Spec-Zone.ru › MySQL 8.4

8.4 Компоненты и плагины безопасности

  • 8.4.1 Плагины аутентификации
  • 8.4.2 Плагины управления подключениями
  • 8.4.3 Компонент проверки паролей
  • 8.4.4 Плагин хранилища ключей MySQL
  • 8.4.5 Мониторинг MySQL Enterprise
  • 8.4.6 Компонент сообщений аудита
  • 8.4.7 Брандмауэр MySQL Enterprise

MySQL включает несколько компонентов и плагинов, реализующих функции безопасности:

  • Плагины для аутентификации попыток подключения клиентов к MySQL Server. Плагины доступны для нескольких протоколов аутентификации. Для общего обсуждения процесса аутентификации см. Раздел 8.2.17, «Подключаемая аутентификация». Характеристики конкретных плагинов аутентификации см. в Разделе 8.4.1, «Плагины аутентификации».

  • Компонент проверки паролей для реализации политик сложности паролей и оценки сложности потенциальных паролей. См. Раздел 8.4.3, «Компонент проверки паролей».

  • Плагины хранилища ключей, обеспечивающие безопасное хранение конфиденциальной информации. См. Раздел 8.4.4, «Плагин хранилища ключей MySQL».

  • (Только MySQL Enterprise Edition) Мониторинг MySQL Enterprise, реализованный с помощью плагина сервера, использует открытый API аудита MySQL, чтобы включить стандартный, основанный на политике мониторинг и протоколирование активности подключения и запросов, выполняемых на конкретных серверах MySQL. Разработанный для соответствия спецификации аудита Oracle, MySQL Enterprise Audit предоставляет готовое к использованию решение для аудита и соответствия для приложений, регулируемых как внутренними, так и внешними нормативными требованиями. См. Раздел 8.4.5, «Мониторинг MySQL Enterprise».

  • Функция позволяет приложениям добавлять свои собственные события сообщений в журнал аудита. См. Раздел 8.4.6, «Компонент сообщений аудита».

  • (Только MySQL Enterprise Edition) Брандмауэр MySQL Enterprise, брандмауэр на уровне приложения, позволяющий администраторам баз данных разрешать или запрещать выполнение SQL-запросов на основе сопоставления с списками допустимых шаблонов запросов. Это помогает защитить MySQL Server от атак, таких как SQL-инъекции, или попыток использовать приложения вне их законной рабочей нагрузки. См. Раздел 8.4.7, «Брандмауэр MySQL Enterprise».

  • (Только MySQL Enterprise Edition) MySQL Enterprise Data Masking and De-Identification, реализованный в виде библиотеки плагинов, содержащей плагин и набор функций. Маскирование данных скрывает конфиденциальную информацию, заменяя реальные значения на заменители. Функции MySQL Enterprise Data Masking and De-Identification позволяют маскировать существующие данные с помощью различных методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. См. Раздел 8.5, «MySQL Enterprise Data Masking and De-Identification».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/security-plugins.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API