在數據庫安全網關中,資產是指系統需要防護和管理的數據庫系統。資產管理是系統核心功能之一,涵蓋了對各種數據庫類型的安全監控與防護操作。
手動添加資產
1.登錄數據庫安全網關。
2.在左側菜單欄選擇“資產 > 資產管理”進入“資產管理”頁面 ,單擊頁面的“新增”按鈕。
注意
如果資產是集群,需要先在資產管理頁面添加 集群的所有資產,包括每個節點的地址和端口,以及ScanIP(集群掃描IP)等信息,然后切換到“集群配置”頁面進行集群設置。
3.在彈出的“新增資產”對話框中,填寫相關信息。
| 配置項 | 說明 |
|---|---|
| 類型 | 選擇數據庫的類型,系統支持數據庫類型如下:
說明 若您選擇的資產類型為:Oracle、Hive、Trino,需要額外配置相關參數。 |
| 操作系統 | 設置資產所在主機的操作系統。 |
| IP/域名 | 設置資產所在主機的IPv4 或者IPv6 或者域名。 |
| 端口 | 設置資產原生端口號。 |
| 代理端口 | 設置訪問資產的反向代理端口。 |
| 防護模式 |
|
| 默認數據源 | 默認關閉,可啟用。 支持Oracle、MySQL、MSSQL、DB2、達夢(DM)、PostgreSQL、MariaDB、UXDB、Hive、Tdh等。 默認數據源用途: 1. 新增敏感數據掃描任務時,自動帶出數據源信息,減少用戶操作步驟; 2. 安全規則配置“影響行數”維度,該規則匹配依賴資產的默認數據源。 |
| 數據庫名 | 填寫數據庫名。(MSSQL、DB2、PostgreSQL、UXDB等) |
| 用戶名 | 填寫數據庫的用戶名。 |
| 密碼 | 填寫數據庫的密碼。 |
| 測試 | 測試數據庫的連通性。 |
4.配置完成后,單擊“測試”進行資產連接測試,若正常則會提示連接成功。
5.單擊“保存” ,彈出是否需要立即進行敏感數據掃描的提示框:
若選擇“確定” ,則跳轉到“資產 > 敏感數據 > 敏感數據掃描”頁面進行下一步。
若選擇“取消” ,則停留在資產管理頁面。
導入資產
1.登錄數據庫安全網關。
2.在左側菜單欄選擇“資產 > 資產管理”進入“資產管理”頁面 。
3.單擊“下載模板”,下載模板文件。
4.根據模板文件中的要求填寫相關內容,填寫完成后保存文件。
5.返回“資產管理”頁面 ,單擊“導入” ,上傳按要求填寫的模版文件即可。
資產發現
通過配置IP和端口或者IP段和端口范圍自動發現數據庫,掃描完成后,選擇需要的數據庫添加到資產。
1.登錄數據庫安全網關。
2.在左側菜單欄選擇“資產 > 資產管理 > 資產發現”進入“資產發現”頁面 ,單擊頁面的“新增”按鈕。
3.在彈出的“新增資產發現任務”對話框中 ,填寫相關信息。
| 配置項 | 說明 |
|---|---|
| 任務名稱 | 必填項,填寫必須為中文字符、字母、數字、下劃線“_”、點“.”或短橫“-”,長度不超過64 字符。 |
| IP段 |
|
| 導入 | 以表格的格式導入,可單擊“下載模板”獲取。 |
| 下載模板 | 單擊“下載模板”,獲取導入模板。 |
| 指定端口 | 指定要掃描的端口有效范圍:1-65535,多個端口使用“,”隔開,正確格式:例如:1,4-5,10(可不填寫)。 |
| 周期 | 默認為手動執行,可選擇每天、每周、每月。 |
4.配置信息配置完畢后,單擊“保存”,可成功保存資產發現任務,狀態為“待執行”。
5.單擊“掃描”,可開始進行數據庫自動發現掃描 ,掃描時,狀態顯示為“執行中”。
6.掃描完畢后,狀態顯示為“完成”,并顯示服務數量。
7.單擊 圖標,查看已經掃描出的服務數詳情。
8.單擊“添加源”,彈出添加資產框,填寫代理端口后,單擊“保存”按鈕,即可創建資產成功。
其他操作
編輯資產:單擊資產條目右側的“編輯”按鈕。在“編輯資產”頁面可以修改資產的所有配置項。具體字段說明信息請參考添加資產的配置項,編輯完成后單擊“保存”即可。
查詢資產:選擇查詢條件(包括資產的名稱、IP、類型,以及可以選擇平鋪所有條件),填寫查詢內容,單擊 即可完成單個條件或所有條件的查詢。
導出資產:單擊列表上方的“導出”按鈕,等待文件生成成功后,單擊“下載”即可。
刪除資產:單擊資產條目右邊的“刪除”,或是選中資產列表前方的復選框,單擊列表下方的“刪除”。彈出二次確認窗口,單擊“確認”即可。