全部產品
Search
文件中心

Database Autonomy Service:開啟安全審計(新版)

更新時間:Dec 02, 2025

DAS的安全審計(新版)功能通過內建的安全審計規則,能夠深入挖掘資料庫中各類潛在風險和隱患,為資料庫的安全運行提供有力保障。同時,該功能支援對不同情境和不同類型的應用進行個人化定製,從而精準掌控資料庫的訪問資訊。

支援的地區和資料庫

資料庫

地區

  • RDS MySQL

  • PolarDB MySQL版

  • RDS SQL Server

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華南1(深圳)、西南1(成都)和中國(香港)

RDS PostgreSQL

華北1(青島)、華北2(北京)和中國(香港)

PolarDB-X 2.0

華東1(杭州)、華東2(上海)、華南1(深圳)、華北2(北京)、華北3(張家口)和中國(香港)

PolarDB PostgreSQL版(相容Oracle)

華東1(杭州)和馬來西亞(吉隆坡)

PolarDB PostgreSQL版

華東1(杭州)、華東2(上海)、華北2(北京)、華北3(張家口)、華北 6(烏蘭察布)、華南1(深圳)、和中國(香港)

計費

  • 當前執行個體並非是企業版,開啟安全審計(新版)會預設開通企業版V3以及審計日誌,併產生相應的日誌流量費用和安全審計費用

  • 當前執行個體已是企業版,則只會產生相應的安全審計費用(SecurityAudit)。

重要

全量SQL明細採用冷儲存,DAS將贈送30天免費冷儲存,超過30天將收取額外的冷儲存費用

功能簡介

安全審計(新版)內建了超過900種高危操作規則,涵蓋異常操作、資料泄露、SQL注入和漏洞攻擊等4大類,能夠更全面地支援自動識別高危操作、SQL注入和新增訪問等風險。安全審計(新版)的功能如下:

  • 審計警示:支援異常操作、資料泄露、SQL注入、漏洞攻擊以及新增訪問,共計5類警示。

  • 異常警示:支援內建檢測模型和自訂檢測模型,根據配置的檢測模型,檢測與敏感性資料相關的異常操作(流轉異常、行為異常)並進行警示。

  • 警示規則:支援管理內建的Database Audit規則和異常檢查模型,並且支援根據訪問的庫、表、欄位、訪問源、執行個體等不同維度自訂檢測模型,使安全性原則更加靈活自由。

  • 白名單:通過添加信任帳號、IP地址等至白名單,實現來源識別隔離,減少無效警示。

開啟安全審計

方式一:啟用單個執行個體的安全審計

說明

可精準為某個執行個體開通安全審計,但只能為當前執行個體開通。

  1. 登入DAS控制台

  2. 在左側導覽列中,單擊智能營運中心 > 執行個體監控

  3. 找到目標執行個體,單擊執行個體ID,進入目標執行個體詳情頁。

  4. 在左側導覽列,單擊安全審計

  5. 安全審計頁面,單擊開啟安全審計,配置需要開啟的功能及審計資料存放區時間長度後,單擊提交

方式二:批量啟用安全審計

說明

可以同時開通多個執行個體的安全審計,也可以選擇僅開通一個,最終的開通結果將依據所勾選的選項而定。

  1. 登入DAS控制台

  2. 在左側導覽列中,單擊資訊安全中心 > 安全審計

  3. 勾選暫未開啟安全審計的執行個體。

  4. 點擊批量修改開通狀態 > 批量開啟安全審計後,配置需要開啟的功能及審計資料存放區時間長度後,單擊提交