千家信息网

ORACLE AUDIT审计(1)

发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,审计(Audit)用于监视用户所执行的数据库操作,并且Oracle 会将审计跟踪结果存放到OS 文件(默认位置为$ORACLE_BASE/admin /$ORACLE_SID/adump/),或数据库
千家信息网最后更新 2024年11月23日ORACLE AUDIT审计(1)

审计(Audit)用于监视用户所执行的数据库操作,并且Oracle 会将审计跟踪结果存放到OS 文件(默认位置为$ORACLE_BASE/admin /$ORACLE_SID/adump/),或数据库(存储在system 表空间中的SYS.AUD$表中,可通过视图dba_audit_trail 查看)中。审计可以提供有用的信息,用于揭示权限的滥用和误用。当需要一定的粒度时,DBA 可以使用细粒度的审计来监控对表中某些行或列的访问,而不仅仅是是否访问表。

在oracle 11g 中,审计功能(AUDIT_TRAIL)是默认开启的。审计数据默认存放SYSTEM 表空间下的AUD$审计字典基表上。开启审计数据库会增加消耗,降低业务性能,因此,如果不是很必要,在安装好数据库后,可适当选择关闭数据库审计功能。

Oracle 公司还推荐使用基于OS 文件的审计日志记录方式(OSaudit trail files),当AUDIT_TRAIL 设置为OS 时,审计记录文件将在AUDIT_FILE_DEST 参数所指定的目录中生成。

一、审计类型

语句审计

按照语句类型审计SQL 语句,而不论访问何种特定的模式对

象。也可以在数据库中指定一个或多个用户,针对特定的语句审计这些用户

权限审计

审计系统权限,例如CREATE TABLE ALTER INDEX。和语句审计一样,权限审计可以指定一个或多个特定的用户作为审计的目标

模式对象审计

审计特定模式对象上运行的特定语句(例如,DEPARTMENTS

上的UPDATE 语句)。模式对象审计总是应用于数据库中的所有用户

细粒度的审计

根据访问对象的内容来审计表访问和权限。使用程序包

DBMS_FGA 来建立特定表上的策略



续篇:http://blog.itpub.net/30208428/viewspace-1815992/
审计 数据 数据库 语句 对象 权限 用户 模式 文件 粒度 功能 多个 空间 类型 适当 必要 不仅仅 业务 中指 位置 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 怎样写网络安全的论文 新渠道互联网科技有限公司 软件工程vr软件开发 基于构件的软件开发是由并行 vue前端数据保存到数据库 信联网络安全 企业与网络技术团队 生命科学文摘数据库 互联网科技专业学校排名 网络安全与禁毒教育教案 用友u8登录数据库服务器 顶级网络安全员 pc算账软件开发流程 钱是数据库中的一条路 广州御途网络技术公司 讯手数据库置疑是什么意思 小米服务器怎么开发 如何加强基础设施网络安全 凤凰模拟器联机连不上主服务器 肇庆通信软件开发费用是多少 jps数据库的修改代码怎么输入 怎么知道数据库好安装 自动获得dns服务器安全吗 战地5社区服务器需要一直在吗 搭建征途游戏服务器 安卓软件开发与逆向 凤凰模拟器联机连不上主服务器 成都培训网络安全机构排名前十 小学生要注意的哪些网络安全示例 服务器内存条4Rx4是什么意思
0