一.审计的概念

审计是监视和记录用户对数据库所进行操作,以供DBA进行统计和分析。利用审计可以完成下列任务

保证用户能够对自己在数据库中的活动负责。

禁止用户在数据库中从事于自己职责不相符的活动

调查数据库中的可疑活动

通知审计员一个未授权用户在数据库中的活动

监视和收集特定数据库活动的数据

二.审计的分类

语句审计:对特定的SQL语句进行审计,不指定具体对象

权限审计:对特定的权限使用情况进行审计

对象审计:对特定的模式对象上执行的特定语句进行审计

网络审计:对网络协议错误与网络层内部错误进行审计

三.审计环境设置

使用数据库的审计功能,数据库管理员需要对数据库初始化参数 AUDIT_TRAIL进行设置。

主要的取值有

DB:默认值,表示启动审计功能,审计信息写入SYS.AUD$数据库字典中

DB EXTENDED:与DB相同,审计信息中还包含SQL语句绑定变量信息

OS:表示启动审计功能,审计信息写入操作系统文件。如果要对SYS用户的活动进行审计,还要将初始化参数AUDIT_SYS_OPERATIONS的值设为true

XML:表示启动审计功能,审计信息写入XML格式的操作系统文件中。

XML EXTENDED:与XML相同,但审计信息中还包括SQL语句绑定变量信息。

NONE:表示不启动审计功能。

初始化参数AUDIT_TRAIL是静态参数,所有,修改后要重新启动数据库。

四.语句审计

可以审计某个用户或者所有用户的SQL语句

可以是会话审计或者存取审计

可以对成功执行的SQL语句进行审计

可以对没有成功执行的SQL语句进行审计

可以对SQL语句进行审计,无论该语句是否成功执行。

语法:

AUDIT sql_statement_shortcut|ALL|[ALL STATEMENTS]

[BY user_list]|[IN SESSION CURRENT][BY SESSION|ACCESS]

[WHENEVER [NOT]  SUCCESSFUL]

五.权限审计

语法

AUDIT system_privilege |[ALL PRIVILEGES]

[BY user_list]|[IN SESSION CURRENT] [BY SESSION |ACCESS]

[WHENEVER [NOT] SUCCESSFUL]

例 :audit create any table by scott;

如果要取消,则

noaudit create any table by scott;

六.对象审计

AUDIT sql_statement |ALL ON [schema.]object

[BY user_list] | [IN SESSION CURRENT]

[BY SESSION | ACCESS] [WHENEVER [NOT] SUCCESSFUL]

例:

SQL> audit select ,update on scott.emp by access;

七.网络审计

网络审计是指对协议错误与网络层内部错误进行审计。

语法为

AUDIT NETWORK [BY SESSION |ACCESS] [WHENEVER [NOT ] SUCCESSFUL]

对当前的网络进行审计

audit netword  by access;

八 .精细审计

精细审计是Oracle 11g数据库的新特性,可以对表或视图上执行的select\insert、update 、delete操作创建审计策略,并通过dbma_fga包对审计策略进行管理

Oracle数据安全(五)审计的更多相关文章

  1. 行云管家 V4.7产品新特性-国际化版本、支持Oracle的数据库审计、主机密码自动修改策略 发布日期:2018-11-22

    行云管家在线体验: 行云管家[官网]-领先的云计算管理平台-云安全,堡垒机,自动化运维​ 行云管家新手有礼活动: 行云管家新手有礼,新用户1元即可体验专业版-优惠券​ 发布日期:2018-11-22 ...

  2. Oracle数据安全解决方案(1)——透明数据加密TDE

    Oracle数据安全解决方案(1)——透明数据加密TDE2009年09月23日 22:49:00 华仔爱技术 阅读数:7991原文地址: http://www.oracle.com/technolog ...

  3. [转帖]Oracle数据安全--校验Oracle安装软件的 SHA码 防范注入风险

    Oracle数据安全--校验Oracle安装软件的 SHA码 防范注入风险 https://www.toutiao.com/i6723512458482303499/ certutil md5sums ...

  4. Java基础——Oracle(五)

    一.Oracle  中的分页 1) select * from emp; 2)select * ,rownum from emp; //这样写不行 3)select ename,job,sal,row ...

  5. Oracle数据安全(四)j角色管理

    一.角色管理的概述 1.角色的概念 为了简化数据库权限的管理,在Oracle数据库中引入了角色的概念.所谓的角色就是一系列相关权限的集合. 2.角色的特点 在数据库中,角色的名称必须是唯一的,不能与用 ...

  6. Oracle数据安全(三)权限管理

    一.权限概述 所谓权限就是执行特定类型SQL命令或访问其他模式对象的权利.用户在数据库中可以执行什么样的操作,以及可以对哪些对象进行操作,完全取决于该用户所拥有的权限. 在Oracle中将权限分为系统 ...

  7. oracle数据库(五)

    PL/SQL基础 PL/SQL语言是对oracle数据库语言的扩展,是一种高性能的基于处理事务的语言,能运行在任何oracle环境中,支持所有数据处理命令,支持所有SQL数据类型和函数,支持所有ora ...

  8. oracle表ddl审计

    ============= 表ddl 审计============== 1.table信息 SQL> select * from test; ID CUST_CREDIT_LIMIT TIME ...

  9. Oracle数据库五种约束

    oracle 数据库 数据表的5个约束类型:1.主键约束2.外键约束3.唯一约束4.检查约束5.非空约束 主键约束:用来唯一标示表中的一个列,一个表中的主键约束只能有一个,但是可以在一个主键约束中包含 ...

随机推荐

  1. Collection接口与Iterator接口

    Collection接口的实现类跟Vector相似.要从实现了Collection接口的类的实例中取出保存在其中的元素对象,必须通过Collection接口的Iterator()方法,返回一个Iter ...

  2. windows下解决mysql忘记password

    windows下解决mysql忘记password   mysql有时候忘记password了怎么办?我给出案例和说明!一下就攻克了!    Windows下的实际操作例如以下    1.关闭正在执行 ...

  3. PHP 程序员面试常问的问题

    1. Include 与 require的区别,require和require_once的效率哪个高? Php在遇到include时就解释一次,如果页面中出现10次include,php就解释10次, ...

  4. (转)java位运算

    转自:http://aijuans.iteye.com/blog/1850655 Java 位运算(移位.位与.或.异或.非)   public class Test { public static ...

  5. 修改Chem 3D模型的化学键属性的方法有哪些

    很多的用户在绘制化学图形过程中发现很多的图形都是立体结构的,这个时候就需要用Chem3D,它是ChemOffice的核心组件之一,在绘制立体模型和计算化学数据方面具有不可替代的作用.虽然ChemDra ...

  6. Oracle体系机构

    Oracle 体系结构1.文件:数据库组成和实例文件;2.系统全局区:SGA内存结构,SGA PGA UGA关,也研究SGA和java池,共享池和大部分的池;3.物理进程和线程 server进程 ba ...

  7. redis Could not connect to Redis at 127.0.0.1:6379: Connection refused 问题解决

    1.启动redis 客户端 redis-cli 报错 redis Could not connect to Redis at 127.0.0.1:6379: Connection refused 是因 ...

  8. bat脚本中timeStamp解决方案

    之前做了个工具包,用了timeStamp做文件名. 一般来说最简单的代码类似于: set timeStamp=%date:/=-%_%time% echo %timeStamp% >2018-0 ...

  9. 【Redis】redis分页查询理解

    偶然在代码中发现一个接口,接口定义说是分页查询,但逻辑实现是Redis.不太理解,Redis怎么分页?后来看到一篇文章,然后了解了. 1.Zrevrange实现 通过SortedSet的zrevran ...

  10. minikube操作命令

    1. 下载minikube   https://storage.googleapis.com/minikube/releases/v0.16.0/minikube-linux-amd64     ch ...