 root 帐户下运行

agent_install.bin 脚本进行安装。安装时指定绝对安装路径。

配置 DAS

安全资源池 DAS 设备配置

登录 DAS 设备控制台,部署 eth0 为管理口,部署好网络模式。

在网口配置中配置 eth1 为业务口,并且配置好与 Agent 的通信 IP。

DAS2.0.2 版本以前:编辑网络拓扑,单独新增空闲的一个物理出口。将 DAS

的 eth2\eth3 镜像口同时接入到上一步的物理出口上,做数据包回放。

DAS2.0.2(含 2.0.2)版本以后:

深信服mysql审计_深信服数据库审计系统产品实施指南.docx相关推荐

  1. 为了适应云数据库mySQL产品_金山云数据库RDSMySQL的产品功能大解析

    相信大家对于云数据库RDSMySQL并不会太陌生,这是一款高性能数据库服务,对于企业来说拥有管理便捷.数据安全.稳定可靠.节约成本等优势,可以兼容MySQL协议,满足企业的不同需求. 在产品功能方面, ...

  2. 数据库审计服务器性能要求,数据库审计技术指标资质要求-.docx

    数据库审计技术指标 资质要求: 提供自主知识产权证明文件(软件著作权.软件产品登记). 提供与需求单位同类HIS系统的三甲医院数据库审计的销售案例. 中标供应商必须在成交结果公示后按照用户要求提供为期 ...

  3. fikker mysql 缓存_搭建CDNFikker CDN 主控系统常问问题

    如何修改 Fikker CDN 主控系统访问端口? 1. 修改配置文件 local\apache2\conf\httpd.conf 的端口配置项:Listen 2. 修改 local\FikCron\ ...

  4. 深信服easyconnect下载_深信服新一代数据防泄密解决方案荣登数安天下榜中榜

    近日,"2020新基建数安天下榜中榜"揭晓,深信服科技股份有限公司(简称深信服)基于在数据安全领域的贡献,荣登"数安企业TOP20"榜单榜首,深信服新一代数据防 ...

  5. 怎么创建mysql文件_怎样创建数据库?

    谢邀~树懒君精心整理了一番,接下来就4种流行数据库的创建方法介绍. 一.创建数据库简介 数据库是储存关键资料的文件系统,用数据库管理系统建立大家的数据库,就可以更好地提供安全性.如今伴随着社会发展的迅 ...

  6. 第二部分 Mysql数据库管理_第二篇 数据库MySql

    <1> 在数据库系统中,SQL语句不区分大小写(建议用大写) .但字符串常量区分大小写.建议命令大写,表名库名小写: <2> SQL语句可单行或多行书写,以";&qu ...

  7. asp创建mysql表_创建一个数据库,用ASP怎么写?

    展开全部 ASP内用SQL语句创建一个32313133353236313431303231363533e58685e5aeb931333234303737带密码的ACCESS数据库 纯编码实现Acce ...

  8. 建立学生选课表 mysql 语句_学生选课数据库SQL语句45道练习题整理及mysql常用函数(20161019)...

    学生选课数据库SQL语句45道练习题: 一.            设有一数据库,包括四个表:学生表(Student).课程表(Course).成绩表(Score)以及教师信息表(Teacher).四 ...

  9. 华为mysql金融版_华为云数据库MySQL金融版公测,打造满足金融场景数据安全性的高端产品...

    日前,华为云数据库推出MySQL 金融版,基于Paxos协议,采用一主两备三节点架构,解决数据库分布式环境下数据一致性的问题,实现了自动脑裂保护机制,保证数据库高可用和高可靠,满足金融场景下的数据库高 ...

  10. 阿里云mysql宽带_阿里云数据库RDS MySQL版购买使用详细过程

    阿里云数据库 RDS MySQL 版如何购买使用?通过前面学习如何选择阿里云数据库 RDS MySQL 版,魏艾斯博客已经阿里云 MySQL 有了初步认识,接下来跟着老魏一起购买使用阿里云数据库 RD ...

最新文章

  1. 制胜人工智能时代——企业人工智能应用现状分析(第三版)
  2. P1133 教主的花园
  3. 【问题】14500充电锂电池电量问题及测试方案
  4. bnuoj 20950 沉重的货物 (最小生成树)
  5. boost::mp11::mp_rename相关用法的测试程序
  6. Qt Creator移动平台
  7. 未能加载文件或程序集 ICSharpCode.SharpZipLib
  8. 大数据数据可视化设计原则_数据可视化设计的8顶帽子
  9. FreeRTOS任务挂起与解除
  10. Java程序性能优化10
  11. 将Excel中的数据导入到MySql数据库中
  12. mysql openrowset_SQL的OPENROWSET开启和使用方法
  13. 学计算机的大1新生规划,大学生学习计划怎么写
  14. Windows安全加固系列
  15. [Android Samples视频系列之ApiDemos] App-Activity-Recreate
  16. 支持树型的GridView控件
  17. 苏州外壳防护试验IP防尘防水测试IP65 IP66 IP69K
  18. 比特鹏哥第一节课笔记
  19. linux解冻用户的密码,linux – 透明地冻结和解冻进程?
  20. 【RocketMQ】玩转各种类型的消息

热门文章

  1. TabHost眼睛会骗人
  2. 揭秘苹果内购的大漏洞和内购订阅的黑陷阱
  3. android studio怎么后退,Android Studio:上一个活动的后退按钮
  4. CapstoneCS5263|DP转HDMI 4K60HZ方案|替代PS176芯片
  5. Python编程从入门到实践_第七章_用户输入和while循环
  6. 苹果开发者计划注册流程
  7. 抽奖概率 php_php实现抽奖概率算法代码
  8. Component is missing template or render function
  9. Andriod Studio 安装过程
  10. 亚马逊为什么能吞噬世界?贝索斯有这么一种独特的战略思维