개인 재정 Oracle 12c 감사의 기본 사항 - 오메가를 바라 보는 잘못된 사람들을 원하지 않기 때문에 인력

Oracle 12c 감사의 기본 사항 - 오메가를 바라 보는 잘못된 사람들을 원하지 않기 때문에 인력

차례:

비디오: [오라클 기초 강좌] 12 - 테이블스페이스 이해 - 오라클 스토리지 구조, 테이블스페이스 생성/변경/제거 2024

비디오: [오라클 기초 강좌] 12 - 테이블스페이스 이해 - 오라클 스토리지 구조, 테이블스페이스 생성/변경/제거 2024
Anonim

보안이 필수적입니다. 오라클 12c 데이터를 잘못 본 사람들은 원치 않기 때문에 데이터가 변경되거나 손상되지 않도록 보호합니다. 감사는 보안을 위해 사용할 수있는 한 가지 방법입니다. 시스템의 사용자를 제한하고 모니터 할 수 있으므로 귀하와 귀하의 고객 또는 고객을 위해 안전하고 안전한 운영 환경을 제공 할 수 있습니다.

Oracle 12c에서 통합 감사 정책을 사용하여 감사를 활성화 및 비활성화하는 방법

원하는 모든 설정을 수행 할 수 있지만 그렇게 할 때까지 아무 것도 감사되지 않습니다 (기본값 제외). 감사 추적을 관리하기 전에 응용 프로그램과 개체를 설정, 생성 및 구성 할 수 있기 때문에 이점이 있습니다. AUDIT 또는 NOAUDIT 명령으로 감사를 켜고 끕니다.

Oracle 12c는 상당한 양의 기본 감사를 수행하므로 응용 프로그램을 설정하기 전에 일부를 해제하는 것이 좋습니다. 그런 다음 응용 프로그램을 프로덕션 환경으로 만들기 전에 원하는 모든 감사를 활성화 할 수 있습니다. 자신의 비즈니스 요구에 따라 결정하십시오.

통합 감사 정책은 사용자 동작의 특정 측면을 감사하는 명명 된 감사 설정 그룹입니다. CREATE AUDIT POLICY 문은 정책을 작성합니다. 정책은 단일 사용자의 활동을 감사하는 것만 큼 간단하거나 특정 감사에 영향을주는 조건을 사용하는 체계적인 복잡한 감사 정책 집합 일 수 있습니다.

데이터베이스에서 둘 이상의 감사 정책을 사용하도록 설정할 수도 있습니다. 정책에는 시스템 전체 및 개체 별 감사 옵션이 모두 포함될 수 있습니다. 일반 활동 (표준 감사 포함)을 위해 수행 할 대부분의 감사는 감사 정책을 사용해야합니다.

Oracle 12c 시스템 권한을 감사하는 방법

보안이 중요하므로 Oracle 12c는 ORA_SECURECONFIG 정책을 통해 자동으로 일부 감사 기능을 제공합니다. 또한, 항상 사용자의 작업을 감사하는 것이 아니라, 시도하는 것 입니다. 다른 사람이 할 수없는 일을하려고 할 때에도 감사를 생성 할 수 있습니다.

기본 감사

12c의 사전 구성된 감사의 기본 설정에는 CONNECT, ALTER, DROP, CREATE 등과 같은 명령 및 작업을 포함하여 시스템 권한 또는 명령 감사가 포함됩니다.

예를 들어, 데이터베이스에 테이블을 작성하는 사람 또는 테이블 작성 빈도를 추적 할 수 있습니다. 이 간단한 정책은 누군가가 테이블을 생성 할 때마다 감사 항목을 생성하는 CREATE TABLE 문에 대한 감사를 켭니다. 다음을 입력하십시오.

CREATE AUDIT policy table_cre_policy PRIVILEGES CREATE TABLE;

다음을보십시오:

작업 229가 성공했습니다.

SHARDIN 사용자에 대해이 정책을 사용하려면


를 입력하십시오:

감사가 성공했습니다.

SHARDIN에 대한 정책을 사용하지 않으려면 다음을 입력하십시오.


성공한 시도와 실패한 시도를 별도로 감사하는 방법

기본값은 성공한 시도와 실패한 시도를 모두 감사하는 것입니다. 사용자가 명령을 성공적으로 실행하면 명령문을 감사 할 수 있습니다. 명령이 실패하면 감사가 수행되지 않습니다. 이 접근법은 두 가지면에서 유용 할 수 있습니다.

  • 성공적인 명령 만 감사하는 경우 사용자가 올바른 구문을 얻으려는 것을 보여주는 여러 감사 항목을 탐색 할 필요가 없습니다.

  • 실패한 명령을 특별히 감사하는 경우 사용자는 예상치 못한 일을 시도하는 사용자를 붙잡을 수 있습니다. 예를 들어 사용자가 소유하지 않은 테이블을 삭제할 수 없다고 가정 해보십시오. 먼저 DROP ANY TABLE 시스템 권한을 부여하지 않으면 부적절한 삭제를 방지 할 수 있습니다. 둘째, 그들이 어쨌든 그것을하려고하면, 그것은 오류를 생성하고 실패한 시도를 감사합니다.

이 정책은 DROP ANY TABLE 명령을 감사합니다. 다음을 입력하십시오.


다음을보십시오:

작업 229가 성공했습니다.

사용자 JKOTAN에 대한 실패한 시도 만 감사하려면 다음을 실행하십시오.


다음을 참조하십시오:

감사가 성공했습니다.

Oracle 12c 오브젝트를 감사하는 방법

SELECT, INSERT, UPDATE 및 DELETE와 같은 명령문을 감사하려는 경우 오브젝트 감사를 고려하십시오. 개체 감사는 특정 개체에 대한

  • 작업을 추적 할 수 있습니다.

  • 모든 또는 특정 테이블에 대한 권한

수천 개의 감사 개체가있는 데이터베이스의 감사 내역을 살펴 보는 것은 매우 어려울 수 있습니다. 또한 일부 개체는 단순히 감사가 필요하지 않을 수도 있습니다. 그렇다면 감사를 특정 오브젝트로 제한하십시오.

작업이 성공하거나 실패 할 때

  • 세션 당 한 번 또는 실행될 때마다

  • 세션 당 한 번만 개체를 ​​감사하는 경우

다음 매개 변수를 사용하여 개체를 감사 할 수 있습니다., 사용자가 처음으로 성명을 발표 할 때 감사를받습니다. 그 후에는 무시됩니다. 이렇게하면 감사 기록이 줄어들지 만 사용자가 나중에 세션의 특정 개체에 대한 조작을 담당 할 경우 100 % 확실하지 않게됩니다.

예를 들어 사용자가 EMPLOYEES에서 행을 삭제하면 명령문이 감사됩니다. 사용자가 나중에 다시 돌아가 동일한 세션 내에서 다른 행을 삭제하면 해당 행은 감사되지 않습니다. 당신은 그들이 뭐라고하는지 안다: 연기가있는 곳에, 화재가있다!

HR에 대한 SELECT에서 감사 정책을 작성합니다. EMPLOYEES 테이블에 다음을 입력하십시오.


다음을 참조하십시오.

작업 229가 성공했습니다.

DCOLLINS 사용자에 대한 각 명령문을 감사하려면


를 입력하십시오.

감사가 성공했습니다.
Oracle 12c 감사의 기본 사항 - 오메가를 바라 보는 잘못된 사람들을 원하지 않기 때문에 인력

편집자의 선택

왜 IOS 응용 프로그램을 개발합니까? - 인형

왜 IOS 응용 프로그램을 개발합니까? - 인형

IOS 앱을 개발해야하는 이유는 무엇입니까? 넌 할 수 있으니까. 왜냐하면 그들은 재미 있기 때문입니다. 그리고 시간이 왔기 때문에. iOS 앱은 계속해서 파열되고 있으며, 많은 개발자들이이 앱을 성공적으로 사용하고 있습니다. iOS 앱을 개발하는 것은 시간 투자가 거의없이 몇 년 동안 자신의 경력에서 가장 재미있을 수 있습니다.

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7 애플리케이션 개발 Dummies 치트 시트 - 인형

Windows Phone 7에서 실행할 응용 프로그램에 대한 새로운 아이디어는 Microsoft 웹 사이트에서 무료 Windows Phone Developer Tools를 다운로드하여 시작하십시오. 이 프로세스는 다운로드를 시작하기 전에 PC에서 가지고있는 것을 살펴 봅니다. 이미 더 나은 버전이있는 경우를 대비하여 ...

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

Android 용으로 개발해야하는 이유는 무엇입니까? - 인형

진짜 질문은 "안드로이드를 개발하지 않겠습니까? "전 세계 수백만 명의 사용자가 앱을 사용할 수있게하려는 경우 또는 작성 및 테스트를 마친 후 앱을 게시하려는 경우 또는 개방형 플랫폼에서 개발하려는 경우 답변을 얻을 수 있습니다. 그러나 당신이 ...

편집자의 선택

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

TestDriveController를 가지고 나면 iOS 앱 - 더미에 액션을 추가하는 방법

IOS 앱에 표시되는 인터페이스는 Assistant Editor에서 자동으로 표시하거나 점프 바를 사용하여 탐색 할 수 있으므로 작업을 작성하는 실제 비즈니스는 매우 간단합니다. Interface Builder 편집기에서 관심있는 요소 (Test ...

편집자의 선택

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서 테마를 수정하거나 만드는 방법 - dummy

Word 2010에서는 허용되지 않습니다. 자신 만의 테마를 처음부터 만들 수 있지만 기존 테마를 수정하여 나만의 맞춤 테마를 만들 수 있습니다. 기존 테마 색 및 글꼴을 수정하여 시작하십시오. 사용자 정의 색 테마를 작성하려면 다음을 수행하십시오. 색상 → 새 테마 색 작성을 선택하십시오. 새 테마 색 만들기 대화 상자를 사용하여 선택하고 ...

Word 2016에서 표 셀을 병합하는 방법 -

Word 2016에서 표 셀을 병합하는 방법 -

두 개의 셀을 결합하는 완전히 합리적인 방법 Word 2016 표를 하나 또는 두 개의 셀로 나눠서 표 그리기 도구를 사용하는 것입니다. 천국은 다른 방식으로 세포를 합병하거나 쪼개기로 결심한다면 자비를 베푸십시오. 두 개의 셀을 결합하려면 줄을 지우십시오.

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

Word 2007에서 기존 템플릿을 수정하는 방법 - 인형

두 가지 방법 : 템플릿에서 직접 변경하거나 템플릿을 기반으로하는 문서를 변경하여 간접적으로 수정할 수 있습니다. 두 번째 방법은 스타일 변경과 같은 템플릿 변경 만 적용합니다. 기존 Word 수정 ...