《初识ORACE数据库的审计功能.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《初识ORACE数据库的审计功能

初识ORACLE数据库的审计功能 2009-02-17 10:31 顺着这样的思路去学习。 1、审计可以达到怎样的效果?我用来做什么? 2、任何概念都该有分类的吧,审计也不例外? 3、如何启用审计?数据库一级。 4、如何设定我所需要的审计?针对某个特定的监视目标了。 5、如何看审计的结果? 6、论坛上一些常见的问题,自己认为比较难理解的问题。 初识ORACLE的审计功能 顺着这样的思路去学习。 1、审计可以达到怎样的效果?我要来做什么? 2、有分类吗? 3、如何启用审计?数据库一级。 4、如何设定我所需要的审计?针对某个特定的监视目标了。 5、如何看审计的结果? 6、论坛上一些常见的问题,自己认为比较难理解的问题。 一、审计可以达到怎样的效果? 可以记录对数据库对象的所有操作。什么时候,什么用户对什么对象进行了什么类型的操作。 但是无法得知操作的细节,比如到底数据更新成了1还是2? 不过现在新出现的精细审计(Fine grained Auditing),好像也可以记录DML语句了。 二、审计可以分为3类。或者说,可以从3种角度去启用审计。 1、语句审计(Statement Auditing)。 对预先指定的某些SQL语句进行审计。这里从SQL语句的角度出发,进行指定。审计只关心执行的语句。 例如,audit CREATE TABLE;命令,就表明对create table语句的执行进行记录。 不管这语句是否是针对某个对象的操作 2、权限审计(Privilege Auditing) 对涉及某些权限的操作进行审计。这里强调“涉及权限” 例如,audit CREATE TABLE;命令,又可以表明对涉及“CREATE TABLE”权限的操作进行审计。 所以说,在这种命令的情况下,既产生一个语句审计,又产生了一个权限审计。 有时候“语句审计”和“权限审计”的相互重复的。这一点可以后面证明。 3、对象审计(Object Auditing)。 记录作用在指定对象上的操作。 三、如何启用审计。 通过数据库初始化参数文件中的AUDIT_TRAIL 初始化参数启用和禁用数据库审计。 DB 启用数据库审计并引导所有审计记录到数据库的审计跟踪 OS 启用数据库审计并引导所有审计记录到操作系统的审计跟踪。可以用AUDIT_FILE_DEST 初始化参数来指定审计文件存储的目录。 NONE 禁用审计这个值是默认值 四、如何设定所需的审计 AUDIT语句。 例如:审计属于用户jward 的dept 表上的所有的SELECT INSERT 和DELETE 语句 AUDIT SELECT, INSERT, DELETE ON jward.dept; 五、控制何时触发审计动作。 1)By session / By Access by session对每个session中发生的重复操作只记录一次 by access对每个session中发生的每次操作都记录,而不管是否重复。 2)Whenever successful/ Whenever not successful Whenever successful表示操作成功以后才记录下来。 Whenever not successful表示操作失败后才记录下来。 六、审计实施 1、语句审计 Audit session; Audit session By ; 与instance连接的每个会话生成一条审计记录。 审计记录将在连接时期插入并且在断开连接时期进行更新。 保留有关会话的信息比如连接时期断开连接时期处理的逻辑和物理I/O, 以及更多信息将存储在单独一条审计记录中 该审计记录与会话相对应 2、audit delete table 2) 权限审计 Audit DELETE ANY TABLE by access whenever not successful; 所有不成功的,使用DELETE ANY TABLE权限进行的操作。 3) 对象审计 AUDIT SELECT, INSERT, DELETE ON jward.dept BY ACCESS WHENEVER SUCCESSFUL; 七、审计结果 1)数据库初始化参数文件中AUDIT_TRAIL=OS时,审计记录存在操作系统的文件中。 UNIX系统的话,默认存在“$oracle_home/rdbms/audit/” 目录下。 If you have set AUDIT_TRAIL = OS, modify the init.ora file to specify the destination for the audited records using the AUDIT_FILE_DEST parameter. If your ope

文档评论(0)

yingxiaorong28 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档