应用介绍
把数据库实例的加密状态、审计日志与备份任务集中到一个网页控制台里查看和配置。
它解决什么问题
数据库安全绕不开四个问题:谁连进来了、他做了什么、数据加密了没有、备份还在不在。通用数据库自带日志与备份工具,但分散在不同实例、不同命令行里:MySQL 一套、PostgreSQL 一套,想汇总"8 个库里有几个已加密、昨天有没有异常导出",只能逐个登录翻查。
安全数据库系统补的正是这层"统一视图":在数据库之上叠加访问审计、加密状态管理与备份调度,把散落的实例收进同一个控制台。这个应用是它的管理端形态,导航按「安全概览 / 数据库管理 / 审计日志 / 数据加密 / 备份管理 / 系统设置」组织。
它当前是个人开发者平台上的能力演示与自用界面:实例、日志与备份记录均为内置示例,加密、恢复、下载等动作不会作用于真实数据库,也不是可直接采购的企业级数据库安全产品。
核心功能
- 安全概览:数据库数量、加密率、今日审计事件、备份状态四项指标;另有安全事件趋势、最近安全事件、数据库运行状态,以及弱密码检测、证书即将过期、备份延迟三类告警。
- 数据库管理:以卡片与表格两种视图列出实例名称、类型(MySQL、PostgreSQL、SQLite、Redis 等)、版本、大小、加密状态与运行状态,支持新增、编辑、删除。
- 审计日志:可按成功 / 异常 / 失败筛选并关键词搜索;记录含时间、操作类型(查询、修改、删除、导出、登录、权限变更)、操作者、目标库、状态与详情,顶部统计今日日志量。
- 数据加密:加密状态概览(已加密 / 未加密数量与占比)与进度条,以及逐库的加密状态表(算法、密钥版本、最后更新时间),可从表格发起加密或密钥轮换。
- 备份管理:备份任务(每日全量、每小时增量、每周清理,含周期与目标库)可启用停用;备份存储按本地 / 云端 / 离线显示用量;历史记录含大小与成功失败状态,并提供恢复、下载入口。
- 系统设置:安全配置(记录访问日志、审计追踪、新库自动加密)、告警配置(告警通知、备份失败告警、通知方式)、存储配置(日志与备份保留天数、密钥轮换周期)与定时任务。
怎么用
- 1打开
/wit-lab/secdatabase,用手机验证码登录后进入「安全概览」,先看加密率、审计事件与备份状态。 - 2在「数据库管理」核对实例清单,确认类型、版本与加密状态是否符合预期。
- 3到「审计日志」按"异常"筛选,查看异常操作的类型、操作者与目标库。
- 4在「数据加密」找出未加密实例,再到「备份管理」检查任务周期与最近执行结果。
常见问题
Q:它会真的给我的数据库加密或备份吗?
A:不会。这是管理界面演示,数据与操作为示例,不会连接到真实数据库执行加解密或备份。
Q:审计日志记录哪些操作?
A:示例包含数据查询、插入、修改、删除、导出,以及登录与权限变更,并按成功、异常、失败三态标注。
Q:加密算法可以选吗?
A:界面提供算法、密钥长度等下拉选项(如 AES 系列、ChaCha20 等名称),密钥表还带"密钥版本"与"最后更新"字段。这些是演示用的配置标签,不代表应用具备真实加解密能力。
Q:告警是怎么来的?
A:概览页按高危及中等两级展示示例条目(弱密码账户、证书到期、备份延迟),用于说明告警口径,不代表实时检测结果。
适合谁
想梳理"数据库安全包含哪些管理维度"的学习者需要向团队或客户演示数据库安全控制台结构的人负责多个异构数据库、想先统一指标口径的运维人员