• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

數據庫審計係統D2020,agent方式審計如何配置

2020-12-17提問
  • 0關注
  • 1收藏,2799瀏覽
粉絲:0人 關注:18人

問題描述:

軟件版本: Version 3.10, Ess 6702P02 硬件版本: D2020。

我看官網 6702P02支持agent方式進行審計,但是配置手冊上沒有看到對應的配置案例,有誰配置過不?

官網配置手冊鏈接:

//www.yolosolive.com/cn/Service/Document_Software/Document_Center/IP_Security/AQSJXT/H3C_D2020[D2050]/

組網及組網描述:


最佳答案

粉絲:0人 關注:18人

我的頁麵截圖

2 個回答
粉絲:6人 關注:0人

//www.yolosolive.com/cn/d_201803/1067454_30005_0.htm,agent介紹的很少,跟400再詳細確認下


進入[探測器/探測器相關配置/審計代理]界麵,顯示模板列表。 但是我的進去了沒有。。。

九爺1 發表時間:2020-12-17 更多>>

進入[探測器/探測器相關配置/審計代理]界麵,顯示模板列表。 但是我的進去了沒有。。。

九爺1 發表時間:2020-12-17
粉絲:97人 關注:1人

客戶端(101.1.12.2):

用於訪問數據庫審計係統管理界麵,進行數據庫審計係統的相關配置。

數據庫審計係統:

管理口IP183.1.10.52):被訪問的,實現數據庫審計係統的管理。

業務口IP22.1.1.61):用於與數據庫服務器的通信IP進行通信,接收流量探針轉發的流量。

數據庫服務器:

服務器使用的網卡(183.1.0.18):數據庫服務器的連接IP,所有連接數據庫的流量要經過此網卡,流量探針轉發此網卡的流量。

通信網卡(22.1.1.60):服務器上流量探針與數據庫審計係統通信的網卡,被轉發網卡的流量從此網卡發向數據庫審計係統的業務口。

8.5  配置步驟

8.5.1  流量探針的配置

1. 下載流量探針安裝包

打開瀏覽器,訪問數據庫審計設備的登錄頁麵,鼠標移至登錄頁麵的右上角,在展開的下拉項中,選擇流量探針客戶端,即可下載流量探針安裝包。

圖8-1 下載流量探針客戶端界麵

 

解壓後,分為LinuxWindows兩個文件夾,其中Windows文件夾中的flowagent.exeWindows流量探針安裝包,Linux文件夾中的flowagent.tar.gzflowagent_32.tar.gzLinux流量探針安裝包。

圖8-2 流量探針客戶端安裝包

 

2. Linux係統客戶端安裝

使用遠程工具,如Xshell工具,設置連接參數,輸入用戶名、密碼,連接用戶數據庫服務器。

圖8-3 連接Linux服務器

 

 

連接上數據庫服務器後,將下載好的流量探針flowagent.tar.gz (如果係統版本為32位,則使用flowagent_32.tar.gz)文件通過文件傳輸工具Xftp上傳到用戶許可的文件夾。例如,上傳到根目錄下的mnt/disk文件夾, 使用命令(cd /路徑名,如“cd /mnt/disk”)進入該文件夾後,接著使用解壓命令“tar -zxvf flowagent.tar.gz”,解壓flowagent.tar.gz文件。

備注:可使用“getconf LONG_BIT ”命令查看Linux係統是64位還是32位。

圖8-4 解壓安裝包

 

 

進入解壓後的flowt文件夾,輸入安裝命令“sh setup.sh”,回車後完成安裝。

圖8-5 完成安裝界麵

 

 

3. Linux係統的配置

輸入測試命令“cd /mnt/flowt”,回車,繼續輸入命令“ ./flowagent -i eth0,eth1 -s eth2 -h 10.5.8.202”

注:

eth0eth1eth210.5.8.202根據實際環境填寫。

eth0:數據庫服務器上流量需被轉發的網卡名。

eth1:數據庫服務器上流量需被轉發的網卡名。

eth2:數據庫服務器上通信IP所在的網卡名。

10.5.8.202:數據庫審計設備上接收轉發流量的網卡IP

運行測試命令後,確認流量探針是否正常運行,如果打印“LoginResult >>> OK”則運行成功,

使用組合鍵“Ctrl+C”退出,流量探針客戶端會自動重新啟動,並按照已通過的參數運行。

4. Windows係統客戶端安裝

(1)     雙擊npcap-0.992.exe文件,根據提示安裝npcap

圖8-6 Npcap安裝界麵

 

 

(2)     點擊“I Agree”,進入下一步,勾選下圖選項後,點擊“Install”安裝;

圖8-7  Npcap安裝選項界麵

 

(3)     雙擊flowagent.exe文件,根據提示安裝客戶端

圖8-8 流量探針安裝界麵

5. Windows係統的配置

(1)     填寫數據庫審計設備管理接收轉發流量的網卡IP

(2)     選擇數據庫服務器通信網卡/IP (數據庫服務器上通信網卡IP,一般情況下為本機的IP)

(3)     勾選是否需開機啟動;

(4)     勾選數據庫服務器需要轉發流量的網卡,使用鼠標雙擊備注區域,可對該網卡進行備注。網卡描述中帶有“loopback”字樣的網卡為本地回環網卡,部分操作係統安裝好後會出現兩個或者多個本地回環網卡,如需監聽本地回環數據,必須將帶有“loopback”字樣的網卡都勾選轉發。如下圖中帶有“loopback”字樣的網卡12必須都勾選後,才可正常監聽本地回環數據。如果隻是監聽本地網卡(不需要回環數據),隻需勾選對應的網卡即可;

(5)     點擊“保存”按鈕,保存配置。

如下圖所示:

圖8-9 流量探針配置頁麵

 

 

8.5.2  數據庫審計配置

1. 麵板模式下設置業務口

使用“admin/admin”賬戶登錄數據庫審計係統,打開“係統管理à網絡配置à麵板模式”界麵,鼠標選擇業務口,在出現的懸浮窗上點擊“設置/修改IP”按鈕。

圖8-10 麵板模式下“設置/修改IP”按鈕

 

 

填寫業務口IP和掩碼。

圖8-11 填寫業務口IP

 

注:業務口無法設置網關,配置的IP需與服務器的通信IP三層通信,需配置靜態路由

麵板模式和表格模式下任選一種方式修改業務口IP即可。

點擊“配置生效”按鈕,使得配置業務口IP生效。

圖8-12 表格模式下的配置生效

 

 

2. 表格模式下配置業務口IP

使用“admin/admin”賬戶登錄數據庫審計係統,打開“係統管理à網絡配置à表格模式”界麵,選擇業務口,右擊鼠標後點擊“設置/修改IP”按鈕。

圖8-13 表格模式下“設置/修改IP”按鈕

 

填寫業務口IP和掩碼。

圖8-14 填寫業務口IP

 

注:業務口無法設置網關,配置的IP需與服務器的通信IP三層通信時,需配置靜態路由。

麵板模式和表格模式下任選一種方式修改業務口IP即可。

點擊配置生效按鈕,使得配置業務口IP生效。

圖8-15 表格模式下的配置生效

 

3. 配置流量探針的通信IP

圖8-16 數據庫審計係統上流量探針配置

 

4. 配置監聽業務係統配置

具體配置方法與3.4.2節配置方法相同,請參考此小節,配置需要審計的數據庫服務器IP

8.6  驗證配置

客戶端訪問數據庫服務器,使用“sec/sec”賬戶登錄數據庫審計係統,打開“審計中心à語句查詢à實時查詢”頁麵,能夠查詢到客戶端訪問數據庫服務器的SQL語句記錄。

圖8-17 審計記錄

 

好吧,謝了

九爺1 發表時間:2020-12-17 更多>>

我看你這個好像是D2020-G的頁麵,和我的D2020的頁麵不一樣

九爺1 發表時間:2020-12-17
回複九爺1:

那就沒辦法了,這是僅存的一個agent的配置了

李雲龍的意大利炮 發表時間:2020-12-17

好吧,謝了

九爺1 發表時間:2020-12-17

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明