實(shí)施部署原理圖
容器場景:需要將數(shù)據(jù)庫審計(jì)Agent插件安裝到宿主機(jī)操作系統(tǒng),通過組件的抓包工具抓取數(shù)據(jù)庫通訊端口虛擬化虛擬機(jī)、數(shù)據(jù)庫服務(wù)器、應(yīng)用服務(wù)器等場景:需要將數(shù)據(jù)庫審計(jì)Agent插件安裝到虛擬機(jī)或者物理機(jī)操作系統(tǒng),通過組件的抓包工具抓取數(shù)據(jù)庫通訊端口。
審計(jì)組件Agent工作原理:對(duì)安裝操作系統(tǒng)網(wǎng)卡進(jìn)行抓包,主要是抓取數(shù)據(jù)庫網(wǎng)絡(luò)轉(zhuǎn)發(fā)流量,通過和數(shù)據(jù)庫審計(jì)DAS設(shè)備的TCP4567端口進(jìn)行通訊。
審計(jì)Agent部署實(shí)施
支持安裝操作系統(tǒng)
Windows版本:
Windows 2008r2
Windows 2012
Linux版本:
Centos 567
Redhat 567
Ubuntu 1011121314
Debian 67
下載審計(jì)插件Agent
根據(jù)服務(wù)器的平臺(tái)下載相應(yīng)的客戶端
Linux平臺(tái)Agent安裝
Agent解壓安裝
Linux服務(wù)器,在 root 帳戶下解壓EPS2.0_Build20161102.tgz(解包tar -zxf [路徑/文件名]),并運(yùn)行agent_install.bin腳本進(jìn)行安裝
Agent基礎(chǔ)配置
(1) 切換到安裝目錄下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:
(2) 使用VI或下載下來使用notepad++編輯該文件。
(3) 保存配置后,重啟bin目錄下的eps_agent服務(wù),完成配置。
Agent主備配置(定制版)
原理說明:該定制包可以在agent與主數(shù)據(jù)庫審計(jì)(DAS)無法通訊時(shí),將審計(jì)流量發(fā)送至備主數(shù)據(jù)庫審計(jì)(DAS)中,當(dāng)主數(shù)據(jù)庫審計(jì)(DAS)與agent恢復(fù)通訊時(shí)將審計(jì)流量重新切換回主數(shù)據(jù)庫審計(jì)(DAS)中。
使用netstat -anlp | grep 4567 命令過濾4567端口可以看到當(dāng)前狀態(tài)是與主DAS進(jìn)行了tcp連接。當(dāng)與主DAS的連接無法通訊時(shí),則會(huì)自動(dòng)與備設(shè)備建立連接。
(1)將定制包導(dǎo)入至安裝目錄的bin目錄下,使用解包命令tar -zxf [路徑/文件名] 進(jìn)行解包。
(2)進(jìn)入解包出來的目錄下,運(yùn)行patch.sh 腳本進(jìn)行定制包安裝
(3)切換至config目錄下,找到das_daemon.ini文件,vi進(jìn)行主備agent 配置:timeout參數(shù)無需修改
(4)保存配置后,重啟bin目錄下的eps_agent服務(wù),完成配置。
路由配置指導(dǎo)
配置路由的主要目的是服務(wù)器可以與數(shù)據(jù)庫審計(jì)設(shè)備進(jìn)行通訊,默認(rèn)情況下業(yè)務(wù)服務(wù)器不能與數(shù)據(jù)庫審計(jì)網(wǎng)段不能通訊
配置示例
routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1
為了可以是使路由永久生效,需要將路由條目添加到/etc/rc.local文件內(nèi)
確認(rèn)安裝成功
查看進(jìn)程“eps”相關(guān)進(jìn)程是否存在
查看日志,是否有“connect das svr cucceed”等字樣(需要放通策略)
審核編輯:郭婷
-
數(shù)據(jù)庫
+關(guān)注
關(guān)注
7文章
3926瀏覽量
66187
原文標(biāo)題:深信服 | DAS數(shù)據(jù)庫審計(jì)實(shí)施部署
文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
三款主流國產(chǎn)數(shù)據(jù)庫的技術(shù)特點(diǎn)
數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

【「零基礎(chǔ)開發(fā)AI Agent」閱讀體驗(yàn)】+Agent開發(fā)平臺(tái)
數(shù)據(jù)庫數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動(dòng)的數(shù)據(jù)恢復(fù)

《AI Agent 應(yīng)用與項(xiàng)目實(shí)戰(zhàn)》閱讀心得3——RAG架構(gòu)與部署本地知識(shí)庫
MySQL數(shù)據(jù)庫的安裝

云數(shù)據(jù)庫是哪種數(shù)據(jù)庫類型?
數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—Mysql數(shù)據(jù)庫表記錄丟失的數(shù)據(jù)恢復(fù)流程

數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MYSQL數(shù)據(jù)庫ibdata1文件損壞的數(shù)據(jù)恢復(fù)案例
數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—通過拼接數(shù)據(jù)庫碎片恢復(fù)SQLserver數(shù)據(jù)庫

云數(shù)據(jù)庫可以租用嗎?完整租用流程來了
企業(yè)級(jí)數(shù)據(jù)庫的配置和管理要求匯總
數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫出現(xiàn)823錯(cuò)誤的數(shù)據(jù)恢復(fù)案例

評(píng)論