国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DAS數據庫審計Agent實施部署原理

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 作者:網絡技術干貨圈 ? 2022-11-02 16:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

實施部署原理圖

容器場景:需要將數據庫審計Agent插件安裝到宿主機操作系統,通過組件的抓包工具抓取數據庫通訊端口虛擬化虛擬機、數據庫服務器、應用服務器等場景:需要將數據庫審計Agent插件安裝到虛擬機或者物理機操作系統,通過組件的抓包工具抓取數據庫通訊端口。

審計組件Agent工作原理:對安裝操作系統網卡進行抓包,主要是抓取數據庫網絡轉發流量,通過和數據庫審計DAS設備的TCP4567端口進行通訊。

7484d822-32f4-11ed-ba43-dac502259ad0.png

審計Agent部署實施

支持安裝操作系統

Windows版本:

Windows 2008r2

Windows 2012

Linux版本:

Centos 567

Redhat 567

Ubuntu 1011121314

Debian 67

下載審計插件Agent

根據服務器的平臺下載相應的客戶端

Linux平臺Agent安裝

Agent解壓安裝

Linux服務器,在 root 帳戶下解壓EPS2.0_Build20161102.tgz(解包tar -zxf [路徑/文件名]),并運行agent_install.bin腳本進行安裝

74c8c744-32f4-11ed-ba43-dac502259ad0.png

Agent基礎配置

(1) 切換到安裝目錄下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:

74dbf5ee-32f4-11ed-ba43-dac502259ad0.png

(2) 使用VI或下載下來使用notepad++編輯該文件。

74fe2fc4-32f4-11ed-ba43-dac502259ad0.png

(3) 保存配置后,重啟bin目錄下的eps_agent服務,完成配置。

752947cc-32f4-11ed-ba43-dac502259ad0.png

Agent主備配置(定制版)

原理說明:該定制包可以在agent與主數據庫審計(DAS)無法通訊時,將審計流量發送至備主數據庫審計(DAS)中,當主數據庫審計(DAS)與agent恢復通訊時將審計流量重新切換回主數據庫審計(DAS)中。

使用netstat -anlp | grep 4567 命令過濾4567端口可以看到當前狀態是與主DAS進行了tcp連接。當與主DAS的連接無法通訊時,則會自動與備設備建立連接。

75564b46-32f4-11ed-ba43-dac502259ad0.png

(1)將定制包導入至安裝目錄的bin目錄下,使用解包命令tar -zxf [路徑/文件名] 進行解包。

756fa51e-32f4-11ed-ba43-dac502259ad0.png

(2)進入解包出來的目錄下,運行patch.sh 腳本進行定制包安裝

7583918c-32f4-11ed-ba43-dac502259ad0.png

(3)切換至config目錄下,找到das_daemon.ini文件,vi進行主備agent 配置:timeout參數無需修改

75a9eaee-32f4-11ed-ba43-dac502259ad0.png

(4)保存配置后,重啟bin目錄下的eps_agent服務,完成配置。

75bf143c-32f4-11ed-ba43-dac502259ad0.png

路由配置指導

配置路由的主要目的是服務器可以與數據庫審計設備進行通訊,默認情況下業務服務器不能與數據庫審計網段不能通訊

配置示例

routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1

為了可以是使路由永久生效,需要將路由條目添加到/etc/rc.local文件內

確認安裝成功

查看進程“eps”相關進程是否存在

75d34cae-32f4-11ed-ba43-dac502259ad0.png

查看日志,是否有“connect das svr cucceed”等字樣(需要放通策略)

審核編輯:郭婷


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據庫
    +關注

    關注

    7

    文章

    4019

    瀏覽量

    68339

原文標題:深信服 | DAS數據庫審計實施部署

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產數據庫的AI戰事

    國產數據庫硝煙再起,Vastbase V100構筑企業智能基座
    的頭像 發表于 10-24 20:45 ?4016次閱讀
    國產<b class='flag-5'>數據庫</b>的AI戰事

    mysql數據恢復—mysql數據庫表被truncate的數據恢復案例

    某云ECS網站服務器,linux操作系統,部署了mysql數據庫。工作人員在執行數據庫版本更新測試時,錯誤地將本應在測試執行的sql腳本在生產
    的頭像 發表于 09-11 09:28 ?871次閱讀
    mysql<b class='flag-5'>數據</b>恢復—mysql<b class='flag-5'>數據庫</b>表被truncate的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復—服務器異常斷電導致Oracle數據庫故障的數據恢復案例

    Oracle數據庫故障: 某公司一臺服務器上部署Oracle數據庫。服務器意外斷電導致數據庫報錯,報錯內容為“system01.dbf需要更多的恢復來保持一致性”。該Oracle
    的頭像 發表于 07-24 11:12 ?637次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—服務器異常斷電導致Oracle<b class='flag-5'>數據庫</b>故障的<b class='flag-5'>數據</b>恢復案例

    三款主流國產數據庫的技術特點

    隨著數字經濟的快速發展和數據安全要求的提升,國產數據庫正迎來前所未有的發展機遇。在信創浪潮推動下,達夢數據庫、TiDB、華為高斯數據庫等國產數據庫
    的頭像 發表于 07-14 11:08 ?1145次閱讀

    企業級MySQL數據庫管理指南

    在當今數字化時代,MySQL作為全球最受歡迎的開源關系型數據庫,承載著企業核心業務數據的存儲與處理。作為數據庫管理員(DBA),掌握MySQL的企業級部署、優化、維護技能至關重要。本文
    的頭像 發表于 07-09 09:50 ?717次閱讀

    遠程訪問內網MySQL數據庫?這個方案更簡單

    各位開發者朋友們,是否還在為無法隨時隨地訪問內網MySQL數據庫而煩惱?今天分享一個超實用的方法,通過容器部署 MySQL 結合 ZeroNews 內網穿透,讓你在任何地方都能安全訪問和管理數據庫
    的頭像 發表于 07-04 18:06 ?866次閱讀
    遠程訪問內網MySQL<b class='flag-5'>數據庫</b>?這個方案更簡單

    數據庫數據恢復—MongoDB數據庫文件丟失的數據恢復案例

    MongoDB數據庫數據恢復環境: 一臺操作系統為Windows Server的虛擬機上部署MongoDB數據庫。 MongoDB數據庫
    的頭像 發表于 07-01 11:13 ?637次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—MongoDB<b class='flag-5'>數據庫</b>文件丟失的<b class='flag-5'>數據</b>恢復案例

    數據庫數據恢復—SQL Server數據庫被加密如何恢復數據

    SQL Server數據庫故障: SQL Server數據庫被加密,無法使用。 數據庫MDF、LDF、log日志文件名字被篡改。
    的頭像 發表于 06-25 13:54 ?671次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復—SQL Server<b class='flag-5'>數據庫</b>被加密如何恢復<b class='flag-5'>數據</b>?

    oracle數據恢復—oracle數據庫誤執行錯誤truncate命令如何恢復數據

    oracle數據庫誤執行truncate命令導致數據丟失是一種常見情況。通常情況下,oracle數據庫誤操作刪除數據只需要通過備份恢復數據
    的頭像 發表于 06-05 16:01 ?1060次閱讀
    oracle<b class='flag-5'>數據</b>恢復—oracle<b class='flag-5'>數據庫</b>誤執行錯誤truncate命令如何恢復<b class='flag-5'>數據</b>?

    SQLSERVER數據庫是什么

    SQL Server 是由微軟公司開發的一款 關系型數據庫管理系統(RDBMS) ,用于存儲、管理和檢索結構化數據。它是企業級應用中廣泛使用的數據庫解決方案之一,尤其適用于Windows平臺,但也
    的頭像 發表于 05-26 09:19 ?1168次閱讀

    MySQL數據庫是什么

    MySQL數據庫是一種 開源的關系型數據庫管理系統(RDBMS) ,由瑞典MySQL AB公司開發,后被Oracle公司收購。它通過結構化查詢語言(SQL)進行數據存儲、管理和操作,廣泛應用于Web
    的頭像 發表于 05-23 09:18 ?1205次閱讀

    【「零基礎開發AI Agent」閱讀體驗】+Agent開發平臺

    開發平臺有4大特點 1)技術集成性 Agent開發平臺集成了大模型調用、提示詞工程、插件、線上編程運行環境、知識、工作流、數據庫等多種功能模塊,為開發者提供了一站式的技術解決方案,能夠滿足A
    發表于 05-13 12:24

    分布式存儲數據恢復—虛擬機上hbase和hive數據庫數據恢復案例

    分布式存儲數據恢復環境: 16臺某品牌R730xd服務器節點,每臺服務器節點上有數臺虛擬機。 虛擬機上部署Hbase和Hive數據庫。 分布式存儲故障: 數據庫底層文件被誤
    的頭像 發表于 04-17 11:05 ?714次閱讀

    數據庫數據恢復——MongoDB數據庫文件拷貝后服務無法啟動的數據恢復

    MongoDB數據庫數據恢復環境: 一臺Windows Server操作系統虛擬機上部署MongoDB數據庫。 MongoDB數據庫
    的頭像 發表于 04-09 11:34 ?864次閱讀
    <b class='flag-5'>數據庫</b><b class='flag-5'>數據</b>恢復——MongoDB<b class='flag-5'>數據庫</b>文件拷貝后服務無法啟動的<b class='flag-5'>數據</b>恢復

    《AI Agent 應用與項目實戰》閱讀心得3——RAG架構與部署本地知識

    系統架構設計上,采用了前后端分離的模式:前端使用Streamlit構建交互界面,后端集成了向量數據庫和LLM。部署環境的準備工作包括創建虛擬環境、安裝必要的Python包、配置向量數據庫等。系統的核心
    發表于 03-07 19:49