8.4 Компоненты и плагины безопасности
MySQL включает несколько компонентов и плагинов, реализующих функции безопасности:
Плагины для аутентификации попыток подключения клиентов к MySQL Server. Плагины доступны для нескольких протоколов аутентификации. Для общего обсуждения процесса аутентификации см. Раздел 8.2.17, «Подключаемая аутентификация». Характеристики конкретных плагинов аутентификации см. в Разделе 8.4.1, «Плагины аутентификации».
Компонент проверки паролей для реализации политик сложности паролей и оценки сложности потенциальных паролей. См. Раздел 8.4.3, «Компонент проверки паролей».
Плагины хранилища ключей, обеспечивающие безопасное хранение конфиденциальной информации. См. Раздел 8.4.4, «Плагин хранилища ключей MySQL».
(Только MySQL Enterprise Edition) Мониторинг MySQL Enterprise, реализованный с помощью плагина сервера, использует открытый API аудита MySQL, чтобы включить стандартный, основанный на политике мониторинг и протоколирование активности подключения и запросов, выполняемых на конкретных серверах MySQL. Разработанный для соответствия спецификации аудита Oracle, MySQL Enterprise Audit предоставляет готовое к использованию решение для аудита и соответствия для приложений, регулируемых как внутренними, так и внешними нормативными требованиями. См. Раздел 8.4.5, «Мониторинг MySQL Enterprise».
Функция позволяет приложениям добавлять свои собственные события сообщений в журнал аудита. См. Раздел 8.4.6, «Компонент сообщений аудита».
(Только MySQL Enterprise Edition) Брандмауэр MySQL Enterprise, брандмауэр на уровне приложения, позволяющий администраторам баз данных разрешать или запрещать выполнение SQL-запросов на основе сопоставления с списками допустимых шаблонов запросов. Это помогает защитить MySQL Server от атак, таких как SQL-инъекции, или попыток использовать приложения вне их законной рабочей нагрузки. См. Раздел 8.4.7, «Брандмауэр MySQL Enterprise».
(Только MySQL Enterprise Edition) MySQL Enterprise Data Masking and De-Identification, реализованный в виде библиотеки плагинов, содержащей плагин и набор функций. Маскирование данных скрывает конфиденциальную информацию, заменяя реальные значения на заменители. Функции MySQL Enterprise Data Masking and De-Identification позволяют маскировать существующие данные с помощью различных методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. См. Раздел 8.5, «MySQL Enterprise Data Masking and De-Identification».
© 2025 Oracle
Licensed under the GPLv2 License.