Oracle 审计功能
一、 审计分类:
Oracle 中审计总体上可分为“标准审计〞和“细粒度审计〞后者也称为“基
于政策的审计〞,在 Oracle10G 之后功能得到很大增强。其中标准审计可分为用
户级审计和系统级审计。用户级审计是任何 Oracle 用户可设置的审计,主要是
用户针对自己创立的数据库表或视图进行审计,记录所有用户对这些表或视图的
一切成功和(或)不成功的访问要求以及各种类型的 SQL 操作。系统级审计只能
由 DBA 设置,用以监测成功或失败的登录要求、监测 GRANT 和 REVOKE 操
作以及其他数据库级权限下的操作。
二、 标准审计:
2.1 分类:
在 ORACLE 中分别支持以下三种标准审计类型:
语句审计,对某种类型的 SQL 语句审计,不指定结构或对象。
特权审计,对执行相应动作的系统特权的使用审计。
对象审计,对一特殊模式对象上的指定语句的审计。
这三种标准审计类型分别对如下 3 方面进行审计:
审计语句的成功执行、不成功执行,或者其两者。
对每一用户会话审计语句执行一次或者对语句每次执行审计一次。
对全部用户或指定用户的活动的审计。
当数据库的审计功能翻开后,在语句执行阶段产生审计记录。审计记录包含有审计
的操作、用户执行的操作、操作的日期和时间等信息。审计记录可存在数据字典表〔称
为审计记录〕或操作系统审计记录中。数据库审计记录是在 SYS 模式的 AUD$表中。
设置 ORACLE 标准审计:
以下步骤可以设置 ORACLE 的标准审计功能:
1. 修改初始化参数文件〔init<sid>.ora〕
如果使用效劳器参数文件使用 alter system set <parameter>=<value> scope=spfile|bo
th,详情参照节中关于参数文件的介绍〕,设置 AUDIT_TRAIL 参数,并且重启数据库。AUDIT_
TRAIL 的取值如下:
DB/TRUE:启动审计功能,并且把审计结果存放在数据库的 SYS.AUD$ 表中
OS:启动审计功能,并把审计结果存放在操作系统的审计信息中
DB_EXTENDED:具有 DB/TRUE 的功能,另外填写 AUD$的 SQLBIND 和 SQLTEXT
字段
NONE/FALSE:关闭审计功能
AUDIT_TRAIL 参数:
如果设置 AUDIT_TRAIL = OS, 还需要修改参数 AUDIT_FILE_DEST。
如果操作系统支持设置 AUDIT_TRAIL=OS,文件会自动存放在 AUDIT_FILE
_DEST 所指定的目录下,并且文件名包含进程的 PID。
比方:
AUDIT_FILE_DEST = $ORACLE_HOME/rdbms/audit
$ ls -l $ORACLE_HOME/rdbms/audit
评论0
最新资源