91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DAS數(shù)據(jù)庫審計(jì)Agent實(shí)施部署原理

網(wǎng)絡(luò)技術(shù)干貨圈 ? 來源:網(wǎng)絡(luò)技術(shù)干貨圈 ? 作者:網(wǎng)絡(luò)技術(shù)干貨圈 ? 2022-11-02 16:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實(shí)施部署原理圖

容器場景:需要將數(shù)據(jù)庫審計(jì)Agent插件安裝到宿主機(jī)操作系統(tǒng),通過組件的抓包工具抓取數(shù)據(jù)庫通訊端口虛擬化虛擬機(jī)、數(shù)據(jù)庫服務(wù)器、應(yīng)用服務(wù)器等場景:需要將數(shù)據(jù)庫審計(jì)Agent插件安裝到虛擬機(jī)或者物理機(jī)操作系統(tǒng),通過組件的抓包工具抓取數(shù)據(jù)庫通訊端口。

審計(jì)組件Agent工作原理:對(duì)安裝操作系統(tǒng)網(wǎng)卡進(jìn)行抓包,主要是抓取數(shù)據(jù)庫網(wǎng)絡(luò)轉(zhuǎn)發(fā)流量,通過和數(shù)據(jù)庫審計(jì)DAS設(shè)備的TCP4567端口進(jìn)行通訊。

7484d822-32f4-11ed-ba43-dac502259ad0.png

審計(jì)Agent部署實(shí)施

支持安裝操作系統(tǒng)

Windows版本:

Windows 2008r2

Windows 2012

Linux版本:

Centos 567

Redhat 567

Ubuntu 1011121314

Debian 67

下載審計(jì)插件Agent

根據(jù)服務(wù)器的平臺(tái)下載相應(yīng)的客戶端

Linux平臺(tái)Agent安裝

Agent解壓安裝

Linux服務(wù)器,在 root 帳戶下解壓EPS2.0_Build20161102.tgz(解包tar -zxf [路徑/文件名]),并運(yùn)行agent_install.bin腳本進(jìn)行安裝

74c8c744-32f4-11ed-ba43-dac502259ad0.png

Agent基礎(chǔ)配置

(1) 切換到安裝目錄下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:

74dbf5ee-32f4-11ed-ba43-dac502259ad0.png

(2) 使用VI或下載下來使用notepad++編輯該文件。

74fe2fc4-32f4-11ed-ba43-dac502259ad0.png

(3) 保存配置后,重啟bin目錄下的eps_agent服務(wù),完成配置。

752947cc-32f4-11ed-ba43-dac502259ad0.png

Agent主備配置(定制版)

原理說明:該定制包可以在agent與主數(shù)據(jù)庫審計(jì)(DAS)無法通訊時(shí),將審計(jì)流量發(fā)送至備主數(shù)據(jù)庫審計(jì)(DAS)中,當(dāng)主數(shù)據(jù)庫審計(jì)(DAS)與agent恢復(fù)通訊時(shí)將審計(jì)流量重新切換回主數(shù)據(jù)庫審計(jì)(DAS)中。

使用netstat -anlp | grep 4567 命令過濾4567端口可以看到當(dāng)前狀態(tài)是與主DAS進(jìn)行了tcp連接。當(dāng)與主DAS的連接無法通訊時(shí),則會(huì)自動(dòng)與備設(shè)備建立連接。

75564b46-32f4-11ed-ba43-dac502259ad0.png

(1)將定制包導(dǎo)入至安裝目錄的bin目錄下,使用解包命令tar -zxf [路徑/文件名] 進(jìn)行解包。

756fa51e-32f4-11ed-ba43-dac502259ad0.png

(2)進(jìn)入解包出來的目錄下,運(yùn)行patch.sh 腳本進(jìn)行定制包安裝

7583918c-32f4-11ed-ba43-dac502259ad0.png

(3)切換至config目錄下,找到das_daemon.ini文件,vi進(jìn)行主備agent 配置:timeout參數(shù)無需修改

75a9eaee-32f4-11ed-ba43-dac502259ad0.png

(4)保存配置后,重啟bin目錄下的eps_agent服務(wù),完成配置。

75bf143c-32f4-11ed-ba43-dac502259ad0.png

路由配置指導(dǎo)

配置路由的主要目的是服務(wù)器可以與數(shù)據(jù)庫審計(jì)設(shè)備進(jìn)行通訊,默認(rèn)情況下業(yè)務(wù)服務(wù)器不能與數(shù)據(jù)庫審計(jì)網(wǎng)段不能通訊

配置示例

routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1

為了可以是使路由永久生效,需要將路由條目添加到/etc/rc.local文件內(nèi)

確認(rèn)安裝成功

查看進(jìn)程“eps”相關(guān)進(jìn)程是否存在

75d34cae-32f4-11ed-ba43-dac502259ad0.png

查看日志,是否有“connect das svr cucceed”等字樣(需要放通策略)

審核編輯:郭婷


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    4020

    瀏覽量

    68364

原文標(biāo)題:深信服 | DAS數(shù)據(jù)庫審計(jì)實(shí)施部署

文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國產(chǎn)數(shù)據(jù)庫的AI戰(zhàn)事

    國產(chǎn)數(shù)據(jù)庫硝煙再起,Vastbase V100構(gòu)筑企業(yè)智能基座
    的頭像 發(fā)表于 10-24 20:45 ?4043次閱讀
    國產(chǎn)<b class='flag-5'>數(shù)據(jù)庫</b>的AI戰(zhàn)事

    mysql數(shù)據(jù)恢復(fù)—mysql數(shù)據(jù)庫表被truncate的數(shù)據(jù)恢復(fù)案例

    某云ECS網(wǎng)站服務(wù)器,linux操作系統(tǒng),部署了mysql數(shù)據(jù)庫。工作人員在執(zhí)行數(shù)據(jù)庫版本更新測試時(shí),錯(cuò)誤地將本應(yīng)在測試執(zhí)行的sql腳本在生產(chǎn)
    的頭像 發(fā)表于 09-11 09:28 ?879次閱讀
    mysql<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—mysql<b class='flag-5'>數(shù)據(jù)庫</b>表被truncate的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    軟通動(dòng)力數(shù)據(jù)庫專業(yè)服務(wù)全棧解決方案亮相2025數(shù)博會(huì)

    8月28日,2025中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)(數(shù)博會(huì))在貴陽開幕,軟通動(dòng)力攜數(shù)據(jù)庫專業(yè)服務(wù)全棧解決方案亮相盛會(huì),全面展示從數(shù)據(jù)庫遷移部署、性能優(yōu)化、容災(zāi)備份到智能運(yùn)維的全生命周期服務(wù)能
    的頭像 發(fā)表于 09-04 09:32 ?836次閱讀
    軟通動(dòng)力<b class='flag-5'>數(shù)據(jù)庫</b>專業(yè)服務(wù)全棧解決方案亮相2025數(shù)博會(huì)

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—服務(wù)器異常斷電導(dǎo)致Oracle數(shù)據(jù)庫故障的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫故障: 某公司一臺(tái)服務(wù)器上部署Oracle數(shù)據(jù)庫。服務(wù)器意外斷電導(dǎo)致數(shù)據(jù)庫報(bào)錯(cuò),報(bào)錯(cuò)內(nèi)容為“system01.dbf需要更多的恢復(fù)來保持一致性”。該Oracle
    的頭像 發(fā)表于 07-24 11:12 ?650次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—服務(wù)器異常斷電導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)庫</b>故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    三款主流國產(chǎn)數(shù)據(jù)庫的技術(shù)特點(diǎn)

    隨著數(shù)字經(jīng)濟(jì)的快速發(fā)展和數(shù)據(jù)安全要求的提升,國產(chǎn)數(shù)據(jù)庫正迎來前所未有的發(fā)展機(jī)遇。在信創(chuàng)浪潮推動(dòng)下,達(dá)夢數(shù)據(jù)庫、TiDB、華為高斯數(shù)據(jù)庫等國產(chǎn)數(shù)據(jù)庫
    的頭像 發(fā)表于 07-14 11:08 ?1153次閱讀

    企業(yè)級(jí)MySQL數(shù)據(jù)庫管理指南

    在當(dāng)今數(shù)字化時(shí)代,MySQL作為全球最受歡迎的開源關(guān)系型數(shù)據(jù)庫,承載著企業(yè)核心業(yè)務(wù)數(shù)據(jù)的存儲(chǔ)與處理。作為數(shù)據(jù)庫管理員(DBA),掌握MySQL的企業(yè)級(jí)部署、優(yōu)化、維護(hù)技能至關(guān)重要。本文
    的頭像 發(fā)表于 07-09 09:50 ?732次閱讀

    遠(yuǎn)程訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫?這個(gè)方案更簡單

    各位開發(fā)者朋友們,是否還在為無法隨時(shí)隨地訪問內(nèi)網(wǎng)MySQL數(shù)據(jù)庫而煩惱?今天分享一個(gè)超實(shí)用的方法,通過容器部署 MySQL 結(jié)合 ZeroNews 內(nèi)網(wǎng)穿透,讓你在任何地方都能安全訪問和管理數(shù)據(jù)庫
    的頭像 發(fā)表于 07-04 18:06 ?874次閱讀
    遠(yuǎn)程訪問內(nèi)網(wǎng)MySQL<b class='flag-5'>數(shù)據(jù)庫</b>?這個(gè)方案更簡單

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)操作系統(tǒng)為Windows Server的虛擬機(jī)上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫
    的頭像 發(fā)表于 07-01 11:13 ?644次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)—SQL Server數(shù)據(jù)庫被加密如何恢復(fù)數(shù)據(jù)?

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫被加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發(fā)表于 06-25 13:54 ?680次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>被加密如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    oracle數(shù)據(jù)恢復(fù)—oracle數(shù)據(jù)庫誤執(zhí)行錯(cuò)誤truncate命令如何恢復(fù)數(shù)據(jù)

    oracle數(shù)據(jù)庫誤執(zhí)行truncate命令導(dǎo)致數(shù)據(jù)丟失是一種常見情況。通常情況下,oracle數(shù)據(jù)庫誤操作刪除數(shù)據(jù)只需要通過備份恢復(fù)數(shù)據(jù)
    的頭像 發(fā)表于 06-05 16:01 ?1122次閱讀
    oracle<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—oracle<b class='flag-5'>數(shù)據(jù)庫</b>誤執(zhí)行錯(cuò)誤truncate命令如何恢復(fù)<b class='flag-5'>數(shù)據(jù)</b>?

    SQLSERVER數(shù)據(jù)庫是什么

    SQL Server 是由微軟公司開發(fā)的一款 關(guān)系型數(shù)據(jù)庫管理系統(tǒng)(RDBMS) ,用于存儲(chǔ)、管理和檢索結(jié)構(gòu)化數(shù)據(jù)。它是企業(yè)級(jí)應(yīng)用中廣泛使用的數(shù)據(jù)庫解決方案之一,尤其適用于Windows平臺(tái),但也
    的頭像 發(fā)表于 05-26 09:19 ?1177次閱讀

    MySQL數(shù)據(jù)庫是什么

    MySQL數(shù)據(jù)庫是一種 開源的關(guān)系型數(shù)據(jù)庫管理系統(tǒng)(RDBMS) ,由瑞典MySQL AB公司開發(fā),后被Oracle公司收購。它通過結(jié)構(gòu)化查詢語言(SQL)進(jìn)行數(shù)據(jù)存儲(chǔ)、管理和操作,廣泛應(yīng)用于Web
    的頭像 發(fā)表于 05-23 09:18 ?1223次閱讀

    【「零基礎(chǔ)開發(fā)AI Agent」閱讀體驗(yàn)】+Agent開發(fā)平臺(tái)

    開發(fā)平臺(tái)有4大特點(diǎn) 1)技術(shù)集成性 Agent開發(fā)平臺(tái)集成了大模型調(diào)用、提示詞工程、插件、線上編程運(yùn)行環(huán)境、知識(shí)、工作流、數(shù)據(jù)庫等多種功能模塊,為開發(fā)者提供了一站式的技術(shù)解決方案,能夠滿足A
    發(fā)表于 05-13 12:24

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)—虛擬機(jī)上hbase和hive數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 16臺(tái)某品牌R730xd服務(wù)器節(jié)點(diǎn),每臺(tái)服務(wù)器節(jié)點(diǎn)上有數(shù)臺(tái)虛擬機(jī)。 虛擬機(jī)上部署Hbase和Hive數(shù)據(jù)庫。 分布式存儲(chǔ)故障: 數(shù)據(jù)庫底層文件被誤
    的頭像 發(fā)表于 04-17 11:05 ?726次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動(dòng)的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)Windows Server操作系統(tǒng)虛擬機(jī)上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫
    的頭像 發(fā)表于 04-09 11:34 ?873次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后服務(wù)無法啟動(dòng)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)