华为云:数据库防攻击

时间:2021-07-15 | 标签: | 作者:Q8 | 来源:华为云网络

小提示:您能找到这篇{华为云:数据库防攻击}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的华为云:数据库防攻击内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您!

< ">SQL(Structured Query Language)注入攻击属于数据库安全攻击手段之一,通过将SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。数据库安全防护内置了SQL注入特性库、基于上下文的学习模型和评分机制,对SQL注入进行综合诊断,并实时阻断,从而确保用户数据库免受SQL注入攻击。

< ">场景说明

< ">数据库防攻击的架构图如图1所示。

< ">图1防攻击架构图

< ">购买数据库安全防护实例后,假设您需要对华为云上弹性云服务器(Elastic Cloud Server,以下简称ECS)的自建数据库进行防SQL攻击防护,数据库的信息说明如表1所示。

< ">本章节介绍在该场景下如何通过根据创建的学习模式规则,对SQL注入进行综合诊断,并实时阻断。

< ">表1 ECS自建数据库信息说明

< ">步骤一:将数据库接入数据库安全防护管理系统(HexaTier)

< ">购买数据库安全防护实例后,您需要先将数据库接入数据库安全防护管理系统(HexaTier),配置日志存储路径、创建受保网络舆情监控方案护的数据库和修改业务侧配置文件,才可以使用监控功能、防拖库功能和查看日志记录以及受保护的数据库安全防护策略生效。

< ">1.登录管理控制台。

< ">2.进入登录安全防护管理控制台入口,如图2所示。

< ">图2进入登录安全防护管理控制台入口

< ">3.输入登录用户名admin和密码,单击网络营销和网上销售“登录”或按“Enter”,如图3所示。

< ">图3安全防护管理控制台登录界面

< ">4.配置日志存储路径。

< ">为满足合规性要求,HexaTier采用远程存储的方式保存日志,供后续审计及取证使用。在登录HexaTier后,必须先配置日志存储路径,才可以使用监控功能、防拖库功能和查看日志记录。

< ">a.进入远程日志配置入口,如图4所示。

< ">图4进入远程日志配置入口

< ">b.在“远程日志配置”页面,配置远程日志参数,如图5所示。

< ">图5配置远程日志

< ">c.单击“测试”。

< ">d.单击“更新”。

< ">5.创建受保护的数据库。

< ">受保护的数据库指在HexaTier中配置连接并被保护的数据库实例。创建受保护数据库后,您就可以通过HexaTier控制台进行配置敏感数据脱敏规则,启用敏感数据发现功能。

< ">a.进入新建受保护的数据库入口,如图6所示。

< ">图6进入新建受保护的数据库入口

< ">b.在“受保护数据库”页面,配置数据库参数,如图7所示。

< ">图7创建受保护数据库

< ">c.单击“创建”,在受保护数据库列表页面可以查看创建的数据库,如图8所示。

< ">图8受保护数据库创建成功

< ">6.修改业务侧配置文件。

< ">为了确保受保护的数据库安全防护策略生效,您需要手动将业务侧配置文件中数据库的信息(IP地址和端口),分别修改为登录HexaTier的数据库安全防护实例的浮动地址和创建受保护的数据库时设置的代理端口。

< ">说明:

< ">每一个添加防护的数据库都需要手动修改业务侧配置文件对应的数据库信息(IP地址和端口)。

< ">a.获取图2中实例的“浮动地址”“192.168.1.95”。

< ">b.获取图8中受保护数据库的“代理地址”接口“3306”。

< ">c.登录数据库后,将业务侧配置文件中数据库的信息,分别修改为实例的浮动地址和受保护数据库的代理端口。

< ">以JDBC编程语言为例,配置示例如下:

< ">data.datasource.url=jdbc:mysql://192.168.1.95:3306/test

< ">d.保存配置文件,并重启应用程序。

< ">配置完成后,您可以登录HexaTier,选择“仪表盘&gt;受保护的数据库拓扑图”,查看受保护的数据库是否连接成功。

< ">:代表业务侧与DBSS连接不成功或未连接。连接不成功时,您可以参照数据库安全防护无法连接防护数据库进行排查。

< ">:代表受保护的数据库连接成功。

< ">步骤二:配置学习模式规则和查询模式组防火墙规则

< ">在本节中,您需要配置学习模式规则,并创建基于该查询模式组的数据库防火墙规则。

< ">1.配置学习模式规则。

< ">a.进入数据库安全策略入口,如图9所示。

< ">图9进入数据库安全策略入口

< ">b.在“创建数据库安全规则”页面,创建学习模式规则,如图10所示。

< ">图10创建学习模式规则

< ">c.单击“创建”。

< ">d.进入学习模式库入口,如图11所示。

< ">图11进入学习模式库入口

< ">e.在“新建查询模式”页面,配置学习模式库,如图12所示。

< ">图12创建学习模式库





< ">f.单击“创建”。

< ">2.基于学习模式的学习结果,创建查询模式组防火墙规则。

< ">a.进入数据库安全策略入口,如图13所示。

< ">图13进入数据库安全策略入口

< ">b.在“创建数据库安全规则”页面,创建基于学习结果的查询模式组规则,如图14所示。

< ">图14创建查询模式组防火墙规则

< ">c.单击“创建”。

< ">步骤三:配置SQL注入风险引擎

< ">1.进入配置SQL注入风险引擎入口,如图15所示。

< ">图15进入配置SQL注入风险引擎入口

< ">2.在“SQL注入风险引擎配置”页面,设置风险因素的权重评分,如图16所示。

< ">建议总分值设置为50。

< ">图16设置SQL注入风险引擎

< ">3.单击“保存”。

< ">步骤四:配置基于风险的IDS规则

< ">风险引擎定义了对SQL注入攻击的防护,用户可以通过调整每个风险因素的权重评分(1~100),来配置HexaTier的风险引擎。

< ">1.进入数据库安全策略入口,如图17所示。

< ">图17进入数据库安全策略入口

< ">2.在“创建数据库安全规则”页面,创建基于风险的IDS规则,如图18所示。

< ">图18创建基于风险的IDS规则

< ">3.单击“创建”。

< ">步骤五:查看入侵日志

< ">在左侧导航树中,选择“入侵日志”,可以查看入侵事件。

< ">单击事件日志,可以查看该事件的详情。

华为云:数据库防攻击

上一篇:【制胜要点】高效海外KOL红人营销,精准流量你
下一篇:关于appsflyer的deeplink使用体验


版权声明:以上主题为“华为云:数据库防攻击"的内容可能是本站网友自行发布,或者来至于网络。如有侵权欢迎联系我们客服QQ处理,谢谢。
相关内容
推荐内容
扫码咨询
    华为云:数据库防攻击
    打开微信扫码或长按识别二维码

小提示:您应该对本页介绍的“华为云:数据库防攻击”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通华为云:数据库防攻击的相关事宜。

关键词:华为云:数据库防攻击,华

关于 | 业务 | 案例 | 免责 | 隐私
客服邮箱:sales@1330.com.cn
电话:400-021-1330 | 客服QQ:865612759
沪ICP备12034177号 | 沪公网安备31010702002418号