头像被屏蔽
dhf 发表于 2022-11-12 09:51
  
提示: 作者被禁止或删除 内容自动屏蔽
Tough_future 发表于 2023-5-8 09:30
  
谢谢分享,有助于工作!
远航 发表于 2023-8-15 16:08
  
有助于工作,学习学习
头像被屏蔽
新手078326 发表于 2024-1-31 19:43
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
talent 发表于 2024-3-2 11:15
  
提示: 作者被禁止或删除 内容自动屏蔽
新手370587 发表于 2024-6-11 10:42
  
感谢分享,学习一下~
FuJun 发表于 2024-7-5 21:41
  
打卡学习,感谢大佬分享!
屁屁我很忙 发表于 2024-7-25 10:09
  
每天坚持打卡学习签到!!
赵安 发表于 2024-8-8 09:35
  
感谢分享,学习一下~
#干货满满#DAS数据库审计实施部署
  

Hacking 189364人觉得有帮助

{{ttag.title}}
实施部署原理图:

     容器场景:需要将数据库审计Agent插件安装到宿主机操作系统,通过组件的抓包工具抓取数据库通讯端口虚拟化虚拟机、数据库服务器、应用服务器等场景:需要将数据库审计Agent插件安装到虚拟机或者物理机操作系统,通过组件的抓包工具抓取数据库通讯端口。

     审计组件Agent工作原理:对安装操作系统网卡进行抓包,主要是抓取数据库网络转发流量,通过和数据库审计DAS设备的TCP4567端口进行通讯。



审计Agent部署实施:

  • 支持安装操作系统

Windows版本:
Windows 2008r2   
Windows 2012

Linux版本:
Centos    5\6\7
Redhat    5\6\7
Ubuntu   10\11\12\13\14
Debian    6\7

  • 下载审计插件Agent

访问http://eps.sangfor.com.cn/agent/;根据服务器的平台下载相应的客户端

  • Linux平台Agent安装

      1. Agent解压安装
Linux服务器,在 root 帐户下解压EPS2.0_Build20161102.tgz(解包tar -zxf [路径/文件名]),并运行agent_install.bin脚本进行安装

. Agent基础配置
(1) 切换到安装目录下/home/EPS2.0/20160925/eps_agent/config/,找到das_agent.ini文件:
(2) 使用VI或下载下来使用notepad++编辑该文件。

(3)  保存配置后,重启bin目录下的eps_agent服务,完成配置。

Agent主备配置(定制版)

     原理说明:该定制包可以在agent与主数据库审计(DAS)无法通讯时,将审计流量发送至备主数据库审计(DAS)中,当主数据库审计(DAS)与agent恢复通讯时将审计流量重新切换回主数据库审计(DAS)中。
使用netstat -anlp | grep 4567 命令过滤4567端口可以看到当前状态是与主DAS进行了tcp连接。当与主DAS的连接无法通讯时,则会自动与备设备建立连接。



(1)将定制包导入至安装目录的bin目录下,使用解包命令tar -zxf [路径/文件名] 进行解包。
(2)进入解包出来的目录下,运行patch.sh 脚本进行定制包安装


(3)切换至config目录下,找到das_daemon.ini文件,vi进行主备agent 配置:timeout参数无需修改

(4)保存配置后,重启bin目录下的eps_agent服务,完成配置。







. 路由配置指导
配置路由的主要目的是服务器可以与数据库审计设备进行通讯,默认情况下业务服务器不能与数据库审计网段不能通讯

配置示例
route add -net 192.56.76.0 netmask  255.255.255.0 gw 10.192.33.1 dev eth1
为了可以是使路由永久生效,需要将路由条目添加到/etc/rc.local文件内


确认安装成功
查看进程“eps”相关进程是否存在
查看日志,是否有“connect das svr cucceed”等字样(需要放通策略)


打赏鼓励作者,期待更多好文!

打赏
43人已打赏

发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
纪元平台
安全效果
标准化排查
GIF动图学习
功能体验
信服课堂视频
【 社区to talk】
安装部署配置
社区新周刊
流量管理
平台使用
云化安全能力
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

193
357
1003

发帖

粉丝

关注

11
4
1

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人