Hjem Personlig finansiering Grundlæggende i Oracle 12c Audits - dummies

Grundlæggende i Oracle 12c Audits - dummies

Indholdsfortegnelse:

Video: Meditate Like A Boss - meditation course week 1, with Pandit Bhikkhu, Bangkok 2024

Video: Meditate Like A Boss - meditation course week 1, with Pandit Bhikkhu, Bangkok 2024
Anonim

Sikkerhed er afgørende, fordi du ikke vil have de forkerte mennesker, der kigger på Oracle 12c dataene, og fordi du skal beskytte data mod at blive ændret eller beskadiget. Revision er en ting, du kan bruge til sikkerhed. At kunne begrænse og overvåge brugerne i systemet hjælper dig med at sikre et sikkert og sikkert arbejdsmiljø for dig og dine kunder eller kunder.

Sådan aktiveres og deaktiveres revisioner med ensartede revisionspolitikker i Oracle 12c

Du kan gøre alt det ønskede opsætning, men intet er revideret (undtagen standardindstillinger), indtil du vælger at gøre det. Dette gavner dig, fordi du kan oprette, oprette og konfigurere din applikation og objekter, før du skal administrere et revisionsspor. Du tænder og slukker for auditering med kommandoen AUDIT eller NOAUDIT.

Da Oracle 12c gør en hel del standard revision, bør du overveje at slukke for nogle, før du indstiller din applikation. Derefter kan du aktivere al den revision du ønsker lige før din ansøgning går til produktion. Gør den beslutning baseret på dine egne forretningsbehov.

En samlet revisionspolitik er en navngivet gruppe af revisionsindstillinger, der reviderer et bestemt aspekt af brugeradfærd. CREATE AUDIT POLICY erklæringen opretter politikkerne. Politikken kan være så enkel som at revidere aktiviteterne hos en enkelt bruger eller et organiseret sæt komplekse revisionspolitikker, som bruger betingelser for at påvirke bestemte revisioner.

Du kan også have mere end en revisionspolitik aktiveret i databasen. Politikker kan omfatte både system-dækkende og objektspecifikke revisionsindstillinger. Det meste af den revision, du vil gøre for generelle aktiviteter (herunder standard revision), skal bruge revisionspolitikker.

Sådan revideres Oracle 12c-systemrettigheder

Med sikkerhed er det så vigtigt, at Oracle 12c leveres med en vis revision automatisk aktiveret via ORA_SECURECONFIG-politikken. Desuden er det ikke altid brugernes handlinger, du vil revidere, men hvad de er forsøger at gøre. En revision kan genereres, selv når nogen forsøger at gøre noget, må han ikke gøre det.

Standardrevisioner

Standard forudkonfigurerede revisioner i 12c omfatter systemrettigheder eller revisionsopgørelser, herunder kommandoer og handlinger som CONNECT, ALTER, DROP, CREATE og så videre.

Du kan f.eks. Spore, hvem der opretter tabeller i databasen, eller hvor ofte tabeller oprettes. Denne enkle politik bliver til revision for enhver CREATE TABLE-sætning, der genererer en revisionsindgang hver gang nogen opretter en tabel. Skriv følgende:

CREATE AUDIT POLICY table_cre_policy PRIVILEGES CREATE TABLE;

Du ser dette:

Operation 229 lykkedes.

Hvis du vil aktivere denne politik for brugeren SHARDIN, skal du skrive


Du ser dette:

Revisionen lykkedes.

Indtast følgende for at deaktivere politik for SHARDIN:


Sådan kontrolleres succesfulde og mislykkede forsøg separat

Standarden er at revidere både succesfulde og mislykkede forsøg. Du kan revidere erklæringen, hvis brugeren gennemfører kommandoen med succes. revisionen sker ikke, hvis kommandoen fejler. Denne tilgang kan være nyttig på to måder:

  • Hvis du kun kontrollerer succesfulde kommandoer, behøver du ikke at sejle gennem en masse revisionsposter, der viser en bruger, der forsøger at få den korrekte syntaks.

  • Hvis du specifikt kontrollerer de mislykkede kommandoer, kan du fange brugere, der forsøger at gøre ting, som de ikke skal. Antag for eksempel, at brugere er forbudt at tabe tabeller, som de ikke ejer. For det første kan du forhindre upassende dråber ved ikke at give dem DROP ANY TABLE system privilegium. For det andet, hvis de forsøger at gøre det alligevel, genererer det en fejl og reviderer det mislykkede forsøg.

Denne politik reviderer kommandoen DROP ANY TABLE. Skriv følgende:


Du ser dette:

Operation 229 lykkedes.

For at revidere kun mislykkede forsøg på brugeren JKOTAN, udfør følgende:


Du ser dette:

Revisionen lykkedes.

Sådan revideres Oracle 12c-objekter

Overvej objektrevision, hvis du vil revidere erklæringer, som f.eks. VÆLG, INDSÆT, OPDATE og DELETE. Objektrevision kan spore

  • Handlinger mod specifikke objekter

  • Privilegier på alle eller specifikke tabeller

Det kan være skræmmende at sive gennem et revisionsspor i en database med tusindvis af reviderede objekter. Det er også sandsynligt, at nogle objekter simpelthen ikke behøver revision. Hvis det er tilfældet, begræns din revision til bestemte objekter.

Endvidere kan du revidere objekter med disse parametre:

  • Når operationen lykkes eller når den fejler

  • Kun en gang pr. Session eller hver gang den udføres

Hvis du reviderer et objekt kun én gang pr. Session, det revideres første gang brugeren udsteder erklæringen. Hver gang efter det ignoreres det. Dette reducerer dit revisionsspor, men holder dig også i stand til at være 100 procent sikker, hvis den pågældende bruger er ansvarlig for senere operationer mod en bestemt genstand i en session.

Hvis en bruger f.eks. Sletter en række fra MEDARBEJDERE, revideres erklæringen. Hvis brugeren vender tilbage senere og sletter en anden række inden for samme session, bliver den ikke revideret. Du ved hvad de siger dog: Hvor der er røg, er der ild!

At oprette en revisionspolitik for SELECT mod HR. EMPLOYEES tabel, skriv følgende:


Du ser dette:

Operation 229 lykkedes.

For derefter at revidere hver erklæring for brugeren DCOLLINS, skriv


Du ser dette:

Revisionen lykkedes.
Grundlæggende i Oracle 12c Audits - dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...