Oracle审计功能
一、审计分类:
Oracle中审计总体上可分为“标准审计”和“细粒度审计”后者也称为“基于政策的审计”,在Oracle10G之后功能得到很大增强。其中标准审计可分为用户级审计和系统级审计。用户级审计是任何Oracle用户可设置的审计,主要是用户针对自己创建的数据库表或视图进行审计,记录            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2012-12-25 08:42:02
                            
                                696阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            audit  用于监视用户所执行的数据库操作,审计记录可以存在数据字典表中,也就是system表空间中的sys.aud$表中,可以通过视图dba_audit_trail查看。或者是操作系统中的审计记录的文件中:默认地址:$ORACLE_BASE/admin/$ORACLE_SID/adump中。oracle11g的审计默认情况下是开启的。查看审计功能是否开启:audit_trail的值是DB:审计            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-11-15 09:42:33
                            
                                657阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            审计是监视和记录所选用户的数据活动的。审计操作类型包括登录企图、对象访问和数据库操作。审计记录包括被审计的操作、执行操作的用户、操作的时间等信息。1 、 启用审计其具体步骤如下:(1 ) 进入Oracle 的企业管理器,在服务器下面的数据库配置中选择初始化参数。(2) 点击初始化后进入如下初始化参数...            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2014-10-17 15:04:00
                            
                                170阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            审计
Oracle数据库系统提供对其内部的活动进行审计的功能,简单来说,就是Oracle系统对任何用户所做的登录、操作数据库对象进行自动登记,以便使数据库管理者在事后进行监督和检查。
通常对以下3种情况进行审计:
 
  
  设计类型
  
  
  说明
  
 
 
  
  登录审计
  
  
  对每一个企图登录到Oracle的用户进行审计(无论其登            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-01-06 00:31:47
                            
                                987阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            Oracle 11G 开启审计监控数据库 
 1 创建审计数据专用表空间由于审计数据可能占用大量空间,所以放入默认的system表空间显然是不合理的,所以我们应该创建专门的表空间以及用户来保存审计数据,这样才是一个比较合理的规划。CREATE TABLESPACE AUDIT_TBS
  DATAFILE 
   '/data2/app/oracle/datafile/AUDIT_T            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-15 13:42:51
                            
                                74阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            查看二进制审计文件的内容
对于指定有 "Audit Review"(审计查看)权限配置文件的管理员,可以使用 praudit 命令查看二进制审计文件的内容。
# praudit options
以下是部分选项的列表。可将其中一个选项与 –l 选项组合使用,以便每行显示一个记录。
–s
以短格式显示审计记录,每行一个标记。
–r
以原始格式显示审计记录,每行一个标记。
–x
以 XML 格式显示审计            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-10 09:28:00
                            
                                77阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            一、 简介1. 什么是标准审计标准审计审计SQL语句、权限、对象和网络活动。 可以使用AUDIT语句配置标准审计,使            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2023-04-23 00:27:44
                            
                                1074阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            精细审计Fine Grained Auditing (FGA)用于审计用户在特定数据行或列上的SQL操作精细审计是通过DBMS_FGA包实现。(1)建立FGA策略04:01:14 SQL> exec dbms_fga.add_policy(object_schema=>'scott',-04:01:15 > object_name=>'emp',policy_name=&g            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-10 10:36:51
                            
                                624阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            管理审计(五)--设置审计下列步骤可以设置ORACLE的审计功能:1. 修改参数文件(init<sid>.ora,如果使用服务器参数文件使用alter system set <parameter>=<value> scope=spfile|both,设置AUDIT_TRAIL参数,并且重启数据库。AUDIT_TRAIL的取值如下:    &n            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-10 10:33:29
                            
                                851阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            用于记载DML操作所引起的数据变化,通过触发器来实现。(1)建立审计表(用来存放审计结果)11:37:32 SQL> conn scott/tigerConnected.create table audit_emp_change (04:20:47   2  name varchar2(10),oldsal number(6,2),04:21:12   3 &n            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-10 10:34:45
                            
                                530阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            文章目录1 审计(Audit)1.1 审计类型1.2 审计参数1.4 开启审计功能1.5 审计信息存放位置1.5.1 审计记录信息1.5.2 取消审计1.5.3 删除审计日志2 审计分类和用法2.1 语句审计2.2 权限审计2.3 对象审计2.4 细粒度审计(FGA)3 与审计相关的数据字典视图3.1 常用数据字典视图3.2 常用的初始化参数 1 审计(Audit)Oracle使用大量不同的审计            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2023-10-16 09:18:28
                            
                                134阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            设置审计的实例:对试图尝试口令的访问的审计本节讨论的是一个审计的实例,用于记录尝试通过野蛮尝试法破译ORACLE帐号口令的例子:1. 修改审计相关参数(参照上一节介绍的方法)2. 重启数据库3. 设置审计信息   SQL>AUDIT ALL BY ACCESS WHENEVER NOT SUCCESSFUL4. 查询AUD$   SQL> sel            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-10 10:31:24
                            
                                1756阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            Oracle中启用审计后,查看bai审计信息的语句是下面du哪一个查看aud$表(或者dba_audit_trial视图zhi)中是否有数据dao,如果有数据说明审计功能开启的select * from aud$;select * from dba_audit_trial;查看系统开启了那些审计功能            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2020-08-24 19:22:00
                            
                                94阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            ORACLE支持三种审计类型:      语句审计,对某种类型的SQL语句审计,不指定结构或对象。      特权审计,对执行相应动作的系统特权的使用审计。      对象审计,对一特殊模式对象上的指定语句的审计。1、语句审计语句审计用于审计特定语句相关的sql操作指定了语句审计后只对将来的会话起作用,对当前            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-10 10:38:33
                            
                                643阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1、审计的功能审计是对选定的用户动作的监控和记录,通常用于:(1)审查可疑的活动。例如:数据被非授权用户所删除,此时安全管理员可决定对该 数据库的所有连接进行审计,以及对数据库的所有表的成功地或不成功地删除进行审计。(2)监视和收集关于指定数据库活动的数据。例如:DBA可收集哪些被修改、执行了多少次逻辑的I/O等统计数据。当数据库的审计是使能的,在语句执行阶段产生审计记录。审计记录包含有审计的操作            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2013-04-10 10:39:39
                            
                                876阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1、什么是审计审计(Audit)用于监视用户所执行的数据库操作,并且Oracle会将审计跟踪结果存放到OS文件(默认位置为$ORACLE_BASE/admin/ $ORACLE_SID/adump/)或数据库(存储在system表空间中的SYS.AUD$表中,可通过视图dba_audit_trail查看)中。默认情况下审计是没有 开启的。不管你是否打开数据库的审计功能,以下这些            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2013-04-16 10:11:41
                            
                                465阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            1、什么是审计审计(Audit)用于监视用户所执行的数据库操作,并且Oracle会将审计跟踪结果存放到OS文件(默认位置为$ORACLE_BASE/admin/$ORACLE_SID/adump/)或数据库(存储在system表空间中的SYS.AUD$表中,可通过视图dba_audit_trail查看)中。默认情况下审计是没有开启的。不管你是否打开数据库的审计功能,以下这些操作系统会强制记录:用管            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                            精选
                                                        
                            2014-07-04 17:16:16
                            
                                611阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            • 说明DBA 负责的安全和审计工作• 启用标准数据库审计• 指定审计选项• 复查审计信息• 维护审计线索责任分离• 具有DBA 权限的用户必须是可信任的。– 滥用信任– 用审计线索保护受信任位置• 必须共同分担...            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2013-10-04 22:21:00
                            
                                289阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            1、什么是审计审计(Audit)用于监视用户所执行的数据库操作,并且Oracle会将审计跟踪结果存放到OS文件(默认位置为$ORACLE_BASE/admin/$ORACLE_SID/adump/)或数据库(存储在system表空间中的SYS.AUD$表中,可通过视图dba_audit_trail查看)中。默认情况下审计是没有开启的。不管你是否打开数据库的审计功能,以下这些操作系统            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2013-08-31 19:59:00
                            
                                288阅读
                            
                                                                                    
                                2评论
                            
                                                 
                 
                
                             
         
            
            
            
            1、oracle审计功能如何实现启动关闭功能一 审计功能的参数控制audit_trail 参数的值可以设置为以下几种1. NONE:不开启2. DB:开启审            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2023-09-20 11:20:32
                            
                                3500阅读