8.4 Компоненты и плагины безопасности
MySQL включает несколько компонентов и плагинов, реализующих функции безопасности:
Плагины для проверки попыток подключения клиентов к MySQL Server. Доступны плагины для нескольких протоколов аутентификации. Общее описание процесса аутентификации см. в разделе 8.2.17 «Подключаемая аутентификация». Характеристики конкретных плагинов аутентификации см. в разделе 8.4.1 «Плагины аутентификации».
Компонент проверки паролей для реализации политик сложности паролей и оценки сложности потенциальных паролей. См. раздел 8.4.3 «Компонент проверки паролей».
Компоненты и плагины хранилища ключей для безопасного хранения конфиденциальной информации. См. раздел 8.4.4 «Плагин хранилища ключей MySQL».
(Только MySQL Enterprise Edition) MySQL Enterprise Аудит, реализованный с помощью серверного плагина, использует открытый API аудита MySQL для включения стандартного мониторинга и протоколирования активности подключения и запросов, выполняемых на конкретных серверах MySQL, на основе политики. Разработанный для соответствия спецификации аудита Oracle, MySQL Enterprise Аудит предоставляет готовое к использованию решение для аудита и соответствия требованиям для приложений, регулируемых внутренними и внешними нормативными актами. См. раздел 8.4.5 «MySQL Enterprise Аудит».
Функция позволяет приложениям добавлять свои собственные события сообщений в журнал аудита. См. раздел 8.4.6 «Компонент сообщений аудита».
(Только MySQL Enterprise Edition) Брандмауэр MySQL Enterprise, брандмауэр на уровне приложения, который позволяет администраторам баз данных разрешать или запрещать выполнение SQL-запросов на основе соответствия списку принятых шаблонов запросов. Это помогает укрепить MySQL Server против атак, таких как SQL-инъекция или попытки использовать приложения за пределами их законных характеристик рабочей нагрузки запросов. См. раздел 8.4.7 «Брандмауэр MySQL Enterprise».
(Только MySQL Enterprise Edition) MySQL Enterprise Маскировка и обезличивание данных, реализованный как библиотека плагинов, содержащая плагин и набор функций. Маскировка данных скрывает конфиденциальную информацию, заменяя реальные значения заменителем. Функции MySQL Enterprise Маскировка и обезличивание данных позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. См. раздел 8.5 «MySQL Enterprise Маскировка и обезличивание данных».
© 2025 Oracle
Licensed under the GPLv2 License.