6.4 Плагины безопасности
MySQL включает несколько плагинов, реализующих функции безопасности:
Плагины для аутентификации попыток подключения клиентов к MySQL Server. Доступны плагины для нескольких протоколов аутентификации. Общие сведения об аутентификации см. в разделе 6.2.13, «Подключаемая аутентификация». Характеристики конкретных плагинов аутентификации см. в разделе 6.4.1, «Плагины аутентификации».
Плагин проверки паролей для реализации политик силы паролей и оценки силы потенциальных паролей. См. раздел 6.4.3, «Плагин проверки паролей».
Плагины хранилища ключей, обеспечивающие безопасное хранение конфиденциальной информации. См. раздел 6.4.4, «Плагин хранилища ключей MySQL».
(Только MySQL Enterprise Edition) MySQL Enterprise Audit, реализованный с помощью серверного плагина, использует открытый API MySQL Audit для включения стандартного мониторинга и протоколирования активности подключения и запросов, выполняемых на конкретных серверах MySQL, на основе политик. Разработанный для соответствия спецификации аудита Oracle, MySQL Enterprise Audit предоставляет готовое к использованию решение для аудита и соблюдения нормативных требований для приложений, регулируемых внутренними и внешними нормативными актами. См. раздел 6.4.5, «Аудит MySQL Enterprise».
(Только MySQL Enterprise Edition) MySQL Enterprise Firewall, брандмауэр на уровне приложения, который позволяет администраторам базы данных разрешать или запрещать выполнение SQL-запросов на основе сопоставления с перечнями принятых шаблонов запросов. Это помогает укрепить MySQL Server против атак, таких как SQL-инъекция или попытки эксплуатировать приложения, используя их вне допустимой рабочей нагрузки запросов. См. раздел 6.4.6, «Брандмауэр MySQL Enterprise».
(Только MySQL Enterprise Edition) MySQL Enterprise Data Masking and De-Identification, реализованный как библиотека плагинов, содержащая плагин и набор функций. Маскирование данных скрывает конфиденциальную информацию, заменяя реальные значения заменителем. Функции MySQL Enterprise Data Masking and De-Identification позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. См. раздел 6.5, «MySQL Enterprise Data Masking and De-Identification».
© 2025 Oracle
Licensed under the GPLv2 License.