DpEasy社区版1.4.0 | 体验全新的数据库特权账号管理平台!

上周,我们在社区发布了 DpEasy 调整为数据库特权账号管理平台的说明(详见文章《“一键”掌控数据库特权,DpEasy 新版本即将起航》)。今天,DpEasy 作为数据库特权账号管理平台正式发布了第一个版本,即 DpEasy 社区版 1.4.0。

本篇文章就来给大家详细讲解 DpEasy 社区版 1.4.0 的功能点,有数据库特权账号管理需求的同学不要错过啦!

新增作业管理模块

作为本次版本最大的新增功能,「作业管理」整合了对账号的一系列高级操作,包括账号扫描、账号备份、自动改密等能力。此外,该模块还提供了直观的风险视图,帮助管理员即时洞察并掌握账号安全状况。

| 风险视图和风险账号,合并原有账号诊断分析,统一管理和呈现

通过对数据库系统表、会话信息以及应用配置信息进行定期扫描和分析,DpEasy 会生成针对单一资产的诊断报告和风险视图,并集中呈现风险视图,以便全局统计和识别潜在风险账号。无论是针对数据库账号的具体诊断结果,还是风险总体概览,用户都可以便捷地在「风险视图」和「风险账号」模块中查看,从而全面把握数据库的安全状况。

风险视图

从可视化角度来展示账号风险总体视图,包括风险总数、风险账号类型、各数据库风险统计、Top10风险评估账号等。

image.png

风险账号

可根据风险标签、数据源类型以及账号类型的维度来筛选查看风险账号列表,同时可查看具体账号的风险分析。

风险账号类型包括幽灵账号、闲置账号、弱密码、高风险账号、中风险账号、低风险账号,账号类型包括人用账号、机用账号、授权账号、管理员账号。

image.png

image.png

| 账号扫描:支持手动扫描和自动扫描计划

在 DpEasy 中,账号扫描支持两种模式,即手动扫描和自动扫描。

手动扫描

手动创建扫描任务,选择扫描范围和执行结果通知人即可立即执行扫描任务。

自动扫描计划

自动扫描在「自动计划」-「自动扫描计划」tab 下。该 tab 下展示已有的自动扫描计划,还能对已有的扫描计划进行详情查看和编辑更改。

🌱 创建自动扫描计划

点击“新建计划”,即可创建自定义自动扫描计划。其中,「扫描时间」和「会话时间」需用 cron 表达式,填写后会自动校验格式。

账号自动扫描(5M).gif

💡 自动扫描计划创建成功后,需要在对应资产下绑定该自动扫描计划才能执行。

💡 不管是手动扫描还是自动扫描,所有的扫描任务都在「账号扫描」页面中展示。 在列表中,可查看单条扫描任务的进度及扫描详情。同时,根据原账号扫描任务的扫描范围和通知人,可以通过「重新扫描」快速新建扫描任务,重新进行手动扫描。

| 新增账号备份功能

为避免因系统故障或更新密码出现问题影响业务,我们在 v1.4 上线了「账号备份」功能,可进行回滚。

同账号扫描一样,账号备份也支持手动备份和自动备份两种方式。

手动备份

在「账号备份」tab 下,点击“手动备份”,选择备份方式(本地/邮件/FTP),选择备份执行结果的通知人(所有系统用户),即可创建备份任务,同时该任务会显示在列表中,可以在列表中查看备份详情。

自动备份

同自动扫描一样,自动备份页在「自动计划」-「自动备份计划」tab 下。

开启自动备份后,填写自动备份名,选择备份方式(本地、邮件、SFTP)。填写备份时间并校验,校验后便显示配置的具体时间(鼠标悬停至问号图标显示cron表达式的样例)。通知人(可多选系统用户),即可完成创建。同时,该自动备份计划会显示至「账号备份」列表中。

账号自动备份(5M).gif

💡 不管是手动备份还是自动备份,所有的备份任务都在「账号备份」页面中展示。在列表中,可查看单条备份任务的进度及备份详情。

除了数据库账号密码全局备份,新版本的 DpEasy 支持一键开启定义备份密钥轮换。可指定密钥管理人分别保管备份密钥,只有三段备份密钥均通过校验,才可查看备份文件的内容。这种当时进一步保障了数据的安全性和完整性,满足企业各种合规规范。

🌱 备份密钥路径

在「参数设置」-「备份密钥」tab下,点击“编辑”可选择三位密钥保管员。点击确定,页面提示备份结果弹框。若备份成功,邮件发送成功则展示已设置的三名密钥保管员。

image.png

| 支持自动改密

除了上述的自动扫描和自动备份计划,在自动计划模块中还支持自动改密计划。通过设置自动改密计划,可周期性收敛密码暴露传播范围,提高数据库账号的监控管理效率。

image.png

🌱 创建自动改密计划

1. 选择新建计划,填写改密名,填写改密时间并校验,校验后便显示配置的具体时间(鼠标悬停至问号图标显示cron表达式的样例),通知人(可多选系统用户)。

2. 新建完改密计划后确定,该计划立即展示在列表中,可进行查看和编辑。

💡 注意:账号托管时,开启自动计划后要选择需要绑定的改密计划。

改密流程支持手动改密,审批流程支持详情查看

| 申请改密时可以直接手动输入密码

在改密申请中,原来版本仅支持自动修改密码,即选择指定的改密时间,到时间后会自动改密。新版本中,我们增加了「手动改密」,点击“生成密码”,就会实时随机生成密码。

这种方式能够让用户在任何需要的时候手动触发密码修改,无需等待预设时间点,提供了很多的灵活性和安全性,使密码管理更加便捷可靠。

image.png

| 新增支持审批流程查看详情

针对审批流程中的申请单,新增支持了申请单详情查看。点击“申请单号”或“详情”,即可查看该申请单详情。

新增支持多种数据源类型

在原来基础上,新增了多种数据源支持。目前,DpEasy 已支持 11 种数据源类型:Oracle、MySQL、PostgreSQL、SQLServer、达梦、greenplum、GBase、人大金仓、GaussDB、虚谷、Doris。

image.png

其他新增功能及优化

•增加了对对闲置账号、幽灵账号、弱密码账号的诊断

•在账号列表中,增加了应用账号、疑似应用账号和管理员账号标记

•新增「个人中心」模块,支持更改当前用户邮箱、电话及密码

•超级管理员支持查看密码

•应用服务页增加应用接入状态展示、服务标签 、DpEasy驱动、agent版本信息

•应用系统和服务的数据库账号列表新增更新密码的状态

👉 DpEasy试用路径:

**一键直达DPEasy 下载地址:**https://www.cloudquery.club/download#dpEasy-download

🌱 ps:下载功能目前仅支持pc端奥~

欢迎大家下载使用,有任何问题都可在我们社区提问或寻找小助手,会有技术专家进行解答~ 😉

image.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/685624.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

惠海 H5112C DC-DC降压恒流 PWM调光芯片12V 24V 36V 48V 60V 共阳无频闪 调光细腻顺滑

H5112C多功能平均电流型LED恒流驱动器是一款性能良好的产品,专为大功率恒流LED驱动领域设计。它具备以下显著特点: 宽电压范围:这款驱动器支持5-90V的宽电压输入范围,使其能够适应许多应用环境,有其稳定驱动性能。 准…

【PL理论】(6) F#:标准库之列表(List)

​​​​​ 💭 写在前面:本章我们将介绍 F# 标准库的列表,我们将简单的先过一遍列表的一些常用操作,具体的讲解我们将放在后续章节。 目录 0x00 标准库:列表(List) 0x01 模式匹配与列表 0x…

【机器学习系列】“购物篮分析入门:使用Apyori库进行关联规则挖掘”

目录 一、关联分析介绍 关键概念: 1. 支持度(Support) 2. 置信度(Confidence) 3. 提升度(Lift) 4. 频繁项集 5. 关联规则 应用场景: 实现方法 二、导入数据集 额外介绍一…

C语言小例程6/100

题目:输入三个整数x,y,z,请把这三个数由小到大输出。 程序分析:我们想办法把最小的数放到x上,先将x与y进行比较,如果x>y则将x与y的值进行交换,然后再用x与z进行比较,如果x>z则将x与z的值…

信号:干扰类别及特征提取

目录 第一部分:干扰类别 1.压制干扰 1.1噪声调幅瞄准式干扰(单音干扰) 1.2噪声调频阻塞式干扰(宽带噪声干扰) 1.3噪声调频扫频式干扰(线性调频) 2.欺骗干扰 2.1距离欺骗干扰(幅度调制干扰&#xff0…

现代密码学-X.509认证业务

X.509的基础式公钥密码体制和数字签名。 证书 证书的格式 证书由可信的认证机构CA建立并由CA或者用户自己将其放入目录,以供其他用户方便访问。目录服务器本身并不负责为用户建立公钥证书,仅仅为用户访问公钥提供方便。 x.509证书格式 证书的获取 其…

详解 Flink 的运行架构

一、组件 1. JobManager 作业管理器是一个 Flink 集群中任务管理和调度的核心,是控制应用执行的主进程 1.1 JobMaster JobMaster 是 JobManager 中最核心的组件,负责处理单独的作业(Job)。JobMaster 和具体的 Job 是一一对应的&…

QT快速下载

去QT官网之后,如下图所示 比如要下载qt-opensource-windows-x86-5.14.2.exe,进入5.14对应的文件夹,找到对应的版本 点击Details, 下载对应的种子,然后通过迅雷下载 个人实测,家庭网络平均18M的速率

【云岚到家】-day01-项目熟悉-查询区域服务开发

文章目录 1 云岚家政项目概述1.1 简介1.2 项目业务流程1.3 项目业务模块1.4 项目架构及技术栈1.5 学习后掌握能力 2 熟悉项目2.1 熟悉需求2.2 熟悉设计2.2.1 表结构2.2.2 熟悉工程结构2.2.3 jzo2o-foundations2.2.3.1 工程结构2.2.3.2 接口测试 3 开发区域服务模块3.1 流程分析…

uinty游戏界面模糊的解决方法

1.把低分辨率关掉 2.调缩放,不要调长宽高 3.调整画布的分辨率 4.调整图片的像素点

令人沉醉的移动端 UI 风格

小程序 UI 风格,独具匠心

Vivado 设置关联使用第三方编辑器 Notepad++

目录 1.前言2.Vivado关联外部编辑器步骤3.Notepad的一些便捷操作 微信公众号获取更多FPGA相关源码: 1.前言 Vivado软件自带的编辑器超级难用,代码高亮对比不明显,而且白色背景看久了眼睛痛。为了写代码时有更加舒适的体验,可以…

达梦8 并行查询

达梦数据库可以通过在查询语句加/* parallel */ HINT并行执行。下面以一个排序语句为例 我们通过一条监控语句查询排序区的使用情况。 最初没有查询结果(no rows) 伴随着语句insert /* parallel(4) */ into d select * from a order by 2执行&#xff…

Android Bugreport分析工具:ChkBugReport教程

安装: 如果下载地址过期请看原仓库地址的wiki,或许会有更新:https://github.com/sonyxperiadev/ChkBugReport/wiki 提前下载好如下文件: ​​​​​​http://sonyxperiadev.github.io/ChkBugReport/download/chkbugreport (Lau…

SIMBA方法解读

目录 预处理scRNA-seqscATAC-seq 图构建(5种场景)scRNA-seq分析scATAC-seq分析多模态分析批次整合多模态整合 图学习SIMBA空间中查询实体识别TF-target genes 预处理 scRNA-seq 过滤掉在少于三个细胞中表达的基因。原始计数按文库大小标准化&#xff0…

三丰云免费虚拟主机及免费云服务器评测

三丰云是一家专业的云服务提供商,其免费虚拟主机和免费云服务器备受好评。三丰云提供稳定可靠的服务,完全免费的虚拟主机和云服务器让用户可以轻松搭建自己的网站或应用。自从开始使用三丰云的免费虚拟主机和免费云服务器后,我的网站访问速度…

谷歌账号的注册到使用GitHub

一、浏览器扩展 浏览器扩展谷歌学术 二、注册谷歌邮箱 https://support.google.com/accounts/answer/27441?hlzh-hans 1.打开无痕模式(ctrlshiftn) 2.输入网址 3.选择个人账号 4.填写信息(随便填就行) (以上步骤有时…

SAS:import进来的excel数据集中的空格无法去除

目的:如果去除ECGTPT中的空格? 尝试:用compress函数或者strip无法去除正解:kcompress(ecgtpt,0d’x);释疑: 中间空的地方不是空格,是换行符。因数据集是UTF-8编码,还需要用kcompress替换compres…

Oracle存储过程

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、前置准备1.创建表空间2.创建用户3.赋权 二、存储过程1.创建数据表2.创建存储过程3.执行存储过程4.带参执行5.控制语句 总结 前言 这段时间实习&#xff0c…

C语言中动态内存管理说明

C语言中为什么要有动态内存管理? 在我们如今的学习当中,学习过两种内存开辟的方式如下 int a0; int arr[10]{0}; 第一种直接定义一个变量,但是变量的大小由类型决定 …