0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DAS數(shù)據(jù)庫(kù)審計(jì)Agent實(shí)施部署原理

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來(lái)源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 作者:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2022-11-02 16:43 ? 次閱讀

實(shí)施部署原理圖

容器場(chǎng)景:需要將數(shù)據(jù)庫(kù)審計(jì)Agent插件安裝到宿主機(jī)操作系統(tǒng),通過(guò)組件的抓包工具抓取數(shù)據(jù)庫(kù)通訊端口虛擬化虛擬機(jī)、數(shù)據(jù)庫(kù)服務(wù)器、應(yīng)用服務(wù)器等場(chǎng)景:需要將數(shù)據(jù)庫(kù)審計(jì)Agent插件安裝到虛擬機(jī)或者物理機(jī)操作系統(tǒng),通過(guò)組件的抓包工具抓取數(shù)據(jù)庫(kù)通訊端口。

審計(jì)組件Agent工作原理:對(duì)安裝操作系統(tǒng)網(wǎng)卡進(jìn)行抓包,主要是抓取數(shù)據(jù)庫(kù)網(wǎng)絡(luò)轉(zhuǎn)發(fā)流量,通過(guò)和數(shù)據(jù)庫(kù)審計(jì)DAS設(shè)備的TCP4567端口進(jìn)行通訊。

7484d822-32f4-11ed-ba43-dac502259ad0.png

審計(jì)Agent部署實(shí)施

支持安裝操作系統(tǒng)

Windows版本:

Windows 2008r2

Windows 2012

Linux版本:

Centos 567

Redhat 567

Ubuntu 1011121314

Debian 67

下載審計(jì)插件Agent

根據(jù)服務(wù)器的平臺(tái)下載相應(yīng)的客戶端

Linux平臺(tái)Agent安裝

Agent解壓安裝

Linux服務(wù)器,在 root 帳戶下解壓EPS2.0_Build20161102.tgz(解包tar -zxf [路徑/文件名]),并運(yùn)行agent_install.bin腳本進(jìn)行安裝

74c8c744-32f4-11ed-ba43-dac502259ad0.png

Agent基礎(chǔ)配置

(1) 切換到安裝目錄下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:

74dbf5ee-32f4-11ed-ba43-dac502259ad0.png

(2) 使用VI或下載下來(lái)使用notepad++編輯該文件。

74fe2fc4-32f4-11ed-ba43-dac502259ad0.png

(3) 保存配置后,重啟bin目錄下的eps_agent服務(wù),完成配置。

752947cc-32f4-11ed-ba43-dac502259ad0.png

Agent主備配置(定制版)

原理說(shuō)明:該定制包可以在agent與主數(shù)據(jù)庫(kù)審計(jì)(DAS)無(wú)法通訊時(shí),將審計(jì)流量發(fā)送至備主數(shù)據(jù)庫(kù)審計(jì)(DAS)中,當(dāng)主數(shù)據(jù)庫(kù)審計(jì)(DAS)與agent恢復(fù)通訊時(shí)將審計(jì)流量重新切換回主數(shù)據(jù)庫(kù)審計(jì)(DAS)中。

使用netstat -anlp | grep 4567 命令過(guò)濾4567端口可以看到當(dāng)前狀態(tài)是與主DAS進(jìn)行了tcp連接。當(dāng)與主DAS的連接無(wú)法通訊時(shí),則會(huì)自動(dòng)與備設(shè)備建立連接。

75564b46-32f4-11ed-ba43-dac502259ad0.png

(1)將定制包導(dǎo)入至安裝目錄的bin目錄下,使用解包命令tar -zxf [路徑/文件名] 進(jìn)行解包。

756fa51e-32f4-11ed-ba43-dac502259ad0.png

(2)進(jìn)入解包出來(lái)的目錄下,運(yùn)行patch.sh 腳本進(jìn)行定制包安裝

7583918c-32f4-11ed-ba43-dac502259ad0.png

(3)切換至config目錄下,找到das_daemon.ini文件,vi進(jìn)行主備agent 配置:timeout參數(shù)無(wú)需修改

75a9eaee-32f4-11ed-ba43-dac502259ad0.png

(4)保存配置后,重啟bin目錄下的eps_agent服務(wù),完成配置。

75bf143c-32f4-11ed-ba43-dac502259ad0.png

路由配置指導(dǎo)

配置路由的主要目的是服務(wù)器可以與數(shù)據(jù)庫(kù)審計(jì)設(shè)備進(jìn)行通訊,默認(rèn)情況下業(yè)務(wù)服務(wù)器不能與數(shù)據(jù)庫(kù)審計(jì)網(wǎng)段不能通訊

配置示例

routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1

為了可以是使路由永久生效,需要將路由條目添加到/etc/rc.local文件內(nèi)

確認(rèn)安裝成功

查看進(jìn)程“eps”相關(guān)進(jìn)程是否存在

75d34cae-32f4-11ed-ba43-dac502259ad0.png

查看日志,是否有“connect das svr cucceed”等字樣(需要放通策略)

審核編輯:郭婷


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:深信服 | DAS數(shù)據(jù)庫(kù)審計(jì)實(shí)施部署

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    企業(yè)級(jí)數(shù)據(jù)庫(kù)的配置和管理要求匯總

    企業(yè)級(jí)數(shù)據(jù)庫(kù)配置需高性能硬件支撐,包括服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)及電源冗余,選用穩(wěn)定DBMS與操作系統(tǒng),注重索引與查詢優(yōu)化。管理上,強(qiáng)調(diào)數(shù)據(jù)安全,實(shí)施加密、訪問(wèn)控制與審計(jì);確保高可用,配置容錯(cuò)
    的頭像 發(fā)表于 09-27 10:50 ?135次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫(kù)出現(xiàn)823錯(cuò)誤的數(shù)據(jù)恢復(fù)案例

    SQL Server數(shù)據(jù)庫(kù)故障: SQL Server附加數(shù)據(jù)庫(kù)出現(xiàn)錯(cuò)誤823,附加數(shù)據(jù)庫(kù)失敗。數(shù)據(jù)庫(kù)沒(méi)有備份,無(wú)法通過(guò)備份恢復(fù)數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 09-20 11:46 ?234次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫(kù)</b>出現(xiàn)823錯(cuò)誤的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):筑牢數(shù)據(jù)安全防線 提高數(shù)據(jù)資產(chǎn)安全

    隨著萬(wàn)物互聯(lián)的技術(shù)演進(jìn),以及數(shù)字化轉(zhuǎn)型的快速發(fā)展,數(shù)據(jù)庫(kù)成為最具有戰(zhàn)略性的數(shù)字資產(chǎn)載體,保障數(shù)據(jù)庫(kù)安全也就保障了存儲(chǔ)其中的數(shù)據(jù)安全,數(shù)據(jù)庫(kù)安全審計(jì)
    的頭像 發(fā)表于 07-17 13:38 ?631次閱讀

    數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng):滿足數(shù)據(jù)安全治理合規(guī)要求

    伴隨著數(shù)據(jù)庫(kù)信息價(jià)值以及可訪問(wèn)性提升,使得數(shù)據(jù)庫(kù)面對(duì)來(lái)自內(nèi)部和外部的安全風(fēng)險(xiǎn)大大增加,如違規(guī)越權(quán)操作、惡意入侵導(dǎo)致機(jī)密信息竊取泄漏,但事后卻無(wú)法有效追溯和審計(jì)。 國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)
    的頭像 發(fā)表于 07-04 13:04 ?218次閱讀

    時(shí)序數(shù)據(jù)庫(kù)是什么?時(shí)序數(shù)據(jù)庫(kù)的特點(diǎn)

    時(shí)序數(shù)據(jù)庫(kù)是一種在處理時(shí)間序列數(shù)據(jù)方面具有高效和專門化能力的數(shù)據(jù)庫(kù)。它主要用于存儲(chǔ)和處理時(shí)間序列數(shù)據(jù),比如傳感器數(shù)據(jù)、監(jiān)控
    的頭像 發(fā)表于 04-26 16:02 ?564次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)】Oracle數(shù)據(jù)庫(kù)ASM實(shí)例無(wú)法掛載的數(shù)據(jù)恢復(fù)案例

    oracle數(shù)據(jù)庫(kù)ASM磁盤組掉線,ASM實(shí)例不能掛載。數(shù)據(jù)庫(kù)管理員嘗試修復(fù)數(shù)據(jù)庫(kù),但是沒(méi)有成功。
    的頭像 發(fā)表于 02-01 17:39 ?421次閱讀
    【<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)】Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>ASM實(shí)例無(wú)法掛載的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—未開(kāi)啟binlog的Mysql數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    mysql數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 本地服務(wù)器,windows server操作系統(tǒng) ,部署有mysql單實(shí)例,數(shù)據(jù)庫(kù)引擎類型為innodb,獨(dú)立表空間,無(wú)
    的頭像 發(fā)表于 12-08 14:18 ?1006次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—未開(kāi)啟binlog的Mysql<b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    關(guān)于JSON數(shù)據(jù)庫(kù)

    如何理解JSON數(shù)據(jù)庫(kù)?作為NoSQL數(shù)據(jù)庫(kù)的一種類型,JSON數(shù)據(jù)庫(kù)有哪些優(yōu)勢(shì)呢?JSON數(shù)據(jù)庫(kù)如何運(yùn)作,它為應(yīng)用程序開(kāi)發(fā)者帶來(lái)了哪些價(jià)值呢?
    的頭像 發(fā)表于 12-06 13:46 ?785次閱讀
    關(guān)于JSON<b class='flag-5'>數(shù)據(jù)庫(kù)</b>

    oracle數(shù)據(jù)庫(kù)的基本操作

    Oracle數(shù)據(jù)庫(kù)是一種關(guān)系數(shù)據(jù)庫(kù)管理系統(tǒng)(RDBMS),廣泛應(yīng)用于企業(yè)級(jí)應(yīng)用中。它具有強(qiáng)大的功能和靈活的配置選項(xiàng),可以滿足復(fù)雜的數(shù)據(jù)處理需求。本文將介紹Oracle數(shù)據(jù)庫(kù)的基本操作,
    的頭像 發(fā)表于 12-06 10:14 ?617次閱讀

    什么是JSON數(shù)據(jù)庫(kù)

    如何理解JSON數(shù)據(jù)庫(kù)?作為NoSQL數(shù)據(jù)庫(kù)的一種類型,JSON數(shù)據(jù)庫(kù)有哪些優(yōu)勢(shì)呢?JSON數(shù)據(jù)庫(kù)如何運(yùn)作,它為應(yīng)用程序開(kāi)發(fā)者帶來(lái)了哪些價(jià)值呢?文章速覽:什么是JSON什么是JSON
    的頭像 發(fā)表于 12-02 08:04 ?773次閱讀
    什么是JSON<b class='flag-5'>數(shù)據(jù)庫(kù)</b>

    NoSQL 數(shù)據(jù)庫(kù)如何選型

    什么是NoSQL數(shù)據(jù)庫(kù)?為什么要使用NoSQL數(shù)據(jù)庫(kù)?鍵值數(shù)據(jù)庫(kù)內(nèi)存鍵值數(shù)據(jù)庫(kù)文檔數(shù)據(jù)庫(kù)列式數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 11-26 08:05 ?402次閱讀
    NoSQL <b class='flag-5'>數(shù)據(jù)庫(kù)</b>如何選型

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—SQLserver數(shù)據(jù)庫(kù)被加密如何恢復(fù)數(shù)據(jù)?

    一臺(tái)服務(wù)器上的SQLserver數(shù)據(jù)庫(kù)被勒索病毒加密,無(wú)法正常使用。該服務(wù)器上部署有多個(gè)SQLserver數(shù)據(jù)庫(kù),其中有2個(gè)數(shù)據(jù)庫(kù)及備份文件被加密,文件名被篡改,
    的頭像 發(fā)表于 11-23 14:42 ?843次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQLserver<b class='flag-5'>數(shù)據(jù)庫(kù)</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫(kù)服務(wù)無(wú)法啟動(dòng)并報(bào)錯(cuò)數(shù)據(jù)恢復(fù)案例

    一臺(tái)Windows Server操作系統(tǒng)的虛擬機(jī),虛擬機(jī)上部署有MongoDB數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 11-22 14:48 ?477次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>服務(wù)無(wú)法啟動(dòng)并報(bào)錯(cuò)<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—MySQL數(shù)據(jù)庫(kù)表誤刪除記錄的數(shù)據(jù)恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)本地windows sever操作系統(tǒng)服務(wù)器,服務(wù)器上部署mysql數(shù)據(jù)庫(kù)單實(shí)例,引擎類型為innodb,表內(nèi)數(shù)據(jù)
    的頭像 發(fā)表于 11-09 15:16 ?1214次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MySQL<b class='flag-5'>數(shù)據(jù)庫(kù)</b>表誤刪除記錄的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫(kù)介紹和數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫(kù)是文檔數(shù)據(jù)存儲(chǔ)庫(kù),將文檔存儲(chǔ)在集合之中,不是像MySQL一樣的關(guān)系型數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 11-08 15:04 ?816次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>介紹和<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例