AVDF12.1.1.0安装及配置文档3

4)选择受保护目标ORCL ,点击下角的应用

5)选择某几条SQL,点击右上角的设置策略

6)设置策略控制:操作Warn,日记记录级别:始终,威胁严重性:中等,点击保存。

7)可以在搜索框中输入过滤条件,比如SQL语句包含DUAL,点击开始进行搜索:

显示只包含DUAL的SQL:

  选中这些SQL,设置策略控制:

8)设置默认规则:点击Default Rule

编辑默认策略,点击应用更改

    

9)添加新规则:所有未见过的有关于BONUS,EMP,EMPLOYEES的DDL,DCL,DML语句都进行告警、每次都记录,威胁严重性为主要。

10)在策略控制/设置里面设置登录失败告警、无效语句策略等设置:

   30s内连续2次登录失败,第三次将告警;针对无效的SQL语句进行告警:

   注意:登录失败告警及无效SQL告警设置要生效,必须先激活数据库响应。(以管理账户avadmin登陆Audit Vault Server,在受保护目标Tab页面中,选择强制点/ORCLEP,启用数据库响应)

  

11)点击右上角的发布,新创建的策略就可以用于DBFW的监控了:

12)应用新创建的策略进行DBFW监控:在受保护目标Tab页面中,选择目标orcl,选择防火墙策略,点击更改:

选择新创建的策略,点击保存:

  DBFW应用新的策略test进行监控:

  1. AVDF报表测试

下面主要看AVDF的几类内置报表:审计报告、相容性报告、及专用报告。(需要审计者账户登录avauditor登录AVServer https://AVServer_IP

    1. 审计报告

在报告Tab页面中,选择内置报告/审计报告,可以看到各种审计报告:

      1. 活动报告

活动报告中包括常见的数据访问、数据更改、登录失败、用户Login/Logout、授权变化、受保护目标的启停机等11种报告。右边的三排按钮的功能分别是:浏览生成的报告、查看报告数据、Schedule报告。

以一个数据更改报告为例,用户可以在搜索框中输入相应条件来过滤自己感兴趣的内容:

      1. 预警报告
  1. 在报告Tab页面中,选择内置报告/审计报告/预警报告:

2)点击All Alerts第二排按钮的查看报告数据:

      1. 授权报告
  1. 先确保之前检索过用户授权:在受保护目标Tab页面中,选择目标/orcl,点击用户授权(如果上次检过时间为--,则点击右侧的检索用户受权数据

  1. 在报告Tab页面中,选择内置报告/审计报告/授权报告:

  1. 点击User Accounts授权报告的第二排按钮查看报告数据:

      1. 存储过程审计报告
  1. 先确保之前激活过存储过程审计:在受保护目标Tab页面中,选择目标/orcl,点击存储过程审计

  1. 在报告Tab页面中,选择内置报告/审计报告/存储过程审计报告:

  1. 点击Stored Procedure Activity Overview报告的第二排按钮查看报告数据:

    1. 相溶性报告

相溶性报告包含:PCI报告、GLBA报告、HIPAA报告、SOX报告、DPA报告。

以PCI报告为例:

  1. 将受保护目标加入PCI组中:在受保护目标/管理/组中,选择PCI:

2)选中受保护目标,点击添加成员,然后点击保存

这样受保护目标就可以生成PCI合规报表了。

3)在报告Tab页面中,选择相溶性报告/PCI报告,点击查看Data Modification的数据:

Data Modification(PCI)报告:

    1. 专用报告

专用报告主要是跟DBFW相关的报告:策略报告和F5报告。策略报告中包括根据客户端IP行为追踪、OS用户行为追踪、告警、阻断及无效SQL报告。

  1. 客户端IP行为追踪

2)告警报告

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

秒变学霸的18岁码农

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值