tencent cloud

TDSQL-C MySQL 版

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
产品优势
应用场景
产品架构
产品规格
实例类型
产品功能列表
数据库版本
地域和可用区
常用概念
使用限制
使用规范建议
自研内核
内核概述
内核版本更新动态
内核优化版本
功能类特性
性能类特性
安全类特性
稳定性特性
分析引擎特性
内核问题检查与修复
购买指南
计费概述
产品价格
创建集群
变配说明
续费说明
欠费说明
退费说明
按量转包年包月
按量转 Serverless
增值服务计费说明
查看费用账单
快速入门
数据库审计
简介
查看审计实例列表
开通审计服务
查看审计日志
日志投递
配置事后告警
修改审计规则
修改审计服务
关闭审计服务
审计规则模板
查看审计任务
授权子用户使用数据库审计
Serverless 服务
Serverless 简介
创建和管理 Serverless 版集群
弹性管理工具
Serverless 资源包
多可用区部署
配置变更
常见问题
Serverless 成本预估器
操作指南
操作总览
控制台切换集群页面视图
数据库连接
实例管理
配置变更
实例形态管理
集群管理
只读实例管理
数据库代理
账号管理
数据库管理
数据库管理工具(DMC)
参数配置
多可用区部署
全球数据库
备份与恢复
操作日志
迁移数据
并行查询
列存索引 CSI
分析引擎
数据库安全和加密
监控与告警
SQL 基本操作
使用 SCF 连接 TDSQL-C MySQL 版
标签
实践教程
TDSQL-C MySQL 版数据库审计等保实践
通过 DTS 升级数据库版本 MySQL5.7至8.0
TDSQL-C MySQL 版使用规范
新版本控制台
数据库代理多连接地址实现多 RO 组
数据库代理的优势
如何选择存储空间计费模式
通过 DTS 构建异地灾备
为集群创建 VPC
如何进行数据恢复
如何解决 CPU 使用率高的问题
如何授权子用户查看监控
白皮书
安全白皮书
性能白皮书
故障处理
连接相关
性能相关
API 文档
History
Introduction
API Category
Making API Requests
Instance APIs
Multi-Availability Zone APIs
Other APIs
Audit APIs
Database Proxy APIs
Backup and Recovery APIs
Parameter Management APIs
Billing APIs
serverless APIs
Resource Package APIs
Account APIs
Performance Analysis APIs
Data Types
Error Codes
常见问题
基础概念
购买与计费
兼容与格式
连接与网络
功能特性
控制台操作
数据库表
性能与日志
数据库审计
TDSQL-C MySQL 版和云数据库 MySQL 有什么区别
相关协议
服务等级协议
服务条款
TDSQL-C 政策
隐私政策
数据处理和安全协议
通用参考
标准与认证
词汇表
联系我们

简介

PDF
聚焦模式
字号
最后更新时间: 2025-05-23 17:50:30
数据库审计是腾讯云自主研发的一款专业、高效、全面、实时监控数据库安全的审计产品,数据库审计能够实时记录腾讯云数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行告警。 TDSQL-C MySQL 版提供数据库审计能力,记录对数据库的访问及 SQL 语句执行情况,帮助企业进行风险控制,提高数据安全等级,同时支持自定义高低频存储,可大幅降低数据库审计的使用成本。
数据库审计功能支持事后告警,支持配置高、中、低三个风险等级的事件告警策略,命中策略的审计日志可发送告警通知给绑定的用户,同时也可在腾讯云可观测平台中,查看告警历史、进行告警策略管理(告警开关)及告警屏蔽,帮助企业及时获取相关告警通知,准确定位触发问题的审计日志。

应用场景

助力企业顺利通过等保合规审计,提供等保三级及其他行业合规审计依据。
帮助企业记录、分析、追查技术人员误操作等数据库安全相关事件。
基于数据库审计数据,提升性能优化、故障定位等场景的效率和精准度。

产品计费

按照审计日志的存储量进行按量计费。每小时为一个计费周期,不足一小时的按一小时计费。 具体产品定价请参见 数据库审计计费说明

支持版本

TDSQL-C MySQL 版数据库审计目前支持的兼容版本为 MySQL 5.7、8.0。

优势

TDSQL-C MySQL 版数据库审计提供全审计、规则审计、高低频存储、长期保存审计日志等功能特性,具备以下几点优势:
数据采集完整性 TDSQL-C MySQL 版数据库审计基于 MySQL 的内核插件实现,每一条 SQL 语句的执行都会经过连接、解析、分析、重写、优化、执行、返回、审计、释放的完整过程。开通数据库审计,连接到 TDSQL-C MySQL 服务器后,每条 SQL 语句在执行过程中都会被审计,若审计未成功,则代表 SQL 语句没有执行成功,若 SQL 语句执行成功,则一定会被审计。审计完成后,SQL 的请求连接才能被释放,确保了审计采集数据的完整性。
采集数据可靠性 TDSQL-C MySQL 版数据库审计是基于 MySQL 自身执行层同步抓取数据,而不是通过旁路异步抓取数据,因此审计的 SQL 会与 TDSQL-C MySQL 版执行的 SQL 实时同步且一致,保障数据不会抓取错误,确保了审计采集数据的可靠性。
数据防篡改 审计管控系统具备行为监测机制,当有人利用漏洞进行攻击时,漏洞扫描可以实时捕获到相关会话信息并发送告警,实时监控入侵行为;当有人对审计数据进行操作时,访问日志会被全量记录,可以确定哪些用户何时从哪个源 IP 地址进行了数据访问,及时发现高风险访问操作记录;对于操作人员,具有权限管控功能,通过账号及角色鉴权,可实现不同角色的人员,对数据具备不同的读写权限,进而规避账号共享问题,当有人进行高危操作时,会触发实时篡改告警,及时发现高风险操作并进行分析追踪和阻止。
数据传输完整性 审计数据采集后,在传输链路层的处理过程中,审计数据会通过 CRC(循环冗余校验码)循环冗余校验、全局唯一消息 ID、链路 MQ 冗余、Flink 流处理等步骤,多维度多角度来进行校验,以确保在传输过程中数据的完整性。
数据存储完整性 在数据存储端,数据库审计系统对审计日志文件进行了加密存储,以确保审计数据安全性,只有具备加密证书访问权的用户才能查看审计日志,能够有效防止明文存储引起的数据内部泄密、高权限用户的数据窃取,从根源上防止审计数据泄漏,保证数据存储的完整性。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈