敏感数据掩码

本文介绍如何对审计到的客户敏感数据(例如:身份证号、银行卡号等)添加掩码“*”后再呈现。登录云盾数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 系统配置>敏感数据掩码。如需自定义敏感数据掩码,在 敏感...

导出或导入自定义规则

操作步骤 登录数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 规则配置>规则维护。导出或导入自定义规则。导出自定义规则 单击 导出规则,可导出当前数据审计C100实例中的所有自定义规则到您的浏览器默认路径...

C100售后支持相关问题

购买数据审计实例后,您可以通过以下操作配置数据审计服务:启用数据审计实例 配置数据审计实例 登录数据审计系统 管理数据库资产 安装Agent 如果您想配置审计规则和告警通知,更多信息,请参见 C100快速入门。如何将跨地域、跨...

使用前须知

审计安全中心 展示数据库安全方面的指标,包括错误数、大批量删除事件、大批量修改事件、大批量插入事件、危险SQL执行次数等。审计性能中心 展示数据库性能方面的指标,包括SQL执行峰值、查询带宽峰值、插入带宽峰值、更新带宽峰值、删除...

客户案例

入选英国《银行家》杂志公布的全球 1000 家大银行排行榜和全球银行品牌 500 强榜单,2017 年分列第 146 位和第 131 位。在互联网金融飞速发展的当下,南京银行积极转型,努力打造自己的互联网金融平台。李勇 南京银行信息技术部副总经理...

关联数据

关联数据将一些具有相同或类似属性的资源划分到一个组内,方便您对这些资源进行批量设置。数据审计支持管理IP组、数据库账号组、应用用户组、时间组和对象组以及人员。本文介绍如何使用关联数据功能。背景信息 在 关联数据 页面定义了...

E-MapReduce的审计事件

开源大数据平台E-MapReduce已与操作审计服务集成,您可以在操作审计中查询用户操作E-MapReduce产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计...

SQL模板

本文介绍如何通过SQL模板检索、分析...登录云盾数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 查询分析>SQL模板。选择资产名称、时间范围等检索条件后,单击 查询 进行查询。单击 SQL模板,可查看SQL模板详情。

安装Agent

数据审计系统的Agent程序是部署在用户终端或目标数据库服务器上的功能插件,用来转发数据库访问流量到审计系统。您需要根据数据库服务器的类型,选择合适的方式来安装Agent,才能使数据审计服务收集目标数据库的访问流量信息。本文介绍...

智能分析

本文介绍如何通过查看统计的指定数据库在某一时间周期内审计的新语句模板,分析是否存在新的数据安全风险。登录云盾数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 智能分析>新型语句。选择时间范围后,单击 ...

应用身份识别

数据审计服务提供的审计功能,只能审计访问源的IP信息,无法溯源访问应用的具体访问源信息(例如:用户名)。如果您需要在审计日志中查看具体访问源的信息,您可以使用应用身份识别功能。本文介绍如何使用应用身份识别功能。前提条件 已...

配置语句规则

前提条件 已在数据审计控制台添加资产。具体操作,请参见 添加数据库。添加语句规则 登录数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 规则配置>语句规则。在 语句规则 页面,选择需要设置语句规则的数据库...

配置过滤规则

数据审计系统不审计您在过滤规则中定义的操作,帮助您提高告警准确率,并节省审计日志存储空间。本文介绍如何配置过滤规则。背景信息 数据审计系统支持配置以下三种过滤规则。按IP过滤:支持自定义可信任的IP地址,数据审计系统不...

API概览

数据审计提供以下API。开通数据审计实例 API 描述 CreateInstance 调用CreateInstance创建一个实例,并自动支付。QueryAvailableInstances 调用QueryAvailableInstances查询用户的实例列表。ModifyInstance 调用ModifyInstance对实例...

配置白名单

本文介绍了在云盾数据审计系统中新增白名单和为用户规则设置白名单的具体操作。背景信息 添加用户规则后,您可以启用用户规则,具体操作,请参见 配置审计规则。当审计记录命中启用的用户规则时,用户规则会触发告警。添加用户规则后,您...

风险日志

登录云盾数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 查询分析>风险日志。选择资产名称、时间范围等检索条件后,单击 查询 进行查询。单击 语句内容,可查看语句详情。详情包括每条语句的访问来源信息、应用...

监控与日志

云原生多模数据库 Lindorm 已接入阿里云基础云监控服务供您免费使用,可有效保障资源的可用性、业务的正常运行和健康度。您可通过对应的监控能力,持续收集监控数据。阿里云提供了各种监控与日志审计相关的服务,例如云监控、配置审计等,...

开启系统管理员和系统审计员角色

操作步骤 登录数据审计系统,具体操作,请参见 登录数据审计控制台。在顶部菜单栏,选择 配置,并单击 授权管理 页签。在 授权管理 页签,单击 开启密码登录。在 开启登录 对话框中分别设置系统管理员和系统审计员的初始密码。说明 ...

配置告警规则

安全审计(新版)功能默认开启所有的内置数据审计规则和异常检测模型,如果无需使用某些内置数据审计规则和异常检测模型,您可以关闭对应规则和模型。并且该功能支持根据访问的库、表、字段、访问源、实例等不同维度自定义检测模型,使...

EnableInstancePublicAccess

调用EnableInstancePublicAccess开启指定数据审计实例对公网流量的审计能力,开启后还需要通过ConfigInstanceWhiteList指定数据审计实例需要审计的公网流量IP白名单。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的...

告警日志

本文介绍了在云盾数据审计系统中查询告警日志的具体操作。通过告警日志,您可以查询数据库的告警信息。操作步骤 登录数据审计系统。具体操作,请参见 登录数据审计系统。在左侧导航栏,选择 查询分析>告警日志。在 告警日志 页面,...

ConfigInstanceWhiteList

数据审计实例默认拒绝所有公网审计流量,实例开启公网访问后,需要将指定公网IP地址配置到白名单中,允许来自公网IP的审计流量访问数据审计实例。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,...

受众与核心能力

总之,使用DataWorks,您不仅可以进行海量数据的离线加工分析,还能完成数据的汇聚集成、开发、生产调度与运维、离线与实时分析、数据质量治理与资产管理、安全审计数据共享与服务、机器学习、应用搭建等覆盖大数据全生命周期的最佳实践...

数据防泄漏典型案例

使用数据安全中心可以监测和防范各类数据泄露风险,例如身份...处理方法:通过 数据安全中心控制台 的 数据审计>日志分析 页面中的审计日志持续监控后续行为,观察是否有违规行为。相关文档 查看审计日志 发现和处理异常告警 自定义检测模型

RenewInstance

调用RenewInstance为数据审计实例续费。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 ...

功能特性

基线核查 数据审计 日志采集 不同的数据源类型支持的日志采集方式不同。日志采集方式包括原生日志采集和流量采集(Agent)。RDS、PolarDB、PolarDB-X、MongoDB、OceanBase、OSS、TableStore、MaxCompute、ADB-MYSQL、ADB-PG支持原生日志...

数据库审计审计事件

数据审计已与操作审计服务集成,您可以在操作审计中查询用户操作数据审计产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作审计记录了用户通过...

将事件持续投递到指定服务

具体场景如下:场景一:将事件保存180天及以上 操作审计默认记录最近90天的事件,为了满足等保2.0(网络安全等级保护2.0制度)将事件保存180天及以上的要求,您可以创建跟踪持续采集事件并投递到对象存储OSS、日志服务SLS或大数据计算服务...

配置通用数据库审计

您可以在数据库服务器或应用服务器上安装Logtail和抓包工具,采集数据库的所有活动记录,实现数据审计。本文介绍配置通用数据审计的操作步骤。前提条件 已有可用的数据库。已创建Project。具体操作,请参见 创建Project。操作步骤 登录...

ClearInstanceStorage

数据审计审计日志可以存放在多个存储空间中,调用ClearInstanceStorage清除指定存储空间的审计日志存储数据。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码...

DisableInstancePublicAccess

调用DisableInstancePublicAccess关闭指定数据审计实例对公网流量的审计能力。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必...

QueryAvailableInstances

数据审计产品代码为 dbaudit。说明 当设置了 Region 时,该项不能为空。ProductType String 否 dbaudit 产品类型。数据审计产品类型为 dbaudit。SubscriptionType String 否 Subscription 付费类型。数据审计需设置为 Subscription,...

计费说明

如果您使用操作审计时,通过创建跟踪将事件投递到日志服务SLS、对象存储OSS或大数据计算服务MaxCompute,需要按照SLS、OSS或MaxCompute的定价单独付费。操作审计支持免开通,任何已完成实名认证且未欠费的有效阿里云账号访问 ActionTrail...

查看可选的地域和可用区

调用DescribeRegions查询数据审计实例支持的阿里云地域。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 DescribeRegions 系统规定参数。取值:DescribeRegions。AcceptLanguage String 否 zh-CN 根据中文、英文和日文筛选...

功能特性

数据审计提供用户行为发现审计、多维度分析、实时报警和报表功能。用户行为审计 支持关联应用层和数据库层的访问操作,您可以在C/S架构和B/S架构中使用应用身份识别功能。支持溯源应用者的身份和行为。多维度线索分析 风险和危害线索 ...

StartInstance

调用StartInstance启动审计实例。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 ...

概述

数据内容安全管理 安全中心提供的数据分级分类、敏感数据识别、数据访问审计数据源可追溯等功能,在处理业务流程的过程中,能够快速及时识别存在安全隐患的数据,保障了数据内容的安全可靠,详情请参见 数据保护伞。安全诊断的最佳实践 ...

行为模型学习配置

智能分析是指数据审计系统可以学习用户的数据库操作习惯,通过对用户操作所涉及的IP、客户端操作工具等信息进行统计分析,实现对异常行为的告警,可以帮助您发现数据库异常行为。本文介绍了在云盾数据审计系统中,如何添加行为模型学习...

DescribeInstanceStorage

调用DescribeInstanceStorage查询数据审计实例的审计日志存储信息,包括存储时长和存储空间大小。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求...

什么是数据安全中心

数据安全中心(Data Security Center,简称DSC),在满足等保2.0“安全审计”及“个人信息保护”的合规要求的基础上,为您提供敏感数据识别、数据安全审计数据脱敏、智能异常检测 等数据安全能力,形成一体化的数据安全解决方案。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数据库审计 云数据库 RDS 数据库备份 DBS 云数据库 MongoDB 版 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用