首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

腾讯 TDSQL 审计原理揭秘

作者:孙勇福,腾讯高级工程师,负责腾讯 TDSQL 产品研发,毕业至今一直从事数据存储系统运维和研发工作,在数据库领域以及 NoSQL 领域具有丰富运维和开发经验。...开源数据库往往不具备商业数据库一样高端能力,但是却因简单易用,无需 license 费用等深得大家喜欢,但在服务时代,打造一款同时具备了开源数据库性价比和商业数据库安全数据库,几乎是所有使用者心中梦想...腾讯数据库 TDSQL 基于这样考虑,实现了审计能力,下面就让我们一起来看看具体技术细节。...3) 腾讯MongoDB 腾讯MongoDB特点: 设计服务数据存储采用,腾讯自有的MongoDB服务,该产品具备以下特点: 存储服务,是腾讯平台提供面向互联网应用数据存储服务。...使用数据库MongoDB服务好处: 安全:提供在线至少两份数据存储,确保线上数据安全。同时通过备份机制保存多天备份数据以便于在灾难情况进行数据恢复。

3.2K00

通过数据库审计解决安全和性能分析问题

概述 背景说明 企业使用数据库,可能面临如下安全风险,该类风险需要完整事后审计和追溯机制,数据库审计能力就由此诞生。...管理风险 系统管理员存在误操作、违规操作、越权操作,损害业务系统安全运行; 多人公用一个帐号,责任难以分清; 第三方开发维护人员误操作,恶意操作和篡改; 超级管理员权限过大,无法审计监控。...政策风险 无法达到国家等级保护(三级)明确要求(7.1.3.3); 满足不了行业信息安全合规性文件要求——如人行《金融行业信息系统信息安全等级保护实施指引》; 术语定义 审计策略 定义对哪些用户行为进行审计以及如何响应策略...产品能力于限制条件 腾讯提供数据库审计能力,审计日志默认保存 15 天(后续版本可延长保存时间),帮助企业对可能存在数据库访问进行风险控制,提高数据安全等级。...审计操作 开通数据库审计 登录 腾讯官网 ,单击产品面板【数据库审计】,跳转页面后,单击【审计规则】中右侧【新建规则】。

5.3K40
您找到你想要的搜索结果了吗?
是的
没有找到

使用审计实时监控腾讯账户

上面的描述有点拗口,那到底审计给用户带来了什么呢? 用户(包含子账号)在腾讯操作日志可以查询。 审计提供了API可以供用户调用。...审计提供了PHP版本SDK更加方便用户去查询自己日志。 审计还提供了腾讯实验室教程,手把手引导用户来查询自己日志,是不是很贴心。...用户如果很关心自己账户安全的话,不妨试一试审计,实时监控自己腾讯账户。当敏感操作发生以后及时告知到自己。 说了怎么多,到底应该怎么充分利用审计来监控账户安全呢?...现在怀着一脸懵逼心情来探索一下,如何实现使用审计实时监控腾讯账户。 首先,审计日志格式是什么样? 啥也不说,先上个审计日志例子,然后再给出每个字段详细含义。...以下便是审计日志一条登录日志实例。出于安全考虑,我把账号还有IP做了打码操作。

3.8K140

数据库安全】虚拟化及环境下数据库审计优缺点分析

随着越来越多企业用户将传统业务系统迁移至虚拟化环境或是服务商提供平台,数据泄露及篡改风险变越发严峻,针对数据安全防护以及事后审计追溯也变得越来越困难。...究其原因,主要是传统数据库审计解决方案是通过旁路分析目标被审计数据库镜像流量,而虚拟化环境或者平台由于内部虚拟交换机(Vswitch)流量很难镜像或者无法镜像,因此传统数据库审计解决方案不足以应对虚拟化和平台数据库审计需求...、亚马逊、腾讯、华为、百度等等,底层硬件、存储、网络等等都对用户不透明,上层虚拟机具体在哪个物理硬件服务器上,连接哪个物理交换机,用户一概不知道,如下图所示:   因此要用传统方式配置镜像,...具体部署拓扑图如下图所示: 本解决方案有以下优点:   1、全面支持所有虚拟化环境和环境数据库安全审计,不区分业务部署架构、底层虚拟化软件架构和底层网络架构,不依赖传统交换机流量镜像;   ...,面临着各种窃取、篡改威胁,数据安全审计将越发重要,传统数据库审计产品将逐步被下一代数据库审计产品所替代,安恒明御数据库审计产品将继续作为行业领导者,在虚拟化、计算时代继续为用户数据库安全审计保驾护航

3.8K40

【云端安全小建议】-如何正确使用审计

前言 云端安全小建议系列文章,是由腾讯账号与权限团队一线开发人员推出关于用户安全小建议。该系列文章旨在帮助腾讯用户能够充分利用腾讯提供产品特性,安全解决自己在实际生产中遇到问题。...文章中会提到很多应用场景以及错误解决方法和正确安全解决方法。该系列文章不仅会有场景分析还会有技术分析,所以只要是腾讯用户,无论是技术小白用户还是技术大神都可以一起来讨论和实践。...对于用户提出安全问题,我们会第一时间跟进,站在平台方角度给出安全合理解决方案。 应该怎么充分利用审计来监控账户安全呢?...现在怀着一脸懵逼心情来探索一下,如何实现使用审计实时监控腾讯账户。 image.png 首先,审计日志格式是什么样? 啥也不说,先上个审计日志例子,然后再给出每个字段详细含义。...审计日志中最关键便是检索日志了,所以腾讯提供了两种方案供用户来做选择。 在控制台上进行检索。

2.4K60

腾讯CDB】MySQL审计功能大揭秘

审计定义:能够实时记录网络上数据库活动,对数据库遭受到风险行为进行告警,对攻击行为进行阻断 常见审计方式 应用层审计         在应用系统中直接审计,语句还没往数据库后台发就先做了审计,不影响数据库性能...oracle审计简介         谈到数据库审计,不能不提oracle,oracle 数据库审计功能有10多年甚至更长历史了,对数据库sql审计功能影响深远,几乎任何数据库审计都会参考,下面我们简单了解下...模式对象审计总是应用于数据库所有用户 细粒度审计 根据访问对象内容来审计表访问和权限。...审计用户账号应该掌握在客户最核心人手中,以对超级用户活动形成制衡,更加保证数据安全。         ...再深入一层,有客户需求可能希望不同用户看到内容不一样,对敏感数据根据不同用户进行自动过滤,严格来说这已经不再属于审计范围了,属于数据安全问题,需要有更严密处理逻辑来实现。

4.9K00

数据安全视角下数据库审计技术进化

数据库作为数据核心载体,其安全防护是重中之重,而数据库审计则是数据库安全防御体系重要组成部分。本文将尝试从“以数据为中心”角度来重新梳理数据库审计技术进化方向。 ?...二、数据库审计重要性 数据库审计在gartner咨询机构2019年发布安全产品超生存周期图谱中,与数据库加密等产品一起划到了成熟期产品里。...作为一款指向性很强,基本不太容易走偏安全产品,其发展路程经历了数据库日志审计数据库流量审计数据库业务审计与防护等多个阶段。...三、数据库审计新技术思路 通过以上分析,我们总结了一些技术点,在数据安全时代,可以让数据库审计发挥更大价值。 突显数据审计 数据库审计下行流量带有大量敏感信息。...四、总结 数据库审计是一个成熟化很高产品,短期内看不到具有挑战性发展路线图。在数据安全治理背景下,需要主动适应,做一些改变,才能更好发挥数据库安全价值。 ?

3.2K20

安全视点:基于腾讯安全趋势洞察

腾讯鼎实验室负责人 Killer 在 CSS 2017 安全风险趋势 数据库类服务端口风险高 端口就是服务器入口,入侵者往往使用扫描器对目标机器进行端口扫描,然后实施攻击和入侵。...在去年和今年年初,爆出了多起企业数据库服务被加密勒索事件,需要支付比特币才可以获得数据解密;今年3月1号,我们鼎实验室发布《MySQL 成勒索新目标,数据服务基线安全问题迫在眉睫》就对这些事件进行了分析...而据公开资料说,某 IDC 上日均遭受破解攻击5万次左右,腾讯上每台机器日均被攻击2759次。主机相对遭受破击攻击次数少,这主要归功于平台厂商在网络出口对一些恶意破解行为做了自动化拦截。...据统计,全球因此造成损失达80亿美元,并且深入影响到金融,能源,医疗等众多行业,造成严重危机管理问题。部分企业应用系统和数据库文件被加密后,导致无法正常工作。...我们鼎实验室在第一时间发现并确认了样本关联性,并联合腾讯电脑管家和多个安全合作伙伴进行全网清理,有效降低了暗木马影响。 对企业用户提四点安全建议 01 第一是要重视数据备份。

2.8K40

安全视点:基于腾讯安全趋势洞察

在这里,我想跟大家分享一下我们鼎实验室对安全风险趋势观察,以及对企业用户一些建议。 ▲腾讯鼎实验室负责人 Killer 在 CSS2017 安全风险趋势 数据库类服务端口风险高。...在去年和今年年初,爆出了多起企业数据库服务被加密勒索事件,需要支付比特币才可以获得数据解密;今年3月1号,我们鼎实验室发布《MySQL 成勒索新目标,数据服务基线安全问题迫在眉睫》就对这些事件进行了分析...而据公开资料说,某IDC上日均遭受破解攻击5万次左右,腾讯上每台机器日均被攻击2759次。主机相对遭受破击攻击次数少,这主要归功于平台厂商在网络出口对一些恶意破解行为做了自动化拦截。...据统计,全球因此造成损失达80亿美元,并且深入影响到金融,能源,医疗等众多行业,造成严重危机管理问题。部分企业应用系统和数据库文件被加密后,导致无法正常工作。...病毒团队通过各种手段获取暴利,更发动针对国内多家服务商DDoS攻击。我们鼎实验室在第一时间发现并确认了样本关联性,并联合腾讯电脑管家和多个安全合作伙伴进行全网清理,有效降低了暗木马影响。

4K00

数据库运维审计安全无死角

而使用专业数据库审计产品又缺乏对运维人员审计,于是数据库运维审计产品成为最佳选择。...数据库审计有多种方法,如报表审计、命令审计、语句审计、对象审计等,审计日志对不同审计人员价值不同,针对不同用户权限制定相对应审计策略,同时从特定角度呈现相关信息才能输出高效审计结果,降低系统潜在风险...诸如此类安全风险问题,通过权限上收、账号密码上收,不给使用人员下发数据库账号密码,只分配运维审计系统账号,这样使用人员只能通过运维审计系统登陆从而实现访问控制。...数据库审计过程中,一方面需要保证审计完整性和准确性,另一方面,也需要确保数据本身安全性。在诸如医院收银系统等存取敏感信息数据库中,安全要求非常严格。...运维安全审计产品满足网络安全法、等保2.0以及其它政策法规,剔除繁琐操作和降低维护成本同时,保证数据可靠性和安全性。

18310

响铃:+峰会再召开,腾讯政企合作玩得怎么样了?

5月23日,“腾讯+未来”峰会在广州再次召开,腾讯联合三大运营商成立数字广东公司也亮相此次峰会,并举办了“上科技共建数字广东”启动仪式, 为什么广东省能走在“数字中国”前面?...“用电量--经济”、“用云量--数字经济”这种逻辑是有实际数据做支撑,据腾讯研究院与腾讯联手调研测算,将全国388个城市用云量结合《中国互联网+指数报告(2018)》测算各个城市数字经济规模进行相关性分析...1、“一片、一体化、一站式”,从大布局到小代码 数字广东为改变各部门重复建设、系统分割、烟囱林立、资源分散局面,采用国产自主安全可控平台技术,构建“1+N+M”“数字政府”政务平台,包括1个省级政务平台...对接腾讯、华为等互联网前沿企业,数字广东能成为政企合作标杆吗? 1、硬实力:开放广东与技术领先腾讯 政和企都要有足够能力支撑其数字化变革,硬实力是前提。...而腾讯业界地位也是不容小觑,此次腾讯+峰会召开,还为城市装上会思考分析、能判断决策城市超级大脑,为破解广东省数字化转型瓶颈与难题提供了系统解决方案。

11.2K20

数据库-腾讯数据库

数据库-腾讯数据库主要分为:数据库MySQL,数据库Redis,数据库MongoDB以及SQL Server 腾讯数据库地址 http://cloud.tencent.com/act/pro...数据库MySQL三年只需1400多元,平均一年不到500元,非常优惠。还有其它各种类型数据库都非常便宜 1、数据库MySQL高可用版: 双节点架构,自动容灾。...提供备份回档、监控、快速扩容、数据传输、安全审计、只读实例等运维全套 2、数据库Redis 采用主从节点架构,提供数据持久化和备份,亚毫秒级延迟,最高内存可支持4T,提供恢复,监控,按需升级等运维全套解决方案...3、数据库SQL Server 具有微软正版授权、即开即用、稳定可靠、安全运行、弹性扩缩容等特点,同时也具备高可用架构、数据安全保障和故障秒级恢复功能,对基于 Windows 架构应用程序具有完美的支持...4、数据库MongoDB 适用于海量数据存储场景,支持三副本、集群,兼容DynamoDB 协议,提供备份,恢复,监控,权限管理等运维全套解决方案 1.jpg

21.6K20

腾讯安全嵌入式安全审计平台入选国家级试点!

11月10日,工业和信息化部网络安全管理局公布了2020年网络安全技术应用试点示范名单,腾讯安全“嵌入式系统安全审计平台”入选。...腾讯安全此次入选嵌入式系统安全审计平台是一款专注于嵌入式系统全自动安全基线审计渗透测试辅助平台工具sysAuditor,是腾讯安全科恩实验室将其在车联网安全领域技术和服务能力产品化成果。...腾讯安全科恩实验室相关研究员表示,sysAuditor汇总了实验室过去四五年间在车联网安全经验积累,可以把90%共性安全问题检测出来。...此次试点名单里,除了腾讯安全嵌入式系统安全审计平台之外,另外有13个项目入选“车联网安全”分类,这些项目的试点和应用无疑会加速车联网安全最佳实践和解决方案落地。...作为产业安全领导者,腾讯安全也一直在深耕包括车联网、5G、IoT等在内前沿技术领域安全研究,也在通过产品和服务将安全能力转化成护航产业互联网安全生产力,助力各行各业数字化升级发展。

1K30

大数据Hadoop数据库审计数据库审计

大数据发展仍旧面临着众多问题,最受大众关注就是安全与隐私问题——大数据在收集、存储和使用过程中,都面临着一定安全风险,一旦大数据产生隐私泄露情况,会对用户安全性造成严重威胁。...Hadoop架构下数据库审计难在哪里?...各种多样化工具带来最直接问题便是多样化程序设计语言,多样性程序编程接口,增大了大数据安全审计覆盖面,增强了大数据数据解析难度。...其审计难点可总结为: 1、Hadoop大数据非结构化数据(NO SQL),传统方案无法实现此类数据综合安全监控; 2、Hadoop中数据库连接工具多样化,传统方案只能对典型C/S客户端访问方式进行安全监控...更多数据库审计内容详见商业新知-数据库审计

2.7K30

腾讯-基础安全加固

经常会收到一些客户反馈,上后依然会被安全问题困扰,的确,从公有云安全责任划分看,就算企业上安全运维依然不可少。...; 在腾讯我们可以白嫖下免费版本“主机安全镜)”, 如下是主机安全主要功能; 当然基础版(免费)和专业版(3元/台/天)功能版本比较介绍参见如下; https://cloud.tencent.com...3:常用端口开放实践; 在网络安全,关于端口开放是基于“安全组”配置规划,安全组是一种虚拟防火墙,具备有状态数据包过滤功能,用于设置服务器、负载均衡、数据库等实例网络访问控制,控制实例级别的出入流量...腾讯访问管理(Cloud Access Management,CAM)了解下, 这是腾讯提供一套 Web 服务(免费),用于帮助客户安全地管理腾讯账户访问权限,资源管理和使用权限。...在实现分账户下,如发生安全运维问题,我们还可以通过审计日志查询到执行账号,同时锁定相关人员。 如上是腾讯基础安全加固建议,希望对大家有用。

7.4K30

腾讯数据库MySQL游戏行业数据安全实践分享

作者介绍:李明,腾讯数据库架构师华南区负责人,曾在某专业数据库服务商、51job任职DBA。...近年来,游戏行业大力发展海外区域,海外用户量大增,游戏行业在全球同服背景下,对高可用、可靠性、数据安全等要求越来越高。...腾讯数据库在对游戏行业多年支持和运营上,积累大量安全合规、批量回档、全球同服性能、数据订阅、数据库审计、批量备份和灾备部署实践经验,分享如下: TencentDB for MySQL游戏行业数据安全实践分享...bernieli20180903.pptx 更多前沿数据库技术和案例分享,请关注我们微信号:腾讯数据库CDB 腾讯数据库公众号文章版.jpg

2.3K181

腾讯数据库TDSQL首批通过安全可靠测评

刚刚,我们收到中国信息安全测评中心安全可靠测评结果公告(2023年第1号): 腾讯数据库TDSQL首批获得安全可靠等级“I级”。...据了解,安全可靠测评通过对产品及其研发单位核心技术、安全保障、供应链安全、持续发展等方面开展评估,评定产品安全性和可持续性,实现对产品研发设计、生产制造、供应保障、售后维护等全生命周期安全可靠性综合度量和客观评价...这也标志着TDSQL产品能力和自主研发实力得到了国家权威机构认可。...腾讯金融级数据库TDSQL一直以来重视用户信息安全保护,并提供完备数据库安全解决方案,包括存储透明加密、传输加密、访问控制、安全审计等功能。...特别在敏感数据存储、行业合规等要求较高场景下,提供强有力安全保护能力支撑。 目前,腾讯数据库TDSQL已服务超过50万客户。

18510

腾讯数据库TDSQL首批通过安全可靠测评

刚刚,我们收到中国信息安全测评中心安全可靠测评结果公告(2023年第1号):腾讯数据库TDSQL首批获得安全可靠等级“I级”。...据了解,安全可靠测评通过对产品及其研发单位核心技术、安全保障、供应链安全、持续发展等方面开展评估,评定产品安全性和可持续性,实现对产品研发设计、生产制造、供应保障、售后维护等全生命周期安全可靠性综合度量和客观评价...这也标志着TDSQL产品能力和自主研发实力得到了国家权威机构认可。...腾讯金融级数据库TDSQL一直以来重视用户信息安全保护,并提供完备数据库安全解决方案,包括存储透明加密、传输加密、访问控制、安全审计等功能。...特别在敏感数据存储、行业合规等要求较高场景下,提供强有力安全保护能力支撑。目前,腾讯数据库TDSQL已服务超过50万客户。

19010

腾讯数据库

1.领取或购买到腾讯关系型数据库,根据你需要数据库类型进行新建就会进入购买页 2.刚购买数据库都要进行初始化操作,就是点按钮选择你要类型 3.对数据库进行管理,点击管理 4.忘记密码可以在账号管理进行数据库密码重置...,然后就是将我们需要数据库文件导入,在数据库管理中新增数据库,将SQL文件导入,根据文件大小和网络上传速度等待时间有长短 5.完成后可以通过登录按钮使用phpmyadmin查看数据内容 在 腾讯控制台...中,依次单击【产品】>【关系型数据库】>【MySQL】>【实例列表】,选择状态为运行中目标实例,点击【登录】。...您现在已经通过 phpMyAdmin 成功连接到 MySQL 数据库,在此页面上您可以看到 MySQL 数据库各种模式和对象,您可以开始创建表,进行数据插入和查询等操作。...当然你可以直接在phpmyadmin操作数据导入导出等操作 5.同账号下同区服务器里面的项目需要访问数据,只需要将访问数据库配置文件修改成内网地址,以及账号密码写对就可以了

10.8K20

腾讯数据库是什么?腾讯数据库怎么用?

目前国内网络技术已经相当发达了,各个公司和企业都开始使用数据库,国内数据库有很多,较为出名腾讯数据库,您数据库对于企业来说是一种伟大发明,因为能够帮助企业实现高效管理,促进企业业务发展...腾讯数据库是什么 腾讯数据库作为数据库一种,是一种性能非常强,可靠性很强,安全性很高数据托管服务,不仅能够为各大企业提供相应数据托管服务,还可以帮助企业实现数据监控、备份回档等操作,且腾讯数据库操作较为简单...腾讯数据库怎么用 由于很多人都不知道腾讯数据库怎么用,所以这一部分为大家做相关介绍。 首先,用户需要领取或者购买腾讯数据库,并根据自己数据类型进行选择。...最后,将所需要文件导入数据库中,并在数据库中添加新数据库,等待数据上传成功后,便可以正常使用了。 上文给大家介绍了腾讯数据库怎么用。...腾讯数据库对于企业和公司来说具有相当优秀作用,不仅能够帮助企业实现高效化管理,还能够提高企业业务量。对于使用者来说应当了解腾讯数据库使用方法,这样才能在今后工作中实现更为高效管理。

53.2K40
领券