Acasă Finanțe personale Elementele de bază ale Oracle 12c Audit-Dummies

Elementele de bază ale Oracle 12c Audit-Dummies

Cuprins:

Video: Suspense: The Lodger 2024

Video: Suspense: The Lodger 2024
Anonim

Securitatea este vitală pentru că nu doriți ca persoanele greșite să privească datele Oracle 12c și pentru că trebuie să proteja datele de a fi modificate sau corupte. Auditul este un lucru pe care îl puteți folosi pentru securitate. Capacitatea de a restricționa și de a monitoriza utilizatorii din sistem vă ajută să furnizați un mediu de operare sigur și sigur pentru dvs. și clienții sau clienții dvs.

Cum să activați și să dezactivați auditurile cu politici de audit unificate în Oracle 12c

Puteți face toate setările pe care le doriți, dar nimic nu este auditat (cu excepția valorilor implicite) până când alegeți să faceți acest lucru. Acest lucru vă aduce beneficii pentru că vă puteți configura, crea și configura aplicația și obiectele înainte de a administra o pistă de audit. Activează și dezactivează auditul cu comanda AUDIT sau NOAUDIT.

Deoarece Oracle 12c face o valoare corectă a auditului implicit, vă recomandăm să dezactivați unele înainte de a configura aplicația. Apoi, puteți să activați toate auditările pe care le doriți chiar înainte ca aplicația să intre în producție. Luați această decizie pe baza propriilor dvs. nevoi de afaceri.

O politică unificată de audit este un grup numit de setări de audit care auditează un anumit aspect al comportamentului utilizatorilor. Instrucțiunea CREATE AUDIT POLICY creează politicile. Politica poate fi la fel de simplă ca și auditarea activităților unui singur utilizator sau a unui set organizat de politici complexe de audit care utilizează condițiile pentru a afecta anumite audituri.

De asemenea, puteți avea mai multe polițe de audit activate în baza de date. Politicile pot include atât opțiuni de audit la nivel de sistem cât și obiect. Majoritatea auditurilor pe care le veți desfășura pentru activități generale (inclusiv audit standard) ar trebui să utilizeze politici de audit.

Cum să controlați privilegiile sistemului Oracle 12c

Cu securitatea atât de importantă, Oracle 12c se livrează cu unele audituri activate automat prin intermediul politicii ORA_SECURECONFIG. În plus, acțiunile utilizatorilor pe care doriți să le faceți de audit nu sunt întotdeauna, ci acțiunile care încearcă să facă . Un audit poate fi generat chiar și atunci când cineva încearcă să facă ceva ce nu i se permite să facă.

Auditurile implicite

Auditurile prestabilite, preconfigurate în 12c includ privilegiile de sistem sau auditurile de declarații, inclusiv comenzi și acțiuni cum ar fi CONNECT, ALTER, DROP, CREATE și așa mai departe.

De exemplu, ați putea dori să urmăriți cine creează tabele în baza de date sau cât de des sunt create tabelele. Această politică simplă activează auditul pentru orice instrucțiune CREATE TABLE, care generează o intrare de audit de fiecare dată când cineva creează un tabel. Introduceți următoarele:

CREAȚI POLITICA AUDITULUI table_cre_policy PRIVILEGES CREATE TABLE;

Vezi tu:

Operațiunea 229 a reușit.

Pentru a activa această politică pentru utilizatorul SHARDIN, tastați


vedeți acest lucru:

Auditul a reușit.

Pentru a dezactiva politica pentru SHARDIN, tastați aceasta:


Cum să încercați încercările de succes și nereușite în mod separat

Implicit este de a audita atât încercările de succes, cât și cele nereușite. Puteți verifica instrucțiunea dacă utilizatorul execută cu succes comanda; auditul nu se întâmplă dacă comanda nu reușește. Această abordare poate fi utilă în două moduri:

  • Dacă auditați numai comenzi de succes, nu trebuie să treci printr-o grămadă de intrări de audit care arată că un utilizator încearcă să obțină sintaxa corectă.

  • Dacă auditați în mod specific comenzile nereușite, puteți prinde utilizatorii care încearcă să facă lucruri pe care nu ar trebui să le facă. De exemplu, să presupunem că este interzis utilizatorilor să renunțe la tabele pe care nu le dețin. În primul rând, puteți preveni căderile inadecvate prin faptul că nu le acordați privilegiul DROP ANY TABLE. În al doilea rând, dacă încearcă să o facă oricum, generează o eroare și audiază încercarea nereușită.

Această politică auditează comanda DROP ANY TABLE. Introduceți următoarele:


Veți vedea acest lucru:

Operația 229 a reușit.

Pentru a testa numai încercările nereușite ale utilizatorului JKOTAN, executați următoarele:


vedeți acest lucru:

Auditul a reușit.

Modul de audit al obiectelor Oracle 12c

Luați în considerare auditarea obiectelor dacă doriți să auditați declarații, cum ar fi SELECT, INSERT, UPDATE și DELETE. Obiectivul de audit poate urmări

  • Acțiuni împotriva anumitor obiecte

  • Privilegii pe toate sau anumite tabele

Transformarea printr-o pistă de audit a unei baze de date cu mii de obiecte auditate poate fi descurajantă. De asemenea, este posibil ca anumite obiecte să nu aibă nevoie de audit. În acest caz, restrângeți auditul la anumite obiecte.

În plus, puteți să faceți audit cu obiectele care au acești parametri:

  • Când operația are succes sau când nu reușește

  • Doar o singură sesiune sau de fiecare dată când este executată

, este auditat prima dată când utilizatorul emite declarația. De fiecare dată după aceea, este ignorată. Acest lucru taie traseul dvs. de audit, dar, de asemenea, te tine de la a fi 100 la sută sigur dacă utilizatorul menționat este responsabil pentru operațiunile ulterioare împotriva unui anumit obiect într-o sesiune.

De exemplu, dacă un utilizator șterge un rând de la EMPLOYEES, declarația este audiată. Dacă utilizatorul revine mai târziu și șterge un alt rând în cadrul aceleiași sesiuni, acesta nu va fi auditat. Știi însă ce spun ei: În cazul în care există fum, există foc!

Pentru a crea o politică de audit pe SELECT împotriva HR. EMPLOYEES, tastați următoarele:


vedeți acest lucru:

Operația 229 a reușit.

Pentru a verifica apoi fiecare instrucțiune pentru utilizatorul DCOLLINS, tastați


vedeți acest lucru:

Auditul a reușit.
Elementele de bază ale Oracle 12c Audit-Dummies

Alegerea editorilor

Social Media Design: Twitter Opțiuni imagine - dummy

Social Media Design: Twitter Opțiuni imagine - dummy

Jonglați constrângerile legate de spațiu și modul cel mai bun de a poziționa cele trei imagini separate pe care vi se permite să le utilizați în profilul dvs. Twitter.

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

ÎNainte de scufundări în elementele de bază ale proiectării o pagină solidă Facebook, aruncați o privire asupra unor branduri care profită din plin de Facebook cu pagini proprii. Persoanele fizice și organizațiile de la bloggeri la proprietarii de magazine Etsy de la domiciliu la branduri internaționale folosesc Facebook pentru a se conecta cu clienții și fanii existenți, precum și cu potențialul lor ...

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Lucrurile noi pe care să le postați pe Facebook pot fi o adevărată corvoadă. Din fericire, există un truc pe care îl puteți optimiza pe acest site media social. Dacă puteți atinge postarea încrucișată a conținutului între servicii, vă puteți salva ceva timp. Twitter vă oferă posibilitatea de a vă conecta profilul cu alte servicii. Există, ...

Alegerea editorilor

Cum se verifică performanța sistemului cu AWS - dummies

Cum se verifică performanța sistemului cu AWS - dummies

AWS (Amazon Web Services) metode pentru monitorizarea serviciilor specifice AWS. Cu toate acestea, este posibil să aveți probleme de performanță a sistemului sau probleme de aplicare non-AWS care trebuie abordate, ceea ce înseamnă că aveți instrumente care pot funcționa în afara AWS. Pachetul de grupuri de instrumente de performanță conține un număr de instrumente specifice pentru realizarea acestei sarcini ...

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Amintiți-vă că aveți doar 12 luni de libertate proces în care să se ia decizii privind serviciile AWS (Servicii Amazon Web) pe care să le utilizați în afacerea dvs. Douăsprezece luni pot părea mult timp, dar veți descoperi că se evaporă înaintea ochilor dvs. în timp ce încercați să vă jonglați responsabilitățile zilnice, întâlnirile ...

Probleme de securitate aWS - dummy

Probleme de securitate aWS - dummy

Pentru a utiliza AWS (Amazon Web Services) cale. Administratorii și profesioniștii în domeniul securității se pot răzbuna rapid, încercând să păstreze aceste computere interconectate în siguranță, dar aceasta face parte din descrierea postului. Trebuie să urmați cele mai bune practici în securizarea sistemelor informatice, a datelor pe care le conțin, ...

Alegerea editorilor

Cum se asamblează o Circuit de organe color - dummies

Cum se asamblează o Circuit de organe color - dummies

După ce ați strâns toate materialele de care aveți nevoie construiți un organ de culoare, sunteți gata să asamblați proiectul. Vedeți ce aveți nevoie pentru a construi un circuit de organe color. Veți avea nevoie de următoarele instrumente: Sârma de lipit, de preferință cu setări de 20 și 40 W Solder Utilizați lipire mai groasă pentru firele de tensiune și subțire ...

Construirea unui Circuit Dead-Bug Style - dummies

Construirea unui Circuit Dead-Bug Style - dummies

) Sunt montate cu capul în jos pe placa de circuit imprimat (PC), majoritatea picioarelor lipindu-se în aer! Arata ca multe. . . morți bug-uri! Un alt nume pentru acest tip de construcție este "circuitele de aer", deoarece componentele sunt atașate direct la ...

Aplicarea RFID în lumea reală - dummies

Aplicarea RFID în lumea reală - dummies

Capacitatea de a urmări și de a urmări, de a urmări și de a găsi, peek sunt toate îmbunătățite prin utilizarea RFID. Unii avocați de confidențialitate vă faceți griji că aparatele vor atașa în mod magic etichetele RFID la îmbrăcăminte sau pantofi pe măsură ce vă plimbați prin magazin sau în jurul unui birou, dar acest lucru este foarte puțin probabil. Limitele ...