2、全局参数设置

1)审计对象别名

访问路径

点击“全局参数设置”-“审计对象别名”,打开“审计对象别名”界面,点击“添加”。

功能描述

对审计对象的一些敏感的表、字段、关键字或客户端进程设置一个别名,系统可以进行翻译,设置关键字的目的是因为数据库语句中有些英文字符既不是表,也不是字段,这个时候如果要设置别名,就可以通过关键字来定义。

针对表名、字段名和、关键字或客户端进程设置别名设置,也就是翻译,这里设置的别名会在风险查询和日常行为查询中出现相应的表名、字段名、关键字或客户端进程进行标注翻译之后的,方便识别和查看。

2)访问者别名

访问路径

点击“全局参数设置”-“访问者别名”,打开“访问者别名”界面,访问者别名设置。

功能描述

将访问者的IP地址、MAC地址、操作系统用户名、操作系统主机名、数据库账户、客户端进程翻译成别名,方便在审计结果中直观的看到是谁操作了数据库。

3)隐秘数据设置

访问路径

点击“全局参数设置”-“隐秘数据设置”,打开“隐秘数据设置”界面,

功能描述

对审计结果中的某些关键字段和敏感字段进行隐秘设置,防止二次泄密,这里设置之后,在审计结果中将会以加密星号(*)显示。

4)审计控制

访问路径

点击“全局参数设置”-“审计控制”,打开“审计控制”,

功能描述

该模块是进行“全部审计”还是进行“按规则审计”,以及返回结果长度,对审计的结果进行过滤。

两种审计状态:

* 全部审计:对所有的操作数据进行审计操作,并将所有操作数据进行保存; * 按审计规则:只有满足审计规则的数据才会被审计到。 * 零告警通知:启用该功能后,每天早上10点(程序定义)发送一条告警短信到管理员手机中,让管理员知悉前一天的风险告警情况,有无告警系统都会发送。

5)通知策略

访问路径

点击“全局参数设置”-“通知策略”,打开“添加”按钮

参数

参数 说明
风险等级 高危事件、中危事件、低危事件分别对应规则设置时的高、中、低。
接收者 在“审计管理平台-系统管理-用户管理”中的用户,或者其它新增的用户。
通知方式 邮件、syslog、SNMP、短信通知、短信平台。
审计对象 选择需要告警通知的审计对象,可多选。
状态 启用还是禁用。