CQ tech | 解析 CloudQuery 审计分析功能

2023-11-03 13:59

本文主要是介绍CQ tech | 解析 CloudQuery 审计分析功能,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

什么是数据库审计

数据库审计是对数据库访问行为进行监管,记录下数据库的所有访问和操作行为,例如访问数据的用户(IP、账号、时间)、操作(增、删、改、查)、对象(表、字段)等。它通过对用户访问数据库行为的记录、分析,帮助事后生成合规报告、追根溯源,提高数据资产安全。

为什么一定要进行审计分析

现在我们进入一个公司,但凡工作内容涉及到数据,必然会被要求签订保密协议,由此可见数据对于企业的重要性,可以说是企业的核心资产,对于互联网企业来说更是命脉所在。

在企业内部,DBA 、外包/运维人员、业务人员都有访问数据库的需求,而数据库存储了各种账号权限,万一被恶意使用,后果严重。并且对于数据库使用,很难制定细化的操作规程,同一账号多人使用、多地登录、非业务时间访问,各种不规范行为的发生,都有可能成为安全漏洞,最终发生数据泄露。

而数据库管理工具审计分析功能的价值就在于此,为数据库安全事件追责、定责提供依据,与此同时也可以对数据库的攻击和非法操作等行为起到震慑作用。且数据库自身携带的审计功能会拖慢数据库的性能,而通过数据库管理工具则可以有效避免这个问题。

当前 CloudQuery 审计分析功能

目前 CloudQuery 的审计分析功能主要包含审计分析图和审计明细,提供数据库多方面的内容审计、行为审计、流量审计和其他审计项。

1.审计分析图

审计分析图主要对行为进行审计,展示各种数据操作行为的执行次数和执行占比。如语句执行次数,语句执行错误次数。执行占比则包含了查询、更新、新增及删除操作行为的占比。
在这里插入图片描述

2.审计明细

审计明细记录了所有用户在平台上的所有操作行为。包括操作在哪个数据源中执行、数据源版本、执行语句明细、执行时间、耗时多久等详细信息内容。用户还可以选择指定用户,查询该用户在指定时间段内的操作行为明细。

CloudQuery 审计分析功能后期完善计划

目前 CloudQuery 的版本为 v 1.1.1,审计分析功能还较为简单,但 CloudQuery 规划了完善的审计分析功能,将在每次版本更新中逐步增加。

  1. 用户行为排行榜。通过用户排行榜可对用户活跃度进行排名,了解每个用户的高频行为,能够快速定位到异常行为用户。

  2. 异常行为检测,多样报警方式。CloudQuery 将对数据库异常访问、登录、查询进行检测告警,多途径发送通知:短信、邮件、站内信,用户可根据自身需求进行选择。

  3. 审计规则设置。CloudQuery 将增加敏感信息审计、危险活动审计,实现更细粒度的审计,以满足多样审计需求。

  4. 精确定位,多种审计报表输出。审计功能的主要作用就是在发生安全事件时,能够有确凿的“证据”。精确定位不仅审计到用户账号,还可跟踪到客户 IP,且 CloudQuery 将提供多种审计报表:固定报表、图表、自定义报表等,用户可根据自身需求输出不同格式的报告以获取确凿“证据”。

  5. 安全事件回放。在发生数据库安全事件后,CloudQuery 可实现对该事件的完整细节回放。

  6. 基于应用的审计分析功能。除了平台常规层面的审计分析,CloudQuery 还可结合应用授权功能,基于应用,对应用上的各类用户行为进行审计分析。

欢迎关注公号:Cloud Query

产品官网:http://cloudquery.club/

在这里插入图片描述

这篇关于CQ tech | 解析 CloudQuery 审计分析功能的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/338659

相关文章

python常见环境管理工具超全解析

《python常见环境管理工具超全解析》在Python开发中,管理多个项目及其依赖项通常是一个挑战,下面:本文主要介绍python常见环境管理工具的相关资料,文中通过代码介绍的非常详细,需要的朋友... 目录1. conda2. pip3. uvuv 工具自动创建和管理环境的特点4. setup.py5.

苹果macOS 26 Tahoe主题功能大升级:可定制图标/高亮文本/文件夹颜色

《苹果macOS26Tahoe主题功能大升级:可定制图标/高亮文本/文件夹颜色》在整体系统设计方面,macOS26采用了全新的玻璃质感视觉风格,应用于Dock栏、应用图标以及桌面小部件等多个界面... 科技媒体 MACRumors 昨日(6 月 13 日)发布博文,报道称在 macOS 26 Tahoe 中

全面解析HTML5中Checkbox标签

《全面解析HTML5中Checkbox标签》Checkbox是HTML5中非常重要的表单元素之一,通过合理使用其属性和样式自定义方法,可以为用户提供丰富多样的交互体验,这篇文章给大家介绍HTML5中C... 在html5中,Checkbox(复选框)是一种常用的表单元素,允许用户在一组选项中选择多个项目。本

Python包管理工具核心指令uvx举例详细解析

《Python包管理工具核心指令uvx举例详细解析》:本文主要介绍Python包管理工具核心指令uvx的相关资料,uvx是uv工具链中用于临时运行Python命令行工具的高效执行器,依托Rust实... 目录一、uvx 的定位与核心功能二、uvx 的典型应用场景三、uvx 与传统工具对比四、uvx 的技术实

Java使用HttpClient实现图片下载与本地保存功能

《Java使用HttpClient实现图片下载与本地保存功能》在当今数字化时代,网络资源的获取与处理已成为软件开发中的常见需求,其中,图片作为网络上最常见的资源之一,其下载与保存功能在许多应用场景中都... 目录引言一、Apache HttpClient简介二、技术栈与环境准备三、实现图片下载与保存功能1.

SpringBoot排查和解决JSON解析错误(400 Bad Request)的方法

《SpringBoot排查和解决JSON解析错误(400BadRequest)的方法》在开发SpringBootRESTfulAPI时,客户端与服务端的数据交互通常使用JSON格式,然而,JSON... 目录问题背景1. 问题描述2. 错误分析解决方案1. 手动重新输入jsON2. 使用工具清理JSON3.

MybatisPlus service接口功能介绍

《MybatisPlusservice接口功能介绍》:本文主要介绍MybatisPlusservice接口功能介绍,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友... 目录Service接口基本用法进阶用法总结:Lambda方法Service接口基本用法MyBATisP

MyBatis Plus 中 update_time 字段自动填充失效的原因分析及解决方案(最新整理)

《MyBatisPlus中update_time字段自动填充失效的原因分析及解决方案(最新整理)》在使用MyBatisPlus时,通常我们会在数据库表中设置create_time和update... 目录前言一、问题现象二、原因分析三、总结:常见原因与解决方法对照表四、推荐写法前言在使用 MyBATis

Python主动抛出异常的各种用法和场景分析

《Python主动抛出异常的各种用法和场景分析》在Python中,我们不仅可以捕获和处理异常,还可以主动抛出异常,也就是以类的方式自定义错误的类型和提示信息,这在编程中非常有用,下面我将详细解释主动抛... 目录一、为什么要主动抛出异常?二、基本语法:raise关键字基本示例三、raise的多种用法1. 抛

Redis过期删除机制与内存淘汰策略的解析指南

《Redis过期删除机制与内存淘汰策略的解析指南》在使用Redis构建缓存系统时,很多开发者只设置了EXPIRE但却忽略了背后Redis的过期删除机制与内存淘汰策略,下面小编就来和大家详细介绍一下... 目录1、简述2、Redis http://www.chinasem.cn的过期删除策略(Key Expir