2、全局参数设置
1)审计对象别名
访问路径
点击“全局参数设置”-“审计对象别名”,打开“审计对象别名”界面,点击“添加”。
功能描述
对审计对象的一些敏感的表、字段、关键字或客户端进程设置一个别名,系统可以进行翻译,设置关键字的目的是因为数据库语句中有些英文字符既不是表,也不是字段,这个时候如果要设置别名,就可以通过关键字来定义。
针对表名、字段名和、关键字或客户端进程设置别名设置,也就是翻译,这里设置的别名会在风险查询和日常行为查询中出现相应的表名、字段名、关键字或客户端进程进行标注翻译之后的,方便识别和查看。
2)访问者别名
访问路径
点击“全局参数设置”-“访问者别名”,打开“访问者别名”界面,访问者别名设置。
功能描述
将访问者的IP地址、MAC地址、操作系统用户名、操作系统主机名、数据库账户、客户端进程翻译成别名,方便在审计结果中直观的看到是谁操作了数据库。
3)隐秘数据设置
访问路径
点击“全局参数设置”-“隐秘数据设置”,打开“隐秘数据设置”界面,
功能描述
对审计结果中的某些关键字段和敏感字段进行隐秘设置,防止二次泄密,这里设置之后,在审计结果中将会以加密星号(*)显示。
4)审计控制
访问路径
点击“全局参数设置”-“审计控制”,打开“审计控制”,
功能描述
该模块是进行“全部审计”还是进行“按规则审计”,以及返回结果长度,对审计的结果进行过滤。
两种审计状态:
* 全部审计:对所有的操作数据进行审计操作,并将所有操作数据进行保存; * 按审计规则:只有满足审计规则的数据才会被审计到。 * 零告警通知:启用该功能后,每天早上10点(程序定义)发送一条告警短信到管理员手机中,让管理员知悉前一天的风险告警情况,有无告警系统都会发送。