術語解釋
更新時間 2024-05-24 15:36:14
最近更新時間: 2024-05-24 15:36:14
分享文章
此小節介紹數據庫審計的產品術語。
Agent
本文中所述的Agent指的是審計代理插件,是安裝在數據庫系統或者業務系統上的插件,其功能是捕獲訪問數據庫系統的數據包,并將數據包發送至數據庫審計。
Kafka
Kafka是一種高吞吐量的分布式發布訂閱消息系統,可以處理消費者規模的網站中所有動作流數據。這些數據通常由于吞吐量要求而通過處理日志和日志聚合來解決。
SNMP
SNMP是簡單網絡管理協議(Simple Network Management Protocol)的簡稱,是標準IP網絡管理協議,支持目前主流的網絡管理系統。
SQL
SQL是結構化查詢語言(Structured Query Language)的簡稱,是一種數據庫查詢和程序設計語言,用于存取數據以及查詢、更新和管理關系數據庫系統;同時也是數據庫腳本文件的擴展名。
Syslog
Syslog是一種行業標準的協議,可用來記錄設備的日志。Syslog日志消息既可以記錄在本地文件中,也可以通過網絡發送到接收Syslog的服務器。服務器可以對多個設備的Syslog消息進行統一的存儲,或者解析其中的內容做相應的處理。常見的應用場景是網絡管理工具、安全管理系統、日志審計系統。
數據庫
數據庫(Database)是用于存放數據的倉庫,按照一定的數據結構(即數據的組織形式或數據之間的聯系)來組織、存儲,用戶可以通過數據庫提供的多種方法來管理數據庫中的數據。
規則
本文中所述的規則是指根據一些特征(如客戶端、服務端、SQL語句)定義的危險行為(安全規則)及可以信任的行為(過濾規則)。當系統審計到對數據庫的操作匹配安全規則時會觸發告警,對于匹配過濾規則的行為則不進行審計。
資產
本文中所述的資產是指系統需要審計管理的數據庫系統。