版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、黑盾安全審計產(chǎn)品售后培訓(xùn)索引1.引言2.產(chǎn)品架構(gòu)3.用戶管理4.系統(tǒng)配置5.規(guī)則管理6.響應(yīng)對象7.資源提取8.引擎配置9.最近訪問10.審計瀏覽11.實例演示12.使用FAQ1.引言主要介紹黑盾安全審計系統(tǒng)(HD-SAS)產(chǎn)品的入門使用、體系結(jié)構(gòu)、系統(tǒng)管理、基本配置方法、系統(tǒng)維護(hù)等注注:下文中涉及到“黑盾安全審計系統(tǒng)”名稱均用HD-SAS替代。2.產(chǎn)品架構(gòu)2.1.架構(gòu)設(shè)計2.2.運作流程2.3.管理方式2.1.架構(gòu)設(shè)計HD-SAS的審計引擎(Agent)通過旁路監(jiān)聽的方式接入網(wǎng)絡(luò),通過在核心交換機上設(shè)置端口鏡像模式或采用TAP分流監(jiān)聽模式,使安全審計引擎能夠監(jiān)聽到所有用戶通過交換機與數(shù)據(jù)庫進(jìn)
2、行通訊的所有操作HD-SAS的審計數(shù)據(jù)中心(DC)具有強大的數(shù)據(jù)分析和事件關(guān)聯(lián)功能,可以對審計數(shù)據(jù)庫進(jìn)行關(guān)聯(lián)分析,是整個系統(tǒng)的計算和處理中心。HD-SAS的審計配置中心(CC)具有對審計系統(tǒng)進(jìn)行集中配置與管理的功能。HD-SAS的審計展示中心(VC)具有接受用戶的查詢與瀏覽指令,并對審計結(jié)果進(jìn)行集中輸出的功能 2.2.運作流程運作流程2.3.管理方式目前,對HD-SAS的所有配置工作采用B/S 架構(gòu)模式,通過web管理,只要您的管理主機具有主流瀏覽器,并可以與審計中心正常連接,即可進(jìn)行管理。【范例】:比如在安全審計中心本地機型管理,只需要在瀏覽器地址欄中輸入地址:【注注】:目前支持的瀏覽器類型
3、有:目前支持的瀏覽器類型有IE6.0IE6.0以上,以上,F(xiàn)irefox2.0Firefox2.0以上,以上,googlegoogle瀏覽器瀏覽器。【注注】:支持遠(yuǎn)程操作,只要操作機可以與安全中心通信,并安裝安裝包。:支持遠(yuǎn)程操作,只要操作機可以與安全中心通信,并安裝安裝包。3.用戶管理3.1.權(quán)限劃分3.2.用戶管理3.3.密碼修改3.4.賬戶安全3.5.用戶登錄3.1.權(quán)限劃分賬戶管理員(賬戶管理員(accacc) 系統(tǒng)配置員(系統(tǒng)配置員(syssys) 系統(tǒng)審計員(系統(tǒng)審計員(auditaudit) 系統(tǒng)安全員(系統(tǒng)安全員(secsec) 3.2.用戶管理3.2.1.登錄3.2.2.用戶
4、組管理3.2.3.用戶管理3.2.1.登錄用戶管理員角色用戶(acc/acc),通過web登陸,進(jìn)入“用戶管理”界面進(jìn)行 3.2.2.用戶組管理點擊用戶組列表,可以進(jìn)行用戶組的增刪改操作,以及權(quán)限分配操作 點擊: 進(jìn) 入添加用戶組的操作3.2.2.用戶組管理輸入用戶組名和描述,在“功能權(quán)限”中,選擇該用戶組可以操作的功能權(quán)限模塊。設(shè)置成功后,點擊“確定”生效,或者“取消”。如果添加成功,會跳出提示框:3.2.2.用戶組管理3.2.3.用戶管理(1)點擊用戶列表,可以進(jìn)行用戶組的增刪改操作,以及權(quán)限分配操作,可以看到該用戶的啟用狀態(tài) 3.2.3.用戶管理(2)點擊:“添加用戶”進(jìn)入添加用戶組的操
5、作: 3.3.密碼修改登陸成功后,用戶可以修改自己的密碼,點擊GUI主界面右上角的圖標(biāo): 或者點擊web界面的圖標(biāo):用戶管理員角色用戶,可以修改用戶名和密碼。通過web登陸進(jìn)入用戶管理界面進(jìn)行修改。 3.4.賬戶安全在每個登陸頁面(GUI)都可以顯示當(dāng)前登錄用戶,以便及時發(fā)現(xiàn)。“多次失敗登錄強制退出鎖定系統(tǒng)”,“超時注銷時間”3.5.用戶登錄(1)Web登錄,在瀏覽器中輸入審計中心地址即可,然后輸入用戶名/密碼,用戶名和密碼請聯(lián)系用戶管理員:3.5.用戶登錄(2)GUI登錄,需要通過客戶端軟件進(jìn)行登錄,輸入審計中心的地址與端口,用戶名/密碼。4.系統(tǒng)管理4.1.系統(tǒng)配置4.2.報表管理報表管理
6、4.2 告警管理4.4.配置備份4.5.升級管理點擊“系統(tǒng)管理”下的“系統(tǒng)配置” 4.1. 系統(tǒng)配置(1)編輯ppt可以看到如右圖界面所有參數(shù)填寫無誤后,點擊:即可生效。 4.1.系統(tǒng)配置(2) 4.2.服務(wù)管理進(jìn)入“報表配置”,可以對審計中心上的審計報表進(jìn)行相關(guān)管理。 4.2.報表管理進(jìn)入“告警設(shè)置”,可以對一些告警方式進(jìn)行配置,如下圖所示 4.3.告警管理選擇4.4.配置備份(1)點擊配置備份4.4.配置備份(2)4.4.配置備份(3)選擇 輸入備注信息: 4.4.配置備份(4)選擇 即可通過把保存在本地的備份記錄導(dǎo)入到系統(tǒng)。 4.4.配置備份(5)選擇 , 即可把備份的信息下載本地計算機
7、。 選擇 , 即可把備份的信息重新恢復(fù)到系統(tǒng)中去。選擇 , 即可把選中的備份記錄刪除。選擇 , 即可把當(dāng)前配置回復(fù)到系統(tǒng)默認(rèn)狀態(tài)在web管理界面,選擇“升級管理”的“版本升級” 4.5.升級管理5.規(guī)則管理5.1.審計規(guī)則5.2.入侵檢測規(guī)則5.3 編碼策略5.4 系統(tǒng)日志預(yù)警點擊規(guī)則管理,界面如圖所示5.1審計規(guī)則(1)選擇 進(jìn)入添加規(guī)則界面 5.1審計規(guī)則(2)審計規(guī)則實例(如設(shè)置客戶端地址)1、在本行的 通過下拉菜單,可以選擇已經(jīng)存在的地址對象;2、然后點擊 添加即可 3、如果是要多個對象,則選擇前面的對象邏輯預(yù)算方法 然后再次添加對象即可;(如下頁圖所示) 4、點擊 進(jìn)入更多的內(nèi)容設(shè)置
8、5. 設(shè)置完畢確認(rèn),通過 生效, 返回,規(guī)則即出現(xiàn)在規(guī)則列表中。 6. 繼續(xù)添加更多的規(guī)則。5.1審計規(guī)則(3)對已經(jīng)存在規(guī)則,選擇對應(yīng)的規(guī)則項目,選擇 ,進(jìn)入規(guī)則修改界面。 5.1審計規(guī)則(4)對已經(jīng)存在規(guī)則,選擇對應(yīng)的規(guī)則項目 選擇 通過第二次確認(rèn) 點擊 生效, 返回。 5.1審計規(guī)則(5)通過web界面,選擇某條規(guī)則,不放開鼠標(biāo),進(jìn)行拖曳即可完成對規(guī)則的排序。 5.1審計規(guī)則(6)選擇一條或者多條規(guī)則,然后點擊 ,輸入備份信息。點擊完成生效,關(guān)閉返回。 5.1審計規(guī)則(7)選擇導(dǎo)入規(guī)則,出現(xiàn)備分原文件選擇窗口選擇“瀏覽”,確定備份文件位置,點擊 導(dǎo)入完成。 5.1審計規(guī)則(8)對配置好的
9、規(guī)則,可以有選擇的運用到其他的引擎上去。點擊 分發(fā)規(guī)則,即可彈出可用的引擎項目。點擊確定 生效。在規(guī)則列表中即可看到該規(guī)則的生效情況。 5.2入侵檢測規(guī)則(1)打開“入侵檢測規(guī)則”,如下圖 5.2入侵檢測規(guī)則(2)在“引擎:”中選擇對應(yīng)的引擎,然后選擇相應(yīng)的攻擊規(guī)則,單擊“規(guī)則生效”按鈕就可以將入侵檢測規(guī)則應(yīng)用于引擎中。 5.3編碼策略(1)打開“編碼策略”,在右邊界面中單擊“添加”按鈕,如下圖所示: 5.3編碼策略(2)在“目標(biāo)IP”中輸入存在亂碼問題的審計記錄的目標(biāo)IP信息在“描述”中輸入自定義的描述信息;在“協(xié)議類型”中選擇輸入存在亂碼問題的審計記錄的協(xié)議類型字段的信息;在“編碼類型”中
10、選擇對應(yīng)的編碼類型。5.4系統(tǒng)日志預(yù)警(1)打開“系統(tǒng)日志預(yù)警”頁面, 5.4系統(tǒng)日志預(yù)警(2)然后,選擇某個記錄,單擊“編輯” 選擇對應(yīng)“預(yù)警動作組”。 6.對象管理6.1.響應(yīng)對象6.1.1 告警策略6.2 基本對象6.2.1支持對象類型6.2.2對象管理操作6.1 響應(yīng)對象進(jìn)入對象管理界面對象管理包括響應(yīng)對象和基本對象 6.1.1告警策略設(shè)置添加預(yù)警動作組:進(jìn)入6.2 基本對象進(jìn)入基本對象管理界面基本對象包含支持對象類型和對象管理操作 6.2.1支持對象類型進(jìn)入基本對象管理界面:可以看到目前支持的對象類型有: 6.2.2對象管理操作選擇想要管理的對象,比如地址池,即可進(jìn)行地址池列表的查看
11、。選擇 即可進(jìn)入7 資源提?。?)本功能是顯示對當(dāng)前業(yè)務(wù)網(wǎng)絡(luò)中的所有數(shù)據(jù)庫資源進(jìn)行自動提取,并設(shè)置中文映射的功能。通過 進(jìn)入界面。 7.資源提取(2)以“程序名提取”為例,其他類似點擊 進(jìn)入界面: 7.資源提取(3)可以通過 顯示每頁顯示具體信息條數(shù)。您可以對每條信息進(jìn)行中文的映射處理,雙擊即可:7.資源提?。?)設(shè)置完畢,點擊: 生效, 或者 取消??梢栽谄渌臑g覽信息的界面看到 該字段被中文備注了。7 . 數(shù)據(jù)庫名提取(5)點擊數(shù)據(jù)庫用戶名提取進(jìn)入界面:7. 系統(tǒng)用戶名提?。?)點擊系統(tǒng)用戶名提取進(jìn)入界面7.執(zhí)行結(jié)果代碼提取(7)點擊執(zhí)行代碼結(jié)果提取 進(jìn)入界面8.引擎管理5.1.引擎列表5
12、.2.引擎管理8.1.引擎列表在web界面的“引擎管理”中進(jìn)入 “引擎列表”:添加引擎:實際使用幾臺引擎,就添加幾臺引擎。點擊8.2 引擎管理8.2.1.引擎配置向?qū)?.2.2.引擎網(wǎng)絡(luò)配置8.2.3.引擎系統(tǒng)管理8.2.4.恢復(fù)默認(rèn)配置8.2.5.監(jiān)聽網(wǎng)卡設(shè)置8.2.6.監(jiān)聽數(shù)據(jù)庫設(shè)置8.2.7 行為審計配置8.2.9 查看引擎信息8.2.1引擎配置向?qū)В?)打開引擎配置界8.2.1引擎配置向?qū)В?)選擇“配置向?qū)А?,即可進(jìn)入引擎的配置向?qū)ы撁妫ㄟ^向?qū)崾究梢皂樌瓿蓪σ娴呐渲霉ぷ?8.2.2.引擎網(wǎng)絡(luò)配置(1)選擇存在的引擎圖標(biāo),進(jìn)行對該引擎的管理。比如選擇:sas42這個引擎即可進(jìn)入
13、管理頁面8.2.2.引擎網(wǎng)絡(luò)配置(2)選擇“網(wǎng)絡(luò)管理”。即可進(jìn)入網(wǎng)卡列表添加IP地址:選擇任意一個網(wǎng)卡,通過即可進(jìn)入 8.2.2.引擎網(wǎng)絡(luò)配置(3)選擇某個網(wǎng)卡,點擊 則彈出提示IP生效成功。8.2.3.引擎系統(tǒng)管理進(jìn)入“引擎配置”的“系統(tǒng)管理”通過這幾個按鈕,可以遠(yuǎn)程對引擎的服務(wù)狀態(tài)的啟動與/停止,引擎硬件的關(guān)閉/重啟?!咀ⅰ浚喝绻x擇停止服務(wù)或者關(guān)閉引擎會造成審計丟包,請謹(jǐn)慎。 8.2.4.恢復(fù)默認(rèn)配置點擊恢復(fù)默認(rèn)配置點擊恢復(fù)系統(tǒng)默認(rèn)配置8.2.5.監(jiān)聽網(wǎng)卡設(shè)置進(jìn)入“引擎配置”的“監(jiān)聽網(wǎng)卡設(shè)置”:【注】:監(jiān)聽網(wǎng)卡就是連接交換機鏡像口或者TAP口的網(wǎng)口。8.2.6.監(jiān)聽數(shù)據(jù)庫設(shè)置進(jìn)入“引擎配
14、置”的“監(jiān)聽數(shù)據(jù)庫設(shè)置”:按照提示信息與網(wǎng)絡(luò)實際情況設(shè)置需要監(jiān)聽的數(shù)據(jù)IP地址與端口信息?!咀ⅰ浚河脩裘?密碼不用設(shè)置,后臺已經(jīng)設(shè)置好。【注】:缺省動作是指:在采集過濾規(guī)則中默認(rèn)規(guī)則的動作,“保存”即規(guī)則匹配完畢的數(shù)據(jù)保存入庫處理,“丟棄”即規(guī)則匹配完畢的數(shù)據(jù)丟棄處理8.2.7 行為審計設(shè)置進(jìn)入“行為審計設(shè)置”的“IP設(shè)置”:按照提示信息與網(wǎng)絡(luò)實際情況設(shè)置需要監(jiān)聽的行為審計IP地址與端口信息?!咀ⅰ刻崾荆喝粢O(jiān)聽多個IP或多個端口,不同端口或IP用逗號分隔,IP地址的填寫格式為:/24或8.2.9 查看引擎信息進(jìn)入“系統(tǒng)信息”進(jìn)入“進(jìn)程管理”9.最近訪問在web管理
15、界面,保存最近的幾次操作的快捷方式點擊“最近訪問”下面的快捷連接即可。10.審計瀏覽10.1.數(shù)據(jù)庫審計10.2.審計報表10.3.行為審計10.4.攻擊審計10.5.系統(tǒng)幫助 10.1數(shù)據(jù)庫審計10.1.1 實時審計10.1.2 綜合查詢10.1數(shù)據(jù)庫審計數(shù)據(jù)庫審計界面10.1.1 實時審計(1)本功能主要完成對審計結(jié)果的及時察看,主要包括對預(yù)警結(jié)果,當(dāng)前數(shù)據(jù)庫會話,以及審計數(shù)據(jù)的查看。 當(dāng)?shù)卿泴徲嫗g覽時候,默認(rèn)是打開“實時審計”頁面,也可以通過左邊的參考欄單擊“實時審計”切換到實時審計頁面,如下圖所示:10.1.1 實時審計(2)您可以通過 對當(dāng)前數(shù)據(jù)進(jìn)行手動刷新,或者通過 和 和刷新時間
16、 進(jìn)行自動刷新的啟動設(shè)置。 為每頁默認(rèn)顯示的信息條數(shù)?!咀ⅰ浚簽榱双@取更好的性能,請不要設(shè)置太大的每頁顯示條數(shù)值,一半設(shè)置為50條左右為佳。10.1.1 實時審計(3)用戶可以看到報警級別,報警級別在審計規(guī)則自己定義的若沒有做報警規(guī)則,報警級別默認(rèn)為普通。如圖所示10.1.1實時審計(4)您可以通過 對展示結(jié)果進(jìn)行有選擇的篩選展示: 10.1.1.實時審計(5)雙擊每條SQL語句,都可以出現(xiàn)該條語句的詳細(xì)信息提示框。 10.1.2. 綜合查詢(1) 本功能是對審計中心后臺庫中的所有的數(shù)據(jù)審計數(shù)據(jù)進(jìn)行查詢的操作。 您可以通過 進(jìn)入界面如下圖所示: 10.1.2綜合查詢(2)在底部的 ,可以對查詢
17、結(jié)果excel導(dǎo)出,便于數(shù)據(jù)的分析和管理。 10.1.2綜合查詢(3)在右邊的詳細(xì)列表記錄中,任選一條記錄左鍵雙擊 , 即可彈出該條記錄的“詳細(xì)內(nèi)容”,如圖所示:10.1.2綜合查詢(4)在上邊的查詢條件中可以輸入即可的常用對審計數(shù)據(jù)的查詢條件。 “操作事件范圍”:通過下拉菜單選擇數(shù)據(jù)庫操作發(fā)生的日期/時間范圍。 “源IP”:填寫數(shù)據(jù)庫操作發(fā)生的源IP地址。 10.1.2.綜合查詢(5)“目標(biāo)IP”:填寫數(shù)據(jù)庫操作發(fā)生的對應(yīng)目標(biāo)IP地址。 “表名”:填寫數(shù)據(jù)庫操作發(fā)生對應(yīng)的表名。 “操作方式”:填寫數(shù)據(jù)庫操作發(fā)生對應(yīng)的操作方式。 “數(shù)據(jù)庫用戶名”:填寫數(shù)據(jù)庫操作發(fā)生的數(shù)據(jù)庫用戶名。 “操作內(nèi)容
18、”:填寫數(shù)據(jù)庫操作的具體內(nèi)容關(guān)鍵詞。 10.1.2.綜合查詢(6)或者您可以點擊 進(jìn)入更多的高級查詢選項: 10.1.2.綜合查詢(7)“數(shù)據(jù)庫名”:填寫數(shù)據(jù)庫操作對應(yīng)的數(shù)據(jù)庫名。 “計算機名”:填寫數(shù)據(jù)庫操作對應(yīng)的計算機名。 “程序名”:填寫數(shù)據(jù)庫操作對應(yīng)的程序名。 “執(zhí)行時長”:填寫數(shù)據(jù)庫操作對應(yīng)的程序名。 “影響條數(shù)”:填寫數(shù)據(jù)庫操作對應(yīng)的sql操作所對應(yīng)的影響條數(shù)。 10.1.2.綜合查詢(8)“執(zhí)行結(jié)果”:填寫數(shù)據(jù)庫操作對應(yīng)的sql操作結(jié)果,即成功、失敗、未知等。 “引擎別名”:填寫數(shù)據(jù)庫操作對應(yīng)的引擎別名。 “數(shù)據(jù)庫類型”:填寫數(shù)據(jù)庫操作對應(yīng)的數(shù)據(jù)庫類型。 “返回代碼”:選擇數(shù)據(jù)庫
19、服務(wù)器返回的錯誤代碼信息; 10.1.2.綜合查詢(9)“關(guān)聯(lián)表數(shù)”:填寫操作內(nèi)容中關(guān)聯(lián)的表的數(shù)目; “返回結(jié)果大小”:填寫數(shù)據(jù)庫服務(wù)器響應(yīng)客戶端操作時返回的內(nèi)容的大小。 “源MAC”: 填寫預(yù)警事件發(fā)生的對應(yīng)源MAC地址 “目標(biāo)MAC”: 填寫預(yù)警事件發(fā)生的對應(yīng)目標(biāo)源MAC地址 10.1.2.綜合查詢(10)您還可以通過 決定輸出信息欄具體需要出現(xiàn)的字段列,每頁顯示的條數(shù),按照時間的升序/降序排列,是否顯示綁定變量值:10.2.審計報表10.2.1 報表任務(wù)10.2.2 報表展示10.2.1報表任務(wù)(1)報表任務(wù)是指根據(jù)用戶的需要設(shè)置報表結(jié)果所要包含的內(nèi)容的計劃,該計劃可以是一次性的,也可以
20、是周期性的,生成的報表結(jié)果可以是趨勢報表或統(tǒng)計排名報表。10.2.1.報表任務(wù)(2)點擊 進(jìn)入界面 10.2.1.報表任務(wù)(3)界面上方對已制定的報表任務(wù)進(jìn)行查詢條件的設(shè)置,包括報表類型、制定時間及關(guān)鍵字條件。“新建任務(wù)”:單擊界面右下方的“新建任務(wù)”按鈕,彈出如下所示的報表任務(wù)類型選擇的窗口,根據(jù)需要,我們可以選擇“周期性任務(wù)”或“一次性任務(wù)”,兩者的區(qū)別在于“一次性任務(wù)”需要設(shè)置“生成報表的數(shù)據(jù)取自”的時間范圍,同時一次性任務(wù)只對當(dāng)天之前的審計數(shù)據(jù)有效。同時在該窗口中可以選擇對應(yīng)的報表類型。10.2.1.報表任務(wù)(4)10.2.1.報表任務(wù)(5)“周期性任務(wù)”,周期的時間間隔為日、周、月、
21、年,為固定的。 10.2.1.報表任務(wù)(6)“一次性任務(wù)”如下圖所示,對于一次性任務(wù)需要設(shè)置“生成報表的數(shù)據(jù)取自”的時間范圍。 10.2.1.報表任務(wù)(7)“數(shù)據(jù)庫訪問量跟蹤類報表”需要選擇具體的統(tǒng)計對象,目前只支持各個對象之間“并且”的組合條件的統(tǒng)計。 10.2.1.報表任務(wù)(8)“特權(quán)操作跟蹤類報表”,主要包括對一些特權(quán)操作,比如GRANT、REVOKE、CREATE、ALTER等進(jìn)行跟蹤和報表展示。 10.2.1.報表任務(wù)(9)“生命期跟蹤類報表”主要指某個時間范圍內(nèi),某個對象的創(chuàng)建、修改、刪除等操作的跟蹤審計而生成相應(yīng)的報表。10.2.2.報表展示(1)報表展示是指將已經(jīng)完成的報表任務(wù)
22、的結(jié)果展示出來點擊 進(jìn)入界面:在上方可以輸入需要查詢的報表的條件。 10.2.2.報表展示(2)通過雙擊具體的報表記錄或者選中某個報表記錄然后單擊界面右下方的“報表查看”按鈕,就可以查看報表的詳細(xì)內(nèi)容。 10.2.2.報表展示(3)單擊報表結(jié)果右下方的“打印”按鈕,可以對報表進(jìn)行打印10.2.2.報表展示(4)另外,可以對一些報表進(jìn)行“深度分析”,即單位間隔更加細(xì)化。如下圖所示 10.3.行為審計10.3.1 TELNET審計 10.3.2 FTP審計 10.3.3 SSH審計10.3.1 TELNET審計(1) 打開 進(jìn)入TELNET審計界面,然后設(shè)置查詢條件對審計結(jié)果進(jìn)行查詢。 10.3.
23、1 TELNET審計(2)雙擊對應(yīng)的會話可以對該會話進(jìn)行回放。10.3.2 FTP審計(1)打開 ,進(jìn)入FTP審計界面,然后設(shè)置查詢條件對審計結(jié)果進(jìn)行查詢。 10.3.2 FTP審計(2)雙擊對應(yīng)的會話可以對該會話進(jìn)行回放。 10.3.3.SSH審計打開 ,進(jìn)入SSH審計界面,然后設(shè)置查詢條件對審計結(jié)果進(jìn)行查詢。 10.4.攻擊審計10.4.1 ORACLE攻擊審計 10.4.2 MSSQL攻擊審計 10.4.1 ORACLE攻擊審計打開“攻擊審計”下的“ORACLE攻擊審計”,設(shè)置相應(yīng)的查詢條件,對攻擊審計記錄進(jìn)行查詢。 10.4.2 MYSQL攻擊審計打開“攻擊審計”下的“MSSQL攻擊審
24、計”,設(shè)置相應(yīng)的查詢條件,對攻擊審計記錄進(jìn)行查詢。 10.5.系統(tǒng)幫助您可以通過 進(jìn)入主界面,獲取系統(tǒng)的一些版本信息與幫助信息。打開SAS3.0安裝的目錄,找到下面圖上的文件,雙擊11.數(shù)據(jù)管理(1)雙擊該文件后會彈出下圖11.數(shù)據(jù)管理(2)查詢回檔的數(shù)據(jù):11.數(shù)據(jù)管理(3)12.實例演示需求描述需求描述某張學(xué)生表里面存儲了很多關(guān)鍵數(shù)據(jù),只有指定的人員才可以對其進(jìn)行查詢操作,需要HD-SAS可以實現(xiàn)對誰查詢了該表的行為進(jìn)行記錄,并進(jìn)行郵件和聲音告警?!咀ⅰ浚悍治隹芍?,該行為具有如下特征,一是操作方式是:select,二是操作對象表示:student。配置對象組配置對象組添加一個操作方式對象組
25、“select”:添加一個操作表對象“student”:配置告警策略配置告警策略添加一個郵件動作“郵件”:添加一個預(yù)警動作組“告警”:配置預(yù)警規(guī)則配置預(yù)警規(guī)則添加一條規(guī)則名為“查學(xué)生表”,并設(shè)置“啟動預(yù)警”,級別為“嚴(yán)重”,預(yù)警動作組為“告警”。添加操作表為剛才設(shè)置好的對象“student”,操作方式對象為“select”:添加操作表非“student”對象,操作方式非“select”對象:添加操作表 “student”對象和操作方式非“select”對象:瀏覽預(yù)警數(shù)據(jù)瀏覽預(yù)警數(shù)據(jù)通過GUI客戶端登陸系統(tǒng),進(jìn)入 ,可見到所有當(dāng)前觸發(fā)本規(guī)則的數(shù)據(jù)。13.使用FAQ12.1.數(shù)據(jù)中心出現(xiàn)web頁面打不開12.2.報表查不到數(shù)據(jù) 12.3.審計查詢結(jié)果出現(xiàn)亂碼12.4.查詢不到任何審計數(shù)據(jù)12.5.無法連接引擎管理界面13.1.數(shù)據(jù)中心出現(xiàn)web頁面打不開問題概述:問題概述:數(shù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度民辦學(xué)校教師教學(xué)科研獎勵聘用合同4篇
- 2025版高端汽車零部件模具定制合同4篇
- 二零二五年度企業(yè)電子商務(wù)法律風(fēng)險防范合同
- 2025版砂石開采與環(huán)保治理合同3篇
- 二零二五年度人才招聘居間服務(wù)合同范本(航天行業(yè)適用)2篇
- 二零二五年度圖書館建筑裝飾工程合同范本2篇
- 3 關(guān)節(jié)置換術(shù)止血與抗凝的綜合管理
- 二零二五年度裝配式內(nèi)裝工程承包合同范本4篇
- 2025年度臨街商店攤位租賃與垃圾分類處理合同3篇
- 二零二五年度企業(yè)形象宣傳片創(chuàng)意策劃與執(zhí)行合同
- 2023-2024學(xué)年度人教版一年級語文上冊寒假作業(yè)
- 2024醫(yī)療銷售年度計劃
- 稅務(wù)局個人所得稅綜合所得匯算清繳
- 人教版語文1-6年級古詩詞
- 上學(xué)期高二期末語文試卷(含答案)
- 軟件運維考核指標(biāo)
- 空氣動力學(xué)仿真技術(shù):格子玻爾茲曼方法(LBM)簡介
- 2024版醫(yī)療安全不良事件培訓(xùn)講稿
- 中學(xué)英語教學(xué)設(shè)計PPT完整全套教學(xué)課件
- 移動商務(wù)內(nèi)容運營(吳洪貴)項目五 運營效果監(jiān)測
- 比較思想政治教育學(xué)
評論
0/150
提交評論