数据库安全审计默认提供一条“全审计规则”的审计范围,可以对成功连接数据库安全审计实例的所有数据库进行安全审计。开启数据库安全审计后,您可以查看被添加的数据库的审计结果。详细操作,请参见查看审计总览信息。
前提条件
- 已成功添加并安装Agent,且Agent的运行状态为“正在运行”。
开启审计
1 登录管理控制台。
2 单击右上角的,选择区域。
3 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。
4 在左侧导航栏中,选择“数据库列表”,进入“数据库列表”界面。
5 在选择实例下拉框中,选择需要开启审计的数据库安全审计实例。
6 在待开启审计所在行的“操作”列,单击“开启”,如图所示,开启审计功能。
审计功能开启后,该数据库的“审计状态”为“已开启”,不需要重启数据库。
开启数据库审计功能
验证审计效果
1 开启审计后,在数据库上执行一条SQL语句(例如“show databases”)。
2 登录管理控制台。
3 在左侧导航树中,选择“数据库安全审计 > 总览”,进入数据库安全审计“总览”界面。
4 在“选择实例”下拉列表框中,选择需要验证的数据库所属的实例。
5 选择“语句”页签。
6 在“时间”所在行右侧,单击,选择开始时间和结束时间,单击“提交”,SQL语句列表将显示步骤1中输入的SQL语句。