MongoDB 延长
在 IBM Cloud Logs 中,您可以使用 MongoDB 扩展,利用 IBM Cloud 账户生成的日志获得安全洞察力。
MongoDB 是一个可获取源代码、跨平台、面向文档的数据库程序。 MongoDB 被归类为 NoSQL 数据库产品,它利用类似 JSON 的文档和可选的模式。
该扩展部署的内容
该扩展包括一个或多个项目。
| 包含 | 编号 |
|---|---|
| 警报 | 8 |
| 仪表板 | 5 |
| 扩充项 | 0 |
| 活动指标 | 5 |
| 规则 | 1 |
| 视图 | 0 |
在部署此扩展程序之前,请确保部署此扩展程序不会导致您 的 IBM Cloud Logs 实例超出限制。 如果部署扩展导致超出限制,部署将失败。
部署扩展
您可以在任何收集 MongoDB 日志的 IBM Cloud Logs 实例中部署此扩展。 MongoDB 扩展包括安全警报和自定义仪表板,可深入了解 MongoDB 的各种组件。
有关部署扩展的更多信息,请参阅 部署、管理和删除 IBM Cloud Logs 扩展。
部署后,验证扩展配置处理数据的方式是否与 IBM Cloud Logs 实例 TCO 配置相匹配。 对于通过 分析和警报 和 优先级洞察 数据管道处理的数据,可提供警报、仪表板和指标事件功能。 部署扩展后,请确保配置满足您的需求。 例如,如果有 TCO 策略 向 分析和警报 管道发送数据,则需要更改此扩展配置的仪表板,以使用分析和警报数据,而不是 优先级洞察.
仪表板
提供五个仪表板,提供有关 MongoDB 日志的数据。
MongoDB- 客户端元数据概述
该仪表板提供 MongoDB 客户端元数据概览。 仪表盘包括
- 按上下文划分的客户端元数据连接时间
- 唯一客户端元数据连接总数
- 最新活动
- 顶级源 IP
- 来源国分布
- 顶级应用程序名称
- 驱动程序名称和版本
- 平台分布
- 操作系统架构分布
MongoDB- 访问概览
该仪表板概述了 MongoDB 中的访问组件、身份验证和授权活动。 仪表盘包括
- 按信息分列的长期访问活动
- 认证成功
- 验证失败
- 授权失败
- 身份验证数据库分布
- 认证机制分布
- 推测验证状态分布
- 最新成功认证事件
- 最新认证失败事件
MongoDB- 概况
该仪表板提供了 MongoDB 所有组件活动的总体概览。 该仪表盘包括
- 按组件分列的活动
- 上次活动时间
- Top-10 信息
- 顶级源 IP
- 来源国分布
- 每个组成部分的事件分布情况
MongoDB- 网络概述
该仪表板提供网络组件活动概览。 仪表盘包括
- 网络事件随时间变化
- 连接数随时间变化
- 连接计数
- 来源国分布
- 最新活动
- 顶级源 IP
- Top-10 信息
MongoDB- 其他组件概述
本仪表板概述了 SHARDING、STORAGE 和 CONTROL MongoDB 组件。 仪表盘包括
- 按组成部分分列的历年活动
SHARDING按背景划分的事件- 最后
SHARDING信息 - 最高
SHARDING信息 STORAGE按背景划分的事件- 最后
STORAGE信息 - 最高
STORAGE信息 CONTROL按背景划分的事件- 最后
CONTROL信息 - 最高
CONTROL信息
警报
您可以部署以下任何一种警报:
-
MongoDB - Possible Brute Force Detected:当收到 MongoDBACCESS日志,显示短时间内来自不同用户的一系列认证尝试失败时,将触发此警报。 -
MongoDB - Authentication Succeeded for Same User from different IPs:当收到 MongoDBACCESS日志,显示同一用户在短时间内从不同 IP 成功进行了身份验证(不可能出现旅行者情况)时,将触发此警报。 -
MongoDB - Authentication Succeeded from Public IP:当收到 MongoDBACCESS日志,表明从公共 IP 成功进行了身份验证时,将触发此警报。 -
MongoDB - Authentication Failed:当收到 MongoDBACCESS日志,表明身份验证尝试失败时,将触发此警报。 -
MongoDB - Checking Authorization Failed:当检测到 MongoDBACCESS日志显示授权检查失败时,将触发此警报。 -
MongoDB - Fatal Event Detected:当检测到 MongoDB 日志,且Severity level为Fatal时,将触发此警报。 有关 MongoDB 日志严重性级别的信息,请参阅 MongoDB 文档。 -
MongoDB - Error Event Detected:当检测到 MongoDB 日志,且Severity level为Error时,将触发此警报。 有关 MongoDB 日志严重性级别的信息,请参阅 MongoDB 文档。 -
MongoDB - Warning Event Detected:当检测到 MongoDB 日志,且Severity level为Warning时,将触发此警报。 有关 MongoDB 日志严重性级别的信息,请参阅 MongoDB 文档。
规则
其中一条规则用于从日志信息中提取 IP 和端口信息。
活动指标
您可以将以下任何事件部署到度量配置中。 有关已创建度量的详细信息,请参阅事件到度量定义。
扩展仪表盘会使用这些事件指标配置。 如果仪表盘缺少数据,请确保“事件到指标”配置已部署并能在您的环境中正确运行。
MongoDB_Access_MetricsMongoDB_General_MetricsMongoDB_Client_Metadata_MetricsMongoDB_Network_MetricsMongoDB_Other_Component_Metrics