セキュリティ監査 (新バージョン) 機能では、デフォルトですべての組み込みデータベース監査ルールと異常検出モデルが有効になっています。 不要なルールやモデルは無効にできます。 柔軟性を高めるために、データベース、テーブル、フィールド、アクセスソース、インスタンスなどのディメンションに基づいてカスタム検出モデルを作成することもできます。
前提条件
セキュリティ監査機能の新バージョンが有効になっています。 詳細については、「セキュリティ監査(新バージョン)を有効にする」をご参照ください。
データベース監査ルールの管理
Database Autonomy Service (DAS) では、デフォルトですべての組み込みデータベース監査ルールが有効になっています。 不要なルールは無効にできます。
にログインします。DASコンソール.
-
左側のナビゲーションペインで、セキュリティセンター > セキュリティ監査 をクリックします。
-
セキュリティ監査 ページで、アラートルール > [データベース監査ルール] をクリックします。
-
不要なルールを無効にします。
異常検出モデルの管理
DAS では、デフォルトですべての組み込み異常検出モデルが有効になっています。 不要なモデルは無効にできます。
にログインします。DASコンソール.
-
左側のナビゲーションペインで、セキュリティセンター > セキュリティ監査 をクリックします。
-
セキュリティ監査 ページで、アラートルール > 異常検出モデル をクリックします。
-
不要なモデルを無効にします。
カスタム検出モデルの作成
組み込みの検出モデルが要件を満たさない場合は、カスタム検出モデルを作成できます。
にログインします。DASコンソール.
-
左側のナビゲーションペインで、セキュリティセンター > セキュリティ監査 をクリックします。
-
セキュリティ監査 ページで、アラートルール > [カスタム検出モデル] をクリックします。
-
ルールの追加 をクリックします。
-
ルールの作成 ダイアログボックスでモデルのパラメーターを設定し、決定 をクリックします。
パラメーター
説明
[ルール名]
モデルのわかりやすい名前を入力します。
[リスクレベル]
モデルのリスクレベルを選択します。
アセットタイプ
アセットタイプとして [RDS] を選択します。
[フィルター条件]
フィルター条件を設定して、検出する異常なイベントを定義します。
[さらに追加]
さらに追加 をクリックして、複数のフィルター条件を追加します。複数の条件は AND 演算子で結合されます。
[アラート条件]
アラートをトリガーする条件と検出の時間枠を定義します。 フィルター条件に一致するデータが、指定された時間枠内にこのアラート条件を満たす場合、DAS はアラートを生成します。
作成後、モデルはモデル一覧に表示され、編集できます。新規モデルはデフォルトで無効 (開かない) になっています。有効にするには、有効化する必要があります。
-
モデルを有効にするには、ステータス 列のスイッチをオンにします。