腾讯云部署VDAS
  

ghs 4063

{{ttag.title}}



1.1
网络拓扑
以上为简版云环境拓扑结构,数据库安全审计系统一般是旁路部署在云端,需要将数据库流量镜像,或者发送到vdas服务器上做审计分析,古需要放开对应的端口,通过云平台安全规则开放对应端口。主要涉及的端口有443 前端访问端口,22345 后台远程维护端口,4567 agent插件允许端口,51111端口。

1.2 云平台配置1.2.1 镜像上传
镜像上传到云服务器,可以在云镜像市场中通过搜索某公司查找。
1.2.2 添加网卡
创建镜像默认添加一个。

1.2.3 IP地址配置
需要后台
1.点击远程连接后,进入到下面的界面
2.输入 Alt+F1 就进入到下面的这个界面
3.然后输入用户名密码: ***/**** 就会进入到后台了,如下图所示
登录vdas前端页面:https://IP(IP可以是公网ip地址,默认端口为443,某公司私有ip是自动下发的)。
1.2.4 安全组配置
主要涉及的端口有443 前端访问端口,22345 后台远程维护端口,4567 agent插件允许端口。以及51111 升级端口。
配置安全组规则
1.2.5 浮动IP配置
无。
1.3 云组件授权配置
1、物理授权方式;
2、在线联网授权;
注:授权方式一样。
1.4 云组件配置1.4.1 网络配置
配置私有网络以及配置子网,私有网络-》子网可以添加子网
添加子网

查看私有网络信息
查看子网网络信息


1.4.2 安全功能配置
1.5 云平台部署das1.5.1 选择内存和cup
云服务器CVM实例配置例子:
新建实例或者点击购买实例,进入下图

根据具体的需求选择cup和内存
     
1.5.2 配置镜像和存储
镜像选择,在市场镜像中通过“某公司”关键字搜索某公司虚拟化数据库安全审计镜像(VDAS)。
     
     


1.5.3 配置其他系统资源
主要涉及的端口有443 前端访问端口,22345 后台远程维护端口,4567 agent插件允许端口,51111端口,ICMP(用于ping公网)等端口为必须开端口。图中部分端口制作参考。

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

马程 发表于 2020-10-29 16:17
  

回帖奖励 +1

学习了 强
隐石 发表于 2020-10-29 16:26
  
这个太有用了 ,感谢分享
新手195399 发表于 2020-10-29 16:42
  
某公司这一块确实想了解,多看了一下,希望下次分享AC在某公司的部署
小鱼儿 发表于 2023-12-25 19:41
  
了解技术薄弱点,提高知识掌握效率
蔺嘉宾 发表于 2023-12-25 19:41
  
了解技术薄弱点,提高知识掌握效率
梦境人生 发表于 2023-12-25 19:41
  
了解技术薄弱点,提高知识掌握效率
唐三平 发表于 2023-12-25 19:42
  
了解技术薄弱点,提高知识掌握效率
鲤鲤 发表于 2023-12-25 19:49
  
了解技术薄弱点,提高知识掌握效率
小小胖 发表于 2023-12-25 19:49
  
了解技术薄弱点,提高知识掌握效率
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
功能体验
安装部署配置
每日一问
标准化排查
GIF动图学习
高手请过招
产品连连看
【 社区to talk】
社区新周刊
每日一记
技术笔记
用户认证
技术顾问
SDP百科
玩转零信任
技术晨报
排障那些事
升级&主动服务
安全效果
行业实践
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
西北区每日一问
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

本版达人

你咋不高兴

本周建议达人

壹加壹网络

本周分享达人