Trang Chủ Tài chính Cá nhân Các khái niệm cơ bản về Oracle 12c Audits - núm vú

Các khái niệm cơ bản về Oracle 12c Audits - núm vú

Mục lục:

Video: [Khóa học sử dụng SQL server] - Bài 24: Kiểu dữ liệu tự định nghĩa| HowKteam 2025

Video: [Khóa học sử dụng SQL server] - Bài 24: Kiểu dữ liệu tự định nghĩa| HowKteam 2025
Anonim

Bảo mật là quan trọng bởi vì bạn không muốn những người sai xem dữ liệu Oracle 12c và bởi vì bạn cần bảo vệ dữ liệu khỏi bị thay đổi hoặc bị hỏng. Kiểm toán là một điều bạn có thể sử dụng để bảo mật. Việc có thể hạn chế và giám sát người dùng trong hệ thống giúp bạn cung cấp môi trường hoạt động an toàn và an toàn cho bạn và khách hàng hoặc khách hàng.

Làm thế nào để kích hoạt và vô hiệu hóa kiểm toán với các chính sách kiểm toán hợp nhất trong Oracle 12c

Bạn có thể thực hiện tất cả các thiết lập mà bạn muốn, nhưng không có gì được kiểm soát (trừ trường hợp mặc định) cho đến khi bạn chọn làm như vậy. Điều này có lợi cho bạn vì bạn có thể thiết lập, tạo và cấu hình ứng dụng và các đối tượng của mình trước khi bạn phải quản lý một đường mòn kiểm toán. Bạn bật kiểm tra và tắt bằng lệnh AUDIT hoặc NOAUDIT.

Vì Oracle 12c thực hiện một số lượng kiểm tra mặc định, hãy cân nhắc tắt một số trước khi thiết lập ứng dụng của bạn. Sau đó, bạn có thể kích hoạt tất cả các kiểm toán bạn muốn ngay trước khi ứng dụng của bạn đi vào sản xuất. Quyết định dựa trên nhu cầu kinh doanh của bạn.

Chính sách kiểm toán hợp nhất là một nhóm các cài đặt kiểm toán được đặt tên để kiểm tra khía cạnh cụ thể của hành vi người dùng. Câu lệnh CREATE AUDIT POLICY tạo ra các chính sách. Chính sách này có thể đơn giản như kiểm tra các hoạt động của một người dùng hoặc tổ chức các chính sách kiểm toán phức tạp sử dụng các điều kiện để ảnh hưởng đến kiểm toán cụ thể.

Bạn cũng có thể có nhiều chính sách kiểm tra được kích hoạt trong cơ sở dữ liệu. Các chính sách có thể bao gồm các lựa chọn kiểm tra toàn hệ thống và đối tượng cụ thể. Hầu hết kiểm toán mà bạn sẽ làm cho các hoạt động chung (bao gồm cả kiểm toán chuẩn) nên sử dụng các chính sách kiểm toán.

Với sự an toàn là rất quan trọng, Oracle 12c tàu với một số kiểm toán bật tự động thông qua chính sách ORA_SECURECONFIG. Hơn nữa, hành động của người dùng không phải lúc nào cũng muốn kiểm toán nhưng họ là gì

đang cố gắng phải làm. Việc kiểm toán có thể được thực hiện ngay cả khi ai đó cố gắng làm điều gì đó mà anh ta không được phép làm. Kiểm toán mặc định

Kiểm định mặc định, các kiểm toán đã được định cấu hình trong 12c bao gồm các kiểm tra các đặc quyền hệ thống hoặc các báo cáo, bao gồm các lệnh và hành động như CONNECT, ALTER, DROP, CREATE, v.v.

Ví dụ: bạn có thể muốn theo dõi những người đang tạo bảng trong cơ sở dữ liệu hoặc tần suất tạo các bảng. Chính sách đơn giản này bật kiểm toán đối với bất kỳ câu lệnh CREATE TABLE nào, tạo ra một mục nhập kiểm toán mỗi khi ai đó tạo ra một bảng. Gõ như sau:

TẠO CHÍNH SÁCH KIỂM TOÁN table_cre_policy PRIVILEGES CREATE TABLE;

Bạn thấy điều này:

Chiến dịch 229 đã thành công.

Để kích hoạt chính sách này cho người dùng SHARDIN, nhập

Bạn thấy điều này:


Kiểm tra thành công.

Để vô hiệu hóa chính sách cho SHARDIN, hãy gõ:

Cách kiểm tra các lần thành công và không thành công


Mặc định là kiểm tra cả hai lần thử thành công và không thành công. Bạn có thể kiểm tra các tuyên bố nếu người dùng thực hiện thành công lệnh; việc kiểm toán không xảy ra nếu lệnh không thành công. Cách tiếp cận này có thể hữu ích theo hai cách:

Nếu bạn kiểm tra chỉ các lệnh thành công, bạn không phải sàng lọc thông qua một loạt các mục kiểm toán cho thấy một người dùng cố gắng để có được cú pháp chính xác.

  • Nếu bạn kiểm tra đặc biệt các lệnh không thành công, bạn có thể bắt người dùng cố gắng làm những điều mà họ không phải là nghĩa vụ phải làm. Ví dụ: giả sử người dùng bị cấm bỏ các bảng mà họ không sở hữu. Trước tiên, bạn có thể ngăn ngừa các giọt không thích hợp bằng cách không cho họ đặc quyền DROP ANY TABLE. Thứ hai, nếu họ cố gắng làm nó anyway, nó tạo ra một lỗi và kiểm toán những nỗ lực không thành công.

  • Chính sách này kiểm tra lệnh DROP ANY TABLE. Gõ như sau:

Bạn thấy điều này:


Hoạt động 229 đã thành công.

Để kiểm tra những nỗ lực không thành công của người dùng JKOTAN, thực hiện như sau:

Bạn thấy điều này:


Kiểm tra thành công.

Làm thế nào để kiểm tra đối tượng Oracle 12c

Xem xét việc kiểm tra đối tượng nếu bạn muốn kiểm toán các câu lệnh, chẳng hạn như SELECT, INSERT, UPDATE, và DELETE. Kiểm tra đối tượng có thể theo dõi

Hành động chống lại các đối tượng cụ thể

  • Ưu đãi trên tất cả các bảng cụ thể

  • Tìm kiếm qua một dấu vết kiểm tra của một cơ sở dữ liệu với hàng ngàn đối tượng kiểm toán có thể gây khó khăn. Cũng có khả năng là một số vật thể chỉ đơn giản là không cần kiểm toán. Nếu có, hạn chế kiểm toán của bạn đối với các đối tượng cụ thể.

Hơn nữa, bạn có thể kiểm tra đối tượng với các thông số sau:

Khi thao tác thành công hoặc khi nó không thành công

  • Chỉ một lần trong mỗi phiên hoặc mỗi khi nó được thực hiện

  • Nếu bạn kiểm tra một đối tượng một lần mỗi lần, nó được kiểm toán lần đầu tiên người sử dụng đưa ra tuyên bố. Mỗi lần sau đó, nó bị bỏ qua. Điều này làm giảm dấu vết kiểm toán của bạn nhưng cũng giúp bạn tránh được 100 phần trăm nếu người dùng đó có trách nhiệm cho các hoạt động sau đó đối với một đối tượng cụ thể trong một phiên.

Ví dụ: nếu người dùng xóa một hàng từ EMPLOYEES, báo cáo sẽ được kiểm toán. Nếu người dùng quay lại sau và xóa một hàng khác trong cùng một phiên, nó sẽ không được kiểm toán. Bạn biết những gì họ nói mặc dù: Nơi có khói, có lửa!

Để tạo một chính sách kiểm toán về SELECT đối với HR. EMPLOYEES bảng, gõ như sau:

Bạn thấy điều này:


Hoạt động 229 đã thành công.

Để kiểm tra mỗi câu lệnh cho DCOLLINS của người dùng, gõ

Bạn thấy điều này:


Kiểm tra thành công.

Các khái niệm cơ bản về Oracle 12c Audits - núm vú

Lựa chọn của người biên tập

Làm thế nào để Lưu tệp vào OneDrive từ iPad của bạn - núm vú

Làm thế nào để Lưu tệp vào OneDrive từ iPad của bạn - núm vú

Chia sẻ là chăm sóc và bạn có thể lưu tệp Word, Excel hoặc PowerPoint vào iPad hoặc máy tính để bàn của bạn trực tiếp vào thư mục OneDrive. Sau khi tệp tin trên OneDrive, những người khác có quyền truy cập vào thư mục trên OneDrive có thể mở tệp. Họ có thể mở nó trong Văn phòng cho ứng dụng iPad, Office ...

Làm thế nào để liên kết đến một tập tin cục bộ trong Office 2011 for Mac - núm vú

Làm thế nào để liên kết đến một tập tin cục bộ trong Office 2011 for Mac - núm vú

Một trong các công cụ hữu ích nhất trong Office 2011 cho mac là khả năng tạo siêu liên kết đến bất cứ đâu. Bạn có thể liên kết đến bất kỳ tập tin nào trên máy tính của bạn; những tập tin này là các tập tin địa phương. Để kết nối với các tệp cục bộ, bạn có thể sử dụng hai loại liên kết: Tuyệt đối: Loại liên kết này có chứa ...

Cách đăng nhập vào OneDrive từ phần mềm

Cách đăng nhập vào OneDrive từ phần mềm

OneDrive là một thành phần của Office 365, Dịch vụ trực tuyến của Microsoft. Trước khi bạn có thể lưu trữ, chia sẻ, hoặc đồng chỉnh sửa các tập tin trên OneDrive từ iPad, bạn phải đăng nhập vào OneDrive. Đọc tiếp để tìm hiểu cách đăng nhập từ Office cho iPad và đăng nhập từ một trình duyệt web. OneDrive ...

Lựa chọn của người biên tập

Cách sắp xếp các tệp phương tiện cho WordPress Blog của bạn - núm vú

Cách sắp xếp các tệp phương tiện cho WordPress Blog của bạn - núm vú

Nếu bạn đã chạy blog của bạn trong bất kỳ khoảng thời gian nào, bạn có thể dễ dàng quên những tệp bạn đã tải lên bằng trình tải lên WordPress. Thư viện Truyền thông WordPress giúp bạn dễ dàng và dễ dàng khám phá những tệp nào trong thư mục Uploads của bạn. Để tìm tệp hình ảnh, video hoặc âm thanh mà bạn đã tải lên bằng cách sử dụng <

Làm thế nào để tối ưu Blog WordPress của bạn cho Công cụ Tìm kiếm - núm vú

Làm thế nào để tối ưu Blog WordPress của bạn cho Công cụ Tìm kiếm - núm vú

Bạn muốn mọi người tìm thấy blog WordPress của bạn, nếu không bạn sẽ không dành thời gian để viết nó. WordPress được trang bị để tạo ra một môi trường thân thiện với các công cụ tìm kiếm, cho phép họ điều hướng dễ dàng thông qua các kho lưu trữ, các loại và các trang của bạn. WordPress cung cấp môi trường này với một cơ sở mã sạch, nội dung dễ dàng cập nhật thông qua ...

Làm thế nào để Thực hiện Từ khoá trong trang WordPress của bạn với Permalinks

Làm thế nào để Thực hiện Từ khoá trong trang WordPress của bạn với Permalinks

Cho thứ hạng cao hơn cho trang web WordPress của bạn, sử dụng các liên kết tùy chỉnh với từ khoá. Bằng cách sử dụng các liên kết tuỳ chỉnh, bạn tự động chèn từ khoá vào URL của các bài đăng và trang của bạn, cho phép các công cụ tìm kiếm bao gồm các bài đăng và trang đó trong cơ sở dữ liệu thông tin về những chủ đề đó. Nếu trang web của bạn được lưu trữ bởi nhà cung cấp có

Lựa chọn của người biên tập

Làm thế nào để gửi chú thích để chia sẻ chúng trong OneNote 2013 - núm vú

Làm thế nào để gửi chú thích để chia sẻ chúng trong OneNote 2013 - núm vú

Một trong những phương pháp đơn giản chia sẻ một ghi chú với OneNote 2013 bằng cách gửi nó dưới dạng tệp tin tới người nhận e-mail hoặc thậm chí với Microsoft Word hoặc blog của bạn. Để gửi lưu ý hiện tại dưới dạng tệp tin, hãy làm theo các bước sau: Mở ghi chú mà bạn muốn chia sẻ trong OneNote 2013 và chọn <...

Làm thế nào để Đồng bộ hóa Ghi chú trong OneNote 2013 - núm vú

Làm thế nào để Đồng bộ hóa Ghi chú trong OneNote 2013 - núm vú

OneNote 2013 khoảng cách bản thân từ khái niệm toàn bộ các tệp lưu thủ công trong lợi của đồng bộ hóa chúng. Bạn có thể đồng bộ tập tin tự động hoặc thủ công. Điều này cho phép bạn tự do khi quản lý các tệp của mình. Làm thế nào để đồng bộ tự động trong OneNote OneNote tự động lưu các ghi chú của bạn mỗi khi bạn thực hiện bất kỳ thay đổi ở tất cả để một máy tính xách tay, phần, ...

Cách Quản lý Máy tính xách tay OneNote 2013 với SkyDrive - núm vú

Cách Quản lý Máy tính xách tay OneNote 2013 với SkyDrive - núm vú

SkyDrive có thể truy cập qua đám mây, 't có một ứng dụng SkyDrive được cài đặt trên thiết bị. Điều này giúp bạn dễ dàng quản lý máy tính xách tay OneNote 2013 từ bất kỳ thiết bị nào có truy cập internet. Cách quản lý máy tính xách tay với SkyDrive trên web Bạn có thể truy cập dịch vụ từ bất cứ thiết bị nào bạn đang sử dụng miễn là nó hỗ trợ