個人財務 Oracle 12c監査の基本 - ダミー

Oracle 12c監査の基本 - ダミー

目次:

ビデオ: How does a blockchain work - Simply Explained 2024

ビデオ: How does a blockchain work - Simply Explained 2024
Anonim

セキュリティは重要です。なぜなら、間違った人がOracle 12cデータを見たくないからです。データが改ざんされたり破損するのを防ぎます。監査はセキュリティのために使用できます。システム内のユーザーを制限および監視できることにより、お客様およびお客様またはクライアントに安全で安全なオペレーティング環境を提供することができます。

Oracle 12cで統一監査ポリシーを使用して監査を有効または無効にする方法

<! - 1 - >

すべての設定を行うことができますが、選択するまで何も監査されません(デフォルトを除く)。これは、監査証跡を管理する前にアプリケーションとオブジェクトを設定、作成、構成できるため、利点があります。 AUDITまたはNOAUDITコマンドを使用して、監査をオンまたはオフにします。

Oracle 12cではかなりのデフォルト監査が行われるため、アプリケーションを設定する前に一部をオフにすることを検討してください。その後、アプリケーションを実稼働環境に移行する直前にすべての監査を有効にすることができます。あなた自身のビジネスニーズに基づいて決定してください。

<! - 2 - >

統合監査ポリシーは、ユーザー動作の特定の側面を監査する監査設定の名前付きグループです。 CREATE AUDIT POLICYステートメントは、ポリシーを作成します。このポリシーは、特定の監査に影響を与える条件を使用する複雑な監査ポリシーの単一のユーザーまたは組織化された一連のアクティビティを監査するなどの簡単な操作が可能です。

データベースに複数の監査ポリシーを有効にすることもできます。ポリシーには、システム全体およびオブジェクト固有の監査オプションの両方を含めることができます。一般的な活動(標準監査を含む)のために行う監査の大半は、監査ポリシーを使用する必要があります。

<! - 9 - >

Oracle 12cシステムの権限を監査する方法

セキュリティが重要なため、Oracle 12cは、ORA_SECURECONFIGポリシーを使用して自動的に監査を有効にして出荷します。さらに、監査したいのはユーザーの行動ではなく、自分が何をしようとしているのかということです(999)。誰かが何かをしようとしても、監査は生成できます。 デフォルト監査 12cのデフォルトの事前構成監査には、CONNECT、ALTER、DROP、CREATEなどのコマンドとアクションを含むシステム権限または文監査が含まれます。

たとえば、データベースに誰がテーブルを作成しているのか、テーブルを作成する頻度を追跡できます。この単純なポリシーは、誰かがテーブルを作成するたびに監査エントリを生成するCREATE TABLEステートメントの監査を有効にします。次のように入力します。

CREATE AUDIT POLICY table_cre_policy PRIVILEGES CREATE TABLE;

これが表示されます:

操作229が成功しました。

ユーザーSHARDINに対してこのポリシーを有効にするには、

と入力します。

監査が成功しました。


SHARDINのポリシーを無効にするには、次のように入力します。

成功と失敗の監査を個別に監査する方法

デフォルトでは、成功と失敗の両方を監査します。ユーザーがコマンドを正常に実行すると、ステートメントを監査できます。コマンドが失敗した場合に監査は行われません。この方法は、2つの方法で役立ちます。


正常なコマンドだけを監査する場合、ユーザーが正しい構文を取得しようとしていることを示す一連の監査エントリを調べる必要はありません。

失敗したコマンドを特に監査する場合、想定されていないことをしようとしているユーザーを捕まえることができます。たとえば、ユーザーが所有していない表を削除することを禁止されているとします。まず、DROP ANY TABLEシステム権限を与えないことで、不適切な削除を防ぐことができます。第二に、とにかくしようとすると、エラーを生成し、失敗した試みを監査します。

  • このポリシーは、DROP ANY TABLEコマンドを監査します。次のように入力します。

  • これが表示されます。

操作229が成功しました。


ユーザーJKOTANに対して失敗した試行のみを監査するには、次のコマンドを実行します。

これが表示されます。

監査が成功しました。


Oracle 12cオブジェクトを監査する方法

SELECT、INSERT、UPDATE、およびDELETEなどの文を監査する場合は、オブジェクト監査を検討します。オブジェクト監査は特定のオブジェクトに対するアクション

を追跡できます

すべてまたは特定のテーブルに対する特権

  • 監査対象オブジェクトが何千もあるデータベースの監査証跡に目を通すのは難しいことです。また、オブジェクトの中には監査を必要としないものもあります。その場合は、監査を特定のオブジェクトに制限します。

  • 操作が成功したときまたは失敗したとき

セッションごとまたは実行ごとに

セッションごとにオブジェクトを1回だけ監査する場合ユーザーが初めてこのステートメントを発行するときに監査されます。それ以降は無視されます。これにより、監査証跡は削減されますが、そのユーザーがセッション内の特定のオブジェクトに対する後の操作を担当する場合は、100%確実になりません。

  • たとえば、ユーザーがEMPLOYEESから行を削除すると、その文が監査されます。ユーザーが後で戻って同じセッション内の別の行を削除すると、その行は監査されません。あなたは彼らの言うことを知っている:煙があるところで、火がある!

  • HRに対するSELECTで監査ポリシーを作成する。 EMPLOYEES表に次のように入力します。

これが表示されます。

操作は成功しました。

ユーザーのDCOLLINSの各ステートメントを監査するには、


と入力します。これが表示されます。

監査が成功しました。
Oracle 12c監査の基本 - ダミー

エディタの選択

ASVABの準備:小数の使用

ASVABの準備:小数の使用

ASBABの小数を扱う方法を知る必要があります。小数は、分子と分母を使用せずに分数を書き込む方法です。小数点以下7分の10を10進数として書くことができます。あなたはそれを "7分の1"または "ゼロ点7"と発音します。小数点以下の桁数は小数点以下の桁数を示します。

ASVABサブテストの詳細 - ダミー

ASVABサブテストの詳細 - ダミー

テストの目的と目的によって、いくつかのバージョンのASVAB。 ASVAB(CAT-ASVAB)のコンピュータ化されたバージョンは、9つの別々の時間調整されたサブテストを含む。 CAT-ASVABでは、自動情報とショップ情報が2つの異なるテストに分かれていますが、それらはペーパーバージョンで組み合わせられています。 ...

ASVAB読書と朗読のヒント - ダミー

ASVAB読書と朗読のヒント - ダミー

あなたの能力を向上させるためのショートカットはありませんASVABの読解スキル(練習以外に)は、このパートでできるだけ高いスコアを取るために、テスト日にいくつかのことを行うことができます。あなたがこの小テストで時間を使い果たしている場合や、あなたが本物を特定できるかどうかがわからない場合...

エディタの選択

Excelマクロヘルプのための10の場所 - ダミー

Excelマクロヘルプのための10の場所 - ダミー

誰も1つのExcelマクロエキスパートになることはできません日。 VBAは時間と実践の旅です。良いニュースは、そこにあなたの道であなたを助けることができる豊富な資源があるということです。

5本当にクールなExcel関数 - ダミー

5本当にクールなExcel関数 - ダミー

この便利な関数をExcelの機能に追加すると、あなたはExcelマスターのそれ以上のものになるでしょう。簡単に乱数を生成するExcel RAND関数は0と1の間の数値を返します。それだけです。通常、返された数値を有用なものにマッサージする必要があります。 ...

Excel 2016でユーザー定義関数に説明を追加する - ダミー

Excel 2016でユーザー定義関数に説明を追加する - ダミー

ユーザーがカスタム関数の目的を理解している場合は、関数の機能の説明に役立つ[関数と関数の引数の挿入]ダイアログボックスに表示される説明を追加できます。このような種類の説明をユーザー定義関数に追加するには、Visual Basic Editorの特殊ウィンドウであるオブジェクトブラウザを使用します。

エディタの選択

Excelのテキスト文字列からスペースを削除する - ダミー

Excelのテキスト文字列からスペースを削除する - ダミー

余分なスペースを含むテキストに間違いなく遭遇します。これらの余分なスペースは、テキストの冒頭にあることがありますが、それ以外の場合は末尾に表示されることがあります。

Excelデータ分析アドインの回帰ツール - ダミー

Excelデータ分析アドインの回帰ツール - ダミー

回帰という用語は指数関数的な平滑化ほど悪くはないが、少なくとも数学的にはもっと複雑である。そのため、データ分析アドインの回帰ツールが便利です。アドインは、移動平均と指数平滑化の場合と同様に、数学の責任を負います。あなたはまだ...

Excel 2007ワークシートの名前を変更する - ダミー

Excel 2007ワークシートの名前を変更する - ダミー

Excel 2007がブックのタブ(Sheet1〜 Sheet3)はあまり説明的ではありません。幸いなことに、この記述的な名前が31文字以下であれば、ワークシート・タブの名前をワークシートに貼り付けたものを覚えやすくする名前に簡単に変更できます。