摘要: 前言: 该文章将会介绍以下: 1,快速分析SQL日志的几种方法 2,使用mysql的全文索引快速分析少量SQL审计 3,准确快速分析4亿多条审计SQL日志(过程和最终解决方案) 公司核心库拆库拆表,对表和账号分析,大量系统连接,1主13个从库,几十个账号,后来都开通了全SQL审计,14个实例的审计日 阅读全文
posted @ 2021-03-04 16:45 zping 阅读(519) 评论(0) 推荐(0) 编辑
摘要: 查询表明细: ELK的KQL样例,显示时间请选择最近15天: 样例1:查询ol_lc 表增删改查,不是jy2_rw的账号明细 KQL:(ol_lc or oc.ol_lc) and (select or update or delete or insert or replace) and not U 阅读全文
posted @ 2021-03-04 14:43 zping 阅读(1308) 评论(0) 推荐(0) 编辑