0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DAS数据库审计Agent实施部署原理

网络技术干货圈 来源:网络技术干货圈 作者:网络技术干货圈 2022-11-02 16:43 次阅读

实施部署原理图

容器场景:需要将数据库审计Agent插件安装到宿主机操作系统,通过组件的抓包工具抓取数据库通讯端口虚拟化虚拟机、数据库服务器、应用服务器等场景:需要将数据库审计Agent插件安装到虚拟机或者物理机操作系统,通过组件的抓包工具抓取数据库通讯端口。

审计组件Agent工作原理:对安装操作系统网卡进行抓包,主要是抓取数据库网络转发流量,通过和数据库审计DAS设备的TCP4567端口进行通讯。

7484d822-32f4-11ed-ba43-dac502259ad0.png

审计Agent部署实施

支持安装操作系统

Windows版本:

Windows 2008r2

Windows 2012

Linux版本:

Centos 567

Redhat 567

Ubuntu 1011121314

Debian 67

下载审计插件Agent

根据服务器的平台下载相应的客户端

Linux平台Agent安装

Agent解压安装

Linux服务器,在 root 帐户下解压EPS2.0_Build20161102.tgz(解包tar -zxf [路径/文件名]),并运行agent_install.bin脚本进行安装

74c8c744-32f4-11ed-ba43-dac502259ad0.png

Agent基础配置

(1) 切换到安装目录下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:

74dbf5ee-32f4-11ed-ba43-dac502259ad0.png

(2) 使用VI或下载下来使用notepad++编辑该文件。

74fe2fc4-32f4-11ed-ba43-dac502259ad0.png

(3) 保存配置后,重启bin目录下的eps_agent服务,完成配置。

752947cc-32f4-11ed-ba43-dac502259ad0.png

Agent主备配置(定制版)

原理说明:该定制包可以在agent与主数据库审计(DAS)无法通讯时,将审计流量发送至备主数据库审计(DAS)中,当主数据库审计(DAS)与agent恢复通讯时将审计流量重新切换回主数据库审计(DAS)中。

使用netstat -anlp | grep 4567 命令过滤4567端口可以看到当前状态是与主DAS进行了tcp连接。当与主DAS的连接无法通讯时,则会自动与备设备建立连接。

75564b46-32f4-11ed-ba43-dac502259ad0.png

(1)将定制包导入至安装目录的bin目录下,使用解包命令tar -zxf [路径/文件名] 进行解包。

756fa51e-32f4-11ed-ba43-dac502259ad0.png

(2)进入解包出来的目录下,运行patch.sh 脚本进行定制包安装

7583918c-32f4-11ed-ba43-dac502259ad0.png

(3)切换至config目录下,找到das_daemon.ini文件,vi进行主备agent 配置:timeout参数无需修改

75a9eaee-32f4-11ed-ba43-dac502259ad0.png

(4)保存配置后,重启bin目录下的eps_agent服务,完成配置。

75bf143c-32f4-11ed-ba43-dac502259ad0.png

路由配置指导

配置路由的主要目的是服务器可以与数据库审计设备进行通讯,默认情况下业务服务器不能与数据库审计网段不能通讯

配置示例

routeadd-net192.56.76.0netmask255.255.255.0gw10.192.33.1deveth1

为了可以是使路由永久生效,需要将路由条目添加到/etc/rc.local文件内

确认安装成功

查看进程“eps”相关进程是否存在

75d34cae-32f4-11ed-ba43-dac502259ad0.png

查看日志,是否有“connect das svr cucceed”等字样(需要放通策略)

审核编辑:郭婷


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3641

    浏览量

    63745

原文标题:深信服 | DAS数据库审计实施部署

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    通过Modbus读写数据库中的数据

    本文是将数据库数据转为Modbus服务端/从站,实现数据库内的数据也可以走Modbus协议通过网口或串口读写的案例,下图是通过智能网关的参数软件(在附件中)配置的参数: 上图中的配置
    发表于 03-14 13:44

    源代码审计怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代码被视为数据,安全漏洞则被建模为可以对数据库执行的查询语句。 4、SonarQube:是一个用于代码质量管理的开源平台,用于管理源代码的质量。 在审计源代码
    发表于 01-17 09:35

    元件数据库

    软件可以识别设备的元件数据库就好了,我们公司的机器数据都是用物料编码建立的
    发表于 11-16 14:39

    如何在HarmonyOS对数据库进行备份,恢复与加密

    适用的数据库加密能力,从而对数据库存储的内容实施有效保护。通过数据库加密等安全方法实现了数据库数据
    发表于 11-07 08:57

    关于PLC设备对接ORACLE数据库上传查询数据

    智能网关IGT-DSER方便实现PLC与数据库之间的数据通讯,既可以读取PLC的数据上报到数据库,也可以从数据库查询
    发表于 10-12 15:34

    数据库设计-数据库的基本概念(2)#数据库

    数据库
    未来加油dz
    发布于 :2023年07月18日 17:56:21

    数据库数据模型设计(2)#数据库

    数据库
    未来加油dz
    发布于 :2023年07月18日 17:54:39

    数据库数据模型设计(1)#数据库

    数据库
    未来加油dz
    发布于 :2023年07月18日 17:53:59

    数据库使用介绍(2)#数据库

    数据库
    学习硬声知识
    发布于 :2023年07月13日 20:29:10

    数据库使用介绍(1)#数据库

    数据库
    学习硬声知识
    发布于 :2023年07月13日 20:28:44

    Java访问数据库(2)#数据库

    数据库
    学习硬声知识
    发布于 :2023年07月13日 20:15:43

    Java访问数据库(1)#数据库

    数据库
    学习硬声知识
    发布于 :2023年07月13日 20:15:20

    CAP数据库(1)#数据库

    数据库
    学习硬声知识
    发布于 :2023年07月13日 20:13:32

    数据库应用系统结构(1)#数据库技术

    数据库
    未来加油dz
    发布于 :2023年07月11日 16:48:31

    数据库系统(2)#数据库技术

    数据库
    未来加油dz
    发布于 :2023年07月11日 15:33:18