首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

腾讯 TDSQL 审计原理揭秘

作者:孙勇福,腾讯高级工程师,负责腾讯 TDSQL 产品研发,毕业至今一直从事数据存储系统运维和研发工作,在数据库领域以及 NoSQL 领域具有丰富的运维和开发经验。...腾讯数据库 TDSQL 基于这样的考虑,实现了化的审计能力,下面就让我们一起来看看具体的技术细节。...本次审计服务采用一致性hash完成这种基本功能。...自动扩容:匹配规则消息存储采用腾讯MongoDB,通过后台打通,在存储空间不够时支持自动扩容。...3) 腾讯MongoDB 腾讯MongoDB特点: 设计服务数据存储采用,腾讯自有的MongoDB服务,该产品具备以下特点: 存储服务,是腾讯平台提供的面向互联网应用的数据存储服务。

3.2K00

使用审计实时监控腾讯账户

2017年11月26号腾讯推出了审计(CloudAudit)服务,该服务可以记录账户资源操作,提供操作记录查询,并可以将记录文件保存到用户指定的COS存储空间。...用户(包含子账号)在腾讯上的操作日志可以查询。 审计提供了API可以供用户调用。 审计提供了PHP版本的SDK更加方便用户去查询自己的日志。...审计还提供了腾讯实验室教程,手把手引导用户来查询自己的日志,是不是很贴心。 用户如果很关心自己的账户安全的话,不妨试一试审计,实时监控自己的腾讯账户。当敏感操作发生以后及时告知到自己。...现在怀着一脸懵逼的心情来探索一下,如何实现使用审计实时监控腾讯账户。 首先,审计的日志格式是什么样的? 啥也不说,先上个审计日志的例子,然后再给出每个字段的详细含义。...审计日志中最关键的便是检索日志了,所以腾讯提供了两种方案供用户来做选择。 在控制台上进行检索。

3.8K140
您找到你想要的搜索结果了吗?
是的
没有找到

腾讯CDB】MySQL审计功能大揭秘

审计定义:能够实时记录网络上的数据库活动,对数据库遭受到的风险行为进行告警,对攻击行为进行阻断 常见的审计方式 应用层审计         在应用系统中直接审计,语句还没往数据库后台发就先做了审计,不影响数据库性能...Oracle中审计总体上可分为“标准审计”和“细粒度审计”,标准审计包含语句审计,权限审计,对象审计,细粒度审计也称为“基于政策的审计”: 审 计 类 型 说    明 语句审计 按照语句类型审计SQL...和语句审计一样,权限审计可以指定一个或多个特定的用户作为审计的目标 对象审计 审计特定模式对象上运行的特定语句(例如,DEPARTMENTS表上的UPDATE语句)。...模式对象审计总是应用于数据库中的所有用户 细粒度的审计 根据访问对象的内容来审计表访问和权限。...审计用户应该独立出来,有超级用户不能修改的帐号密码,专门用于审计相关操作,如开关审计,设置审计策略,查阅审计结果,超级用户不能干涉这些动作,保证审计记录的真实性和完整性。

5K00

腾讯迁移工具案例实践:阿里迁移到腾讯

对于阿里批量迁移到腾讯,HyperMotion可以支持批量一键式安装Agent软件,做到了操作步骤简单化、自动化,可以满足常见源端操作系统类型。...迁移到的目标腾讯,HyperMotion迁移产品也是面向于原生设计,所有目标腾讯的操作,通过底层API接口封装自动化调用腾讯接口实现资源调度,无需过多人为介入,简单易操作。...选择目标平台设置,选择腾讯平台 5.png 配置腾讯连接的AK、SK及其他配置信息 6.png 选择迁移腾讯平台,添加迁移虚拟机到HyperMotion平台 选择安装完成Agent自动加入到迁移平台的虚拟机...虚拟机数据同步完成后,就可以批量勾选启动主机 10.png 填写在目标腾讯启动迁移主机时所需要的计算网络等相关配置。 11.png 迁移到腾讯成功机器会显示腾讯主机的相关信息。...12.png 阿里迁移上腾讯是目前常见的一个场景,需要选择一款成熟的产品来解决人力、技术及安全层面的诸多问题,让企业上变的更加简单高效。HyperMotion就是你上的一把利器,你值得拥有。

52.5K30

腾讯迁移工具案例实践:华为迁移到腾讯

对于华为批量迁移到腾讯,HyperMotion可以支持批量一键式安装Agent软件,做到了操作步骤简单化、自动化,可以满足常见源端操作系统类型。...迁移到的目标腾讯,HyperMotion迁移产品也是面向于原生设计,所有目标腾讯的操作,通过底层API接口封装自动化调用腾讯接口实现资源调度,无需过多人为介入,简单易操作。...选择目标平台设置,选择腾讯平台 5.png 配置腾讯连接的AK、SK及其他配置信息 6.png 选择迁移腾讯平台,添加迁移虚拟机到HyperMotion平台 选择安装完成Agent自动加入到迁移平台的虚拟机...虚拟机数据同步完成后,就可以批量勾选启动主机 10.png 填写在目标腾讯启动迁移主机时所需要的计算网络等相关配置。 11.png 迁移到腾讯成功机器会显示腾讯主机的相关信息。...12.png 这时可以登录到腾讯进行验证迁移虚拟机创建的情况及其他配置工作。

17.5K30

腾讯迁移工具案例实践:阿里迁移到腾讯

对于阿里批量迁移到腾讯,HyperMotion可以支持批量一键式安装Agent软件,做到了操作步骤简单化、自动化,可以满足常见源端操作系统类型。...迁移到的目标腾讯,HyperMotion迁移产品也是面向于原生设计,所有目标腾讯的操作,通过底层API接口封装自动化调用腾讯接口实现资源调度,无需过多人为介入,简单易操作。...选择目标平台设置,选择腾讯平台 5.png 配置腾讯连接的AK、SK及其他配置信息 6.png 选择迁移腾讯平台,添加迁移虚拟机到HyperMotion平台 选择安装完成Agent自动加入到迁移平台的虚拟机...虚拟机数据同步完成后,就可以批量勾选启动主机 10.png 填写在目标腾讯启动迁移主机时所需要的计算网络等相关配置。 11.png 迁移到腾讯成功机器会显示腾讯主机的相关信息。...12.png 这时可以登录到腾讯进行验证迁移虚拟机创建的情况及其他配置工作。

24K60

腾讯上业务弹性实践案例

案例背景某客户在中秋及国庆期间进行推广活动,业务访问量是平常的几倍,由于访问量的突增,无法及时进行扩容来规避,虽客户内部已提前进行容量评估和预留, 也采用自建的自动化扩容机制,其时效性在突发情况下未能达到预期...经深入了解客户业务是完全基于腾讯服务器CVM进行自建的,其应用及数据库等均部署在服务器中,未直接采用数据库,负载均衡等产品,其原因:一是客户不想被厂商的产品绑定,二是习惯用原来的业务架构及运维经验来实施...,勾选“我已阅读并同意”腾讯服务协议,完成CVM资源创建。...运行时间我们设置为1000秒,然后执行命令图片3.2 利用混沌演练平台压测除了上面命令行的压测方式,还可借助腾讯上的混沌演练平台进行模拟压测,这里不展开,感兴趣的在平台尝试下即可,切忌在风险可控环境或类生产环境进行压测演练...总结本篇结合案例的痛点采用产品进行业务弹性的改造,解决了在业务突增弹性扩容时效问题、低峰资源缩容节省成本的问题,同时结合多云产品的弹性业务构建方法,让用户更容易上手与参考。5.

31840

Elasticsearch 实战:使用ES|QL高效分析腾讯审计日志

腾讯审计日志的操作记录页面,只能做简单的查询,无法进行深入的分析在处理腾讯审计日志时,我们面临着一个不争的事实:专业的事情需要交给专业的工具。...腾讯审计日志不仅包含着各类复杂的信息,还涉及多层次的数据结构,这些都超出了一般工具的处理范畴。...采集并导入腾讯审计日志要开始分析,首先需要将腾讯审计日志导入Elasticsearch。...,深入理解腾讯审计日志的结构和内容是非常重要的。...ES|QL在腾讯审计日志上的实战案例在本节中,我们将深入探讨如何使用 ES|QL 来分析腾讯审计日志。通过一系列实战案例,我们将展示如何执行有效的日志查询、数据处理、和安全分析。

1.3K61

腾讯荣获“原生优秀案例及技术创新案例”两项大奖

导读 5月26日,在由中国信通院主办的“原生产业大会”上,腾讯荣获“原生优秀案例及技术创新案例”两项大奖,腾讯原生领域的探索再进一步!...同时,腾讯太极机器学习平台、腾讯微服务平台TSF与腾讯CODING DevOps分别荣获“原生应用优秀案例”以及“原生技术创新案例”两项大奖,腾讯蓝盾平台BK-CI与TARS在“2021年开源领域新增评估...多款产品获奖 在本次大会上,腾讯太极机器学习平台获得“原生应用优秀案例”奖项,据悉腾讯太极机器学习平台专注于整合与高效利用资源,为算法工程师们提供统一的机器学习框架和加速方案。...同时,腾讯微服务平台TSF、腾讯CODING DevOps分别获得“原生技术创新案例”奖项。...另一项获得“原生技术创新案例”奖的则是腾讯旗下一站式研发协作管理平台CODING DevOps,该平台为用户提供代码托管、项目管理、持续集成等多项功能和服务,覆盖从构想到交付的软件开发全流程,使研发团队在云端高效协同

1.3K30

真实案例:数据库审计在入侵行为审计中的作用

而数据库审计在数据库安全管理中的重要性不言而喻,下面让我们通过陕西省某大学一则真实的案例来体会数据库审计在入侵行为审计中的作用。...17:50,技术工程师到达客户现场的时候,客户自己已经通过“安恒明御数据库审计与风险控制系统”查询出了黑客的IP地址。...(虽然1小时就到了现场,但是客户本身对业务、对数据库审计都非常熟悉,效率非常高啊有木有!)...2 事后审计追踪过程 该客户网络中有数千台计算机,客户在查看数据库审计设备时,发现有大批量的返回结果集超过1000行的select数据查询告警,通过查询数据库审计告警日志及原始审计日志,通过会话关联分析...3 安全策略加固 因此通过本次事件也很好的说明再好的安全设备也需要有效的人机结合,设备需要有正确、有效的策略配置,在这个案例当中,结合客户的业务逻辑,我们重新给客户新增审计告警规则,这样一来,一旦以后再次出现此类问题可以直接发邮件给数据库管理员

3.2K50

腾讯率先通过德国C5:2020标准审计

腾讯持续深入探索安全合规和防护研究,加速海外布局,取得了一系列的成绩。近日,腾讯通过德国C5:2020云安全基础和附加标准审计,成为全球首家通过该标准的服务提供商。...这是腾讯继韩国 KISMS、新加坡 MTCS、新加坡 OSPAR、美国 HIPAA、欧盟 CISPE 等安全资质后获得的又一项认证,再次证明腾讯服务合规与安全领域的世界领先地位。...在本次审计中,腾讯产品以“0观察项”的优异成绩通过德国BSI C5:2020云安全基础和附加标准审计,进一步满足了德国和欧洲的数据安全合规要求,印证了腾讯平台的安全策略制定和技术应用方面的全球领先性...作为目前海外布局速度最快、分布区域最广的中国服务商之一,腾讯一直致力于为客户提供安全合规的服务,未来将向更高的安全要求推进,为企业上保驾护航。...推荐阅读: 金融级安全“零失分”,腾讯IT管理水平再获国际认可 国内首家!腾讯通过韩国KISMS认证

1.3K50

企业案例腾讯天幕 X 开发CloudBase

为了解决产品售前打单、交付、售后等一系列性痛点,本案例利用腾讯开发 CloudBase 和微信小程序开发技术基座打造了一款天幕安全巡检助手工具,以期可以帮忙提升产品打单\体验效率和降低售中、售后人力维护成本...由于腾讯函数具备虚拟化资源独占隔离且支持高并发的属性,本案例工具封装调用腾讯函数对巡检请求机集群服务器进行批量分发随机调度,可形成多源巡检效果;同时每个巡检用例分别对应一个腾讯函数,可实现随机调度不同的巡检用例样本以构造混杂的压测流量...为了方便腾讯天幕(NIPS)产品部署完毕且测试通过后能快速输出验收报告,本案例工具借助officegen插件和腾讯函数封装实现word文档报告一键导出功能,报告包括汇总结论、详情等完整信息,便于客户归档和在移动端随时查阅历史验收报告结果...(7)案例宣传演示:采用腾讯cos对象存储预上传腾讯天幕(NIPS)多个案例演示视频文件,可以让安全线售前\商务同学随时随地打开手机小程序即可对客户进行产品架构、技术原理、核心优势等推介,快速提升客户对产品认知度...本案例工具在最初设计时从腾讯天幕 NIPS 产品快速交付验收功能入手,逐步扩展到协助产品销售打单、POC演示、售后巡检等场景应用。

2.1K40

SpringBoot 开发案例之接入腾讯短信

简介 腾讯短信(Short Message Service,SMS)沉淀腾讯十多年短信服务技术和经验,为 QQ、微信等亿级平台和10万+客户提供快速灵活接入的高质量的国内短信与国际/港澳台短信服务。...因为撸主本人在腾讯有备案网站,所以直接申请的是网站签名,但是值得注意的是签名必须和网站备案的名称保持一致,否则不予通过。 模板 提交签名申请后,才可创建正文模板。只要不是特别违规的信息一般都能通过。...以上填写完毕,基本在十分钟之内就会收到审核消息,腾讯的审核速度还是蛮快的。审核通过后会再送你100条免费短信额度,加上之前的100条,测试还是蛮够的!...集成 配置参数: # 腾讯短信平台 tencentcloud.sms.secretId=********** tencentcloud.sms.secretKey=********** tencentcloud.sms.appId...=********** 映射类: /** * 腾讯短信 */ @Data @ConfigurationProperties(prefix = "tencentcloud.sms") public

3.9K41

基于腾讯ES Serverless服务完成审计日志溯源

本篇文章将通过一个突发的安全合规审计需求案例,展示腾讯Elasticsearch Serverless服务与自建集群相比的优点,以帮助用户更好地理解和使用该服务。...这个任务无疑十分棘手,因为当前你们日常的操作和审计查询都只依赖于腾讯控制台的简单日志查看功能,没有任何可以满足这种需求的日志分析系统。...这种情况下,在经过与腾讯架构师的快速沟通过程后,使用腾讯 Elasticsearch Serverless服务成为了目前情况下的最佳选择。...在这里,我们选择使用Logstash来导入腾讯审计日志数据。...总结在应对突发的安全合规检查时,腾讯Elasticsearch Serverless服务凭借其卓越的灵活性和成本效益,能够迅速高效地完成审计日志的查询与分析,帮助企业快速应对突发安全需求。

19321
领券