Yearning
Yearning copied to clipboard
[Feature] Yearning本身的审计 | Auditing Yearning itself
非常赞的项目~
Describe the Feature Yearning本身作为审计SQL的平台,大量公司可能用于生产环境管理数据库变更,因此我认为Yearning本身的Security非常重要,Audit log是Security的比较重要的一部分,例如以下操作均应该收集并记录下来:
- 用户登入登出
- 用户权限变更
- 配置更改
- 数据导入/导出
- 高频次异常请求/操作
Your idea 例如参考Jumpserver 的管理模式,提供Admin管理后台提供Audit模块让用户通过该页面查询Audit日志,或单独存储到某一文件中,企业人员可以通过日志收集+日志筛查工具例如EFK自行分析日志
Screenshots
Jumpserver的示例:
下载日志:
Bot detected the issue body's language is not English, translate it automatically. 👯👭🏻🧑🤝🧑👫🧑🏿🤝🧑🏻👩🏾🤝👨🏿👬🏿
Title: [Feature] Yearning itself audit | Auditing Yearning itself