系统支持使用表格、图表等形式动态显示数据。报表中心通过公式化、逻辑化处理访问审计日志、告警日志等信息后形成各种不同类型的报表数据。
报表预览展示系统各类型报表信息,操作方法如下:
在菜单栏选择“报表中心报表预览”进入报表预览页面,选择希望查阅的报表类型、资产或者资产组、报表时间范围,即可生成所需的报表文件。可以直接阅读已生成的报表,也可以点击右上角的【导出】,选择导出格式(HTML、PDF、PNG、WORD、EXCEL和CSV)即可将报表按指定文件格式导出至本地。
内置报表类型请参见下表。
报表类型 | 说明 |
---|---|
塞班斯报表 | 从计划与组织、确保和控制、评估风险、综合情况四个方面,全面分析数据库安全状况。 |
综合分析报告 | 从SQL语句执行情况分析、会话连接分析、风险事件分析和SQL性能分析四个角度对数据库态势进行综合分析。 |
性能分析报表 | 从性能变化趋势、性能最差的数据库/SID、耗时最久的SQL、性能最差的SQL、执行最多的SQL五个方面对数据库的性能做出分析。 |
等保参考分析报表 | 紧密切合当前信息安全技术网络安全等级保护评测要求GB/T 28448-2019(以下简称“等级保护2.0”)的大趋势,针对等级保护2.0里关注的安全审计中的入侵防范、恶意代码监测、安全审计监控等进行针对性的分析和展示。 |
语句分析类报表 | 从SQL语句分析、失败语句分析、SQL语句变化趋势、审计趋势分析和执行次数最多SQL模板分析5个维度分析和展示当前语句的信息。 |
会话分析类报表 | 包含会话数量变化趋势分析、新增会话分析、并发会话分析和失败会话分析4张报表。 |
告警分析类报表 | 从告警变化趋势分析、告警来源分析、告警对象分析、规则命中分析4个维度分析当前告警的情况。 |
其他报表 | 主要分为:表分析、客户端工具分析、数据库账号分析、数据库/SID分析、数据库访问来源IP分析、数据库/实例名访问分析6张报表。 |
自定义报表 | 用户自定义创建的报表。 |
报表订阅实现根据需求周期性向指定对象定点发送报表的功能,配置方法有两种。
详细配置项和说明请参见下表。
配置项 | 说明 |
---|---|
任务名称 | 设置任务名称。必须为中文字符、字母、数字、下划线“_”、点“.”或短横线“-”,长度不超过64字符。 |
收件人邮箱 | 报表发送的接收人邮箱,可以设置多个。 |
报表类型 | 指定要发送报表类型,可选择内置报表和自定义报表。 |
报表格式 | 指定报表发送格式,支持HTML、PDF、PNG和WORD四种格式,默认为“PDF”。 |
资产 | 指定要发送报表的资产,默认全部资产。 |
任务周期 | 选择任务周期(日报,周报,月报,年报),默认为“每天(日报)”。 |
发送时间 | 指定报表发送的时间,可选1-23整点。 |
时间范围 | 指定报表统计的时间范围,支持选择外送某一时间段的报表数据。(仅在任务周期选择“每天(日报)”时显示,只能选择连续的时间)。 |
自定义报表
自定义报表,即用户可以自定义报表内容(包括文档架构以及报表数据)。
报表数据是自定义报表中展示的实际内容,是对审计日志、告警日志、会话日志从不同维度(例如客户端IP、主机名等)进行统计分析。
说明
如果报表数据已被自定义报表引用,需要先删除自定义报表后才能删除报表数据。
自定义报表的内容包括一级标题、二级标题、正文、分析对象与范围、图表(即报表数据)。
详细配置请参见下表。
配置项 | 说明 |
---|---|
名称 | 用来标识自定义报表,必须为中文字符、字母、数字、下划线“_”或短横“-”,长度不超过48字符。 |
描述 | 自定义报表的描述信息,任意字符类型,长度不超过64字符。 |
点击【一级标题】,编辑一级标题(必须为中文字符、字母、数字、下划线“_”或短横“-”,长度不超过48字符)。
点击【二级标题】,编辑二级标题(必须为中文字符、字母、数字、下划线“_”或短横“-”,长度不超过48字符)。
点击【正文】,编辑正文(任意字符类型,长度不超过1000字符,系统提供了格式编辑工具,可使用格式编辑工具丰富正文格式)。
也可以在一级标题后插入正文。
点击【分析对象与范围】,选择显示内容。
点击【图表】,选择报表数据,选择图表类型(包括表格、趋势图、柱状图和饼图),设置显示指标或显示维度。