Database Autonomy Service (DAS) のセキュリティ監査 (新バージョン) は、ハイリスクな操作、SQL インジェクション、データ侵害、脆弱性攻撃に対する組み込みルールを使用して、潜在的なデータベースリスクを検出します。シナリオやアプリケーションの種類に応じてルールをカスタマイズし、データベースアクセスを制御できます。
サポートされるデータベースとリージョン
セキュリティ監査 (新バージョン) は、以下のデータベースとリージョンでサポートされています。
データベース | サポートされるリージョン |
| 中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、フィリピン (マニラ)、ドイツ (フランクフルト) |
RDS for SQL Server | 中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、ドイツ (フランクフルト) |
RDS for PostgreSQL | 中国 (杭州)、中国 (上海)、中国 (青島)、中国 (北京)、中国 (張家口)、中国 (フフホト)、中国 (ウランチャブ)、中国 (深圳)、中国 (河源)、中国 (広州)、中国 (成都)、中国 (香港)、シンガポール、マレーシア (クアラルンプール)、インドネシア (ジャカルタ)、ドイツ (フランクフルト) |
PolarDB-X 2.0 | 中国 (杭州)、中国 (上海)、中国 (深圳)、中国 (北京)、中国 (張家口) |
PolarDB for PostgreSQL (Compatible with Oracle) | 中国 (杭州)、中国 (上海)、中国 (北京)、中国 (深圳)、中国 (張家口)、中国 (ウランチャブ)、中国 (香港)、マレーシア (クアラルンプール) |
PolarDB for PostgreSQL | 中国 (杭州)、中国 (上海)、中国 (北京)、中国 (深圳)、中国 (張家口) |
ApsaraDB for MongoDB | シンガポール、中国 (フフホト) |
課金
セキュリティ監査 (新バージョン) は、DAS Enterprise Edition がすでに有効になっているかどうかに基づいて料金が発生します:
DAS Enterprise Edition が有効になっていない場合:セキュリティ監査を有効にすると、DAS Enterprise Edition V3 と監査ログが自動的に有効になります。ログトラフィックとセキュリティ監査料金の両方が課金されます。
DAS Enterprise Edition がすでに有効になっている場合:セキュリティ監査 (SecurityAudit) のみが課金されます。
セキュリティ監査の請求書を表示するには、[製品名] には [サービス名] を、[商品名] には [商品名] を選択します。
セキュリティ監査 (新バージョン) を有効にすると、システムはインスタンスに対して データベースセキュリティエージェント の注文を自動的に作成します。 注文金額は 0 で、この注文に対して料金は発生しません。
セキュリティ監査 (新バージョン) の料金は従量課金制で請求され、0 円の注文とは別に、従量課金の請求書に表示されます。
0 円の データベースセキュリティエージェント 注文を解約しないでください。 注文を解約すると、インスタンスのセキュリティ監査 (新バージョン) も無効になります。
完全な SQL の詳細はコールドストレージに保存されます。DAS は 30 日間の無料コールドストレージを提供します。この期間を過ぎると、追加のコールドストレージ料金が適用されます。
機能
セキュリティ監査 (新バージョン) には、異常な操作、データ侵害、SQL インジェクション、脆弱性攻撃の 4 つのカテゴリにわたるハイリスクな操作に対して 900 以上の組み込みルールが含まれています。ハイリスクな操作、SQL インジェクション、新しいアクセスパターンなどのリスクを自動的に検出します。
主な機能:
監査アラート:異常な操作、データ侵害、SQL インジェクション、脆弱性攻撃、新しいアクセスの 5 つのリスクタイプについてアラートを発行します。
異常アラート:組み込みまたはカスタムモデルを使用して、異常な機密データ操作 (異常なデータフローや振る舞いなど) を検出します。
アラートルール:組み込みのデータベース監査ルールと異常検知モデルを管理します。データベース、テーブル、フィールド、アクセスソース、インスタンスに基づいてカスタム検出モデルを作成し、柔軟なセキュリティポリシーを実現できます。
ホワイトリスト:信頼できるアカウントと IP アドレスを追加してアクセスソースを識別・分離し、誤検知を減らします。
セキュリティ監査の有効化
セキュリティ監査は、単一のインスタンスまたは複数のインスタンスに対して一度に有効化できます。
方法1:単一インスタンスのセキュリティ監査を有効化
この方法では、現在のインスタンスに対してのみセキュリティ監査が有効になります。
にログインします。DASコンソール.
左側のナビゲーションウィンドウで、インスタンスモニター.
表示されるページで、管理するデータベースインスタンスを見つけ、インスタンスIDをクリックします。 インスタンス詳細ページが表示されます。
左側メニューで、セキュリティ監査 をクリックします。
セキュリティ監査 ページで、セキュリティ監査の有効化 をクリックします。
機能と監査データの保持期間を設定し、送信 をクリックします。
方法2:複数インスタンスのセキュリティ監査を有効化
この方法では、1 つ以上のインスタンスに対して一度にセキュリティ監査を有効化できます。
にログインします。DASコンソール.
左側メニューで、Security Center > セキュリティ監査 を選択します。
セキュリティ監査が有効になっていないインスタンスを選択します。
をクリックします。
セキュリティ監査の機能とデータ保持期間を設定し、送信 をクリックします。