千家信息网

ORACLE AUDIT审计(1)

发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,审计(Audit)用于监视用户所执行的数据库操作,并且Oracle 会将审计跟踪结果存放到OS 文件(默认位置为$ORACLE_BASE/admin /$ORACLE_SID/adump/),或数据库
千家信息网最后更新 2025年01月20日ORACLE AUDIT审计(1)

审计(Audit)用于监视用户所执行的数据库操作,并且Oracle 会将审计跟踪结果存放到OS 文件(默认位置为$ORACLE_BASE/admin /$ORACLE_SID/adump/),或数据库(存储在system 表空间中的SYS.AUD$表中,可通过视图dba_audit_trail 查看)中。审计可以提供有用的信息,用于揭示权限的滥用和误用。当需要一定的粒度时,DBA 可以使用细粒度的审计来监控对表中某些行或列的访问,而不仅仅是是否访问表。

在oracle 11g 中,审计功能(AUDIT_TRAIL)是默认开启的。审计数据默认存放SYSTEM 表空间下的AUD$审计字典基表上。开启审计数据库会增加消耗,降低业务性能,因此,如果不是很必要,在安装好数据库后,可适当选择关闭数据库审计功能。

Oracle 公司还推荐使用基于OS 文件的审计日志记录方式(OSaudit trail files),当AUDIT_TRAIL 设置为OS 时,审计记录文件将在AUDIT_FILE_DEST 参数所指定的目录中生成。

一、审计类型

语句审计

按照语句类型审计SQL 语句,而不论访问何种特定的模式对

象。也可以在数据库中指定一个或多个用户,针对特定的语句审计这些用户

权限审计

审计系统权限,例如CREATE TABLE ALTER INDEX。和语句审计一样,权限审计可以指定一个或多个特定的用户作为审计的目标

模式对象审计

审计特定模式对象上运行的特定语句(例如,DEPARTMENTS

上的UPDATE 语句)。模式对象审计总是应用于数据库中的所有用户

细粒度的审计

根据访问对象的内容来审计表访问和权限。使用程序包

DBMS_FGA 来建立特定表上的策略



续篇:http://blog.itpub.net/30208428/viewspace-1815992/
审计 数据 数据库 语句 对象 权限 用户 模式 文件 粒度 功能 多个 空间 类型 适当 必要 不仅仅 业务 中指 位置 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 创造与魔法服务器最少的人 图书馆网络安全自查情况 dream land服务器 网络安全服务器组装售后技术员 软件开发公司技术入股合同 江苏科技大学网络安全教育 计算机网络技术论文致谢模板 金蝶财务软件怎么找回数据库 泉州地区软件开发公司 hive使用某个数据库 软件开发有没有国家二级 缅甸网络安全 服务器工作模式视频 南通市软件开发有没有国企 网络安全员应怎样净化网络环境 软件开发流程aspice 魔兽世界怀旧70数据库 我与网络安全儿童画 软件开发审批的过程 存储过程数据库中 xampp与数据库 如何设置域名和服务器关联 战地五服务器在哪个国家怎么看 服务器固件有哪些作用 一个服务器可安装多个数据库吗 c语言和网络技术哪个容易过 江阴加工软件开发推荐咨询 马鞍山保险软件开发要多少钱 在网络安全领域中肌肉又称 软件开发审批的过程
0