客户端(101.1.12.2):

用于访问数据库审计系统管理界面,进行数据库审计系统的相关配置。

数据库审计系统:

管理口IP(183.1.10.52):被访问的,实现数据库审计系统的管理。

业务口IP(22.1.1.61):用于与数据库服务器的通信IP进行通信,接收流量探针转发的流量。

数据库服务器:

服务器使用的网卡(183.1.0.18):数据库服务器的连接IP,所有连接数据库的流量要经过此网卡,流量探针转发此网卡的流量。

通信网卡(22.1.1.60):服务器上流量探针与数据库审计系统通信的网卡,被转发网卡的流量从此网卡发向数据库审计系统的业务口。

1.下载流量探针安装包

打开浏览器,访问数据库审计设备的登录页面,鼠标移至登录页面的右上角,在展开的下拉项中,选择“流量探针客户端”,即可下载流量探针安装包。

图8-1下载流量探针客户端界面

解压后,分为Linux和Windows两个文件夹,其中Windows文件夹中的flowagent.exe为Windows流量探针安装包,Linux文件夹中的flowagent.tar.gz、flowagent_32.tar.gz为Linux流量探针安装包。

图8-2流量探针客户端安装包

2.Linux系统客户端安装

使用远程工具,如Xshell工具,设置连接参数,输入用户名、密码,连接用户数据库服务器。

图8-3连接Linux服务器

连接上数据库服务器后,将下载好的流量探针flowagent.tar.gz(如果系统版本为32位,则使用flowagent_32.tar.gz)文件通过文件传输工具Xftp上传到用户许可的文件夹。例如,上传到根目录下的mnt/disk文件夹, 使用命令(cd /路径名,如“cd /mnt/disk”)进入该文件夹后,接着使用解压命令“tar -zxvf flowagent.tar.gz”,解压flowagent.tar.gz文件。

备注:可使用“getconf LONG_BIT ”命令查看Linux系统是64位还是32位。

图8-4解压安装包

进入解压后的flowt文件夹,输入安装命令“sh setup.sh”,回车后完成安装。

图8-5完成安装界面

3.Linux系统的配置

输入测试命令“cd /mnt/flowt”,回车,继续输入命令“ ./flowagent -i eth0,eth1 -s eth2 -h 10.5.8.202”

注:

eth0、eth1、eth2、10.5.8.202根据实际环境填写。

eth0:数据库服务器上流量需被转发的网卡名。

eth1:数据库服务器上流量需被转发的网卡名。

eth2:数据库服务器上通信IP所在的网卡名。

10.5.8.202:数据库审计设备上接收转发流量的网卡IP。

运行测试命令后,确认流量探针是否正常运行,如果打印“LoginResult >>> OK”则运行成功,

使用组合键“Ctrl+C”退出,流量探针客户端会自动重新启动,并按照已通过的参数运行。

4.Windows系统客户端安装

(1)     双击npcap-0.992.exe文件,根据提示安装npcap;

图8-6Npcap安装界面

(2)     点击“I Agree”,进入下一步,勾选下图选项后,点击“Install”安装;

图8-7Npcap安装选项界面

(3)     双击flowagent.exe文件,根据提示安装客户端。

图8-8流量探针安装界面

5.Windows系统的配置

(1)     填写数据库审计设备管理接收转发流量的网卡IP;

(2)     选择数据库服务器通信网卡/IP (数据库服务器上通信网卡IP,一般情况下为本机的IP);

(3)     勾选是否需开机启动;

(4)     勾选数据库服务器需要转发流量的网卡,使用鼠标双击备注区域,可对该网卡进行备注。网卡描述中带有“loopback”字样的网卡为本地回环网卡,部分操作系统安装好后会出现两个或者多个本地回环网卡,如需监听本地回环数据,必须将带有“loopback”字样的网卡都勾选转发。如下图中带有“loopback”字样的网卡1、2必须都勾选后,才可正常监听本地回环数据。如果只是监听本地网卡(不需要回环数据),只需勾选对应的网卡即可;

(5)     点击“保存”按钮,保存配置。

如下图所示:

图8-9流量探针配置页面

1.面板模式下设置业务口

使用“admin/admin”账户登录数据库审计系统,打开“系统管理à网络配置à面板模式”界面,鼠标选择业务口,在出现的悬浮窗上点击“设置/修改IP”按钮。

图8-10面板模式下“设置/修改IP”按钮

填写业务口IP和掩码。

图8-11填写业务口IP

注:业务口无法设置网关,配置的IP需与服务器的通信IP三层通信,需配置静态路由

面板模式和表格模式下任选一种方式修改业务口IP即可。

点击“配置生效”按钮,使得配置业务口IP生效。

图8-12表格模式下的配置生效

2.表格模式下配置业务口IP

使用“admin/admin”账户登录数据库审计系统,打开“系统管理à网络配置à表格模式”界面,选择业务口,右击鼠标后点击“设置/修改IP”按钮。

图8-13表格模式下“设置/修改IP”按钮

填写业务口IP和掩码。

图8-14填写业务口IP

注:业务口无法设置网关,配置的IP需与服务器的通信IP三层通信时,需配置静态路由。

面板模式和表格模式下任选一种方式修改业务口IP即可。

点击“配置生效”按钮,使得配置业务口IP生效。

图8-15表格模式下的配置生效

3.配置流量探针的通信IP

图8-16数据库审计系统上流量探针配置

4.配置监听业务系统配置

具体配置方法与3.4.2节配置方法相同,请参考此小节,配置需要审计的数据库服务器IP。

客户端访问数据库服务器,使用“sec/sec”账户登录数据库审计系统,打开“审计中心à语句查询à实时查询”页面,能够查询到客户端访问数据库服务器的SQL语句记录。

图8-17审计记录

数据库服务器审计系统部署方式,数据库审计系统D2020,agent方式审计如何配置...相关推荐

  1. sqlyog怎么连接mysql_Windows Server系统部署MySQL数据库

    由于工作需要在阿里云服务器中使用MySQL,所以安装一下MySQL数据库,中间也踩了一些坑,现在将整个过程给大家记录下来,便于后续查找. 阿里云服务器是WinServer2012系统,之前在Windo ...

  2. XenApp_XenDesktop_7.6实战篇之九:SQL Server数据库服务器规划及部署

    安装SQL Server 数据库,用于支持Desktop Studio 和桌面云管理台数据存储和访问.在简单的POC测试中,数据库可以只配置单机:但数据库故障时,不但影响配置管理台,也会影响DDC的运 ...

  3. activiti常见问题-系统部署时数据库空异常

    场景 使用activiti工作流引擎作为业务系统的流程驱动管理,系统部署时,出现java.lang.NullPointerException: null at org.activiti.engine. ...

  4. oracle的免费 mysql数据库服务器地址_Oracle 免费的数据库

    一.Oracle XE 数据库与连接工具安装使用 Oracle数据库历来以价格昂贵出名,当然贵有贵的道理,成为一个Oracle DBA也是令人羡慕的事情,如果程序员熟悉Oracle使用也有机会接触到大 ...

  5. oracle停数据库服务器,优化Oracle停机时间及数据库恢复

    优化Oracle停机时间及数据库恢复 作者:网络 佚名 2006-02-22 00:00 评论 分享 [IT168 服务器学院]这里会讨论令Oracle停机时间最小化的步骤.各种形式的停机--计划的或 ...

  6. mysql数据库服务器重启_重启mysql数据库服务器

    Mysql错误代码大全 1016错误:文件无法打开,使用后台修复或者使用phpmyadmin进行修复. 1044错误:数据库用户权限不足,请联系空间商解决 1045错误:数据库服务器/数据库用户名/数 ...

  7. mysql连接oracle数据库服务器_Oracle 远程链接oracle数据库服务器的配置

    远程链接oracle数据库服务器的配置 by:授客 QQ:1033553122 原理: 一.Oracle客户端与服务器端的通讯机制 1.OracleNet协议 如下图所示,Oracle通过Oracle ...

  8. 与数据库服务器通讯协议出错,与数据库服务器通讯异常

    与数据库服务器通讯异常 内容精选 换一换 华为云提供两种连接方式通过SQL Server客户端连接实例:非SSL连接和SSL连接.其中,SSL连接实现了数据加密功能,具有更高的安全性.安装SQL Se ...

  9. 数据库服务器日常维护维护记录,数据库服务器日常维护工作

    <数据库服务器日常维护工作>由会员分享,可在线阅读,更多相关<数据库服务器日常维护工作(2页珍藏版)>请在人人文库网上搜索. 1.数据库服务器日常维护工作1.服务器维护:(1) ...

  10. 数据库服务器显示网卡断开连接,数据库服务器故障分析与处理.doc

    数据库服务器故障分析与处理 摘要:目前,数据库服务器的重要性已经在校园网内逐渐体现出来,但是数据库服务器不可避免地会发生故障,破坏甚至丢失重要的数据信息将会为院校带来不可预计的经济损失,因此需要使用快 ...

最新文章

  1. android TextView实现滚动显示效果
  2. mysql mrr_cost_based_mysql mrr介绍
  3. 业务层面缓存穿透的解决方案
  4. 使用NetBeans6开发OSGi应用(3)——整合Knopflerfish![88250原创]
  5. 个人贷款5级分类,来看看你是哪一级
  6. 7-2 最长公共子序列 (10 分)(思路加详解)
  7. android判断点击次数_Android应用统计-使用时长及次数统计(一)
  8. 0x80070659系统策略禁止这个安装_教你如何将电脑C盘设置成禁止安装任何软件
  9. shell 倒数第n列_【零基础学云计算】Shell编程之正则表达式(三)
  10. php在图片左上角加入水印,如何在PHP中将图像添加到图像上,如水印
  11. Doris之DataX doriswriter
  12. 软件测试的现实和理想
  13. ajax data传值
  14. 印度孵化器的红利期才刚到,但花样还真不少
  15. USB转RS232串口应用
  16. Keil Assistant 插件 fromelf 文件路径报错及hex、bin、axf、elf文件之间关系
  17. 计算机专业论文指导教师评语,指导老师论文评语
  18. 1.3版走迷宫小游戏(C++)
  19. “姓氏文化展”在国图开展 免费对读者开放
  20. 2020入侵防御系统(IPS)TOP10

热门文章

  1. kubernetes资源对象kind
  2. vue-quill-editor:富文本编辑器使用
  3. Simulink快速入门:如何搭建仿真模型——以双向直流变换器为例(附模型)
  4. bt客户端linux,Ubuntu 16.04安装BT客户端Transmission 2.84
  5. 华为云安全云脑,让企业云化运营更放心
  6. 一种基于人工智能的化学合成机器人,用于纳米材料的探索和优化
  7. 张飞电子工程师速成视频教程百度云_如何评价张飞电子推出的《电子工程师速成》视频教程?...
  8. 级数(函数项),完备正交函数集,傅里叶级数
  9. vb安装向导已经在该计算机上运行,制作VB安装程序问答(一)
  10. 工业机器人负载设置 (KUKA)