新聞中心
大家好,今天小編關(guān)注到一個(gè)比較有意思的話題,就是關(guān)于數(shù)據(jù)庫審計(jì)的九大要點(diǎn)!的問題,于是小編就整理了3個(gè)相關(guān)介紹為您解答,讓我們一起看看吧。

7.什么是數(shù)據(jù)式審計(jì)?
數(shù)據(jù)庫審計(jì)(簡稱DBAudit)能夠?qū)崟r(shí)記錄網(wǎng)絡(luò)上的數(shù)據(jù)庫活動(dòng),對(duì)數(shù)據(jù)庫操作進(jìn)行細(xì)粒度審計(jì)的合規(guī)性管理,對(duì)數(shù)據(jù)庫遭受到的風(fēng)險(xiǎn)行為進(jìn)行告警,對(duì)攻擊行為進(jìn)行阻斷。
它通過對(duì)用戶訪問數(shù)據(jù)庫行為的記錄、分析和匯報(bào),用來幫助用戶事后生成合規(guī)報(bào)告、事故追根溯源,同時(shí)加強(qiáng)內(nèi)外部數(shù)據(jù)庫網(wǎng)絡(luò)行為記錄,提高數(shù)據(jù)資產(chǎn)安全。 數(shù)據(jù)庫審計(jì)是數(shù)據(jù)庫安全技術(shù)之一,數(shù)據(jù)庫安全技術(shù)主要包括:數(shù)據(jù)庫漏掃、數(shù)據(jù)庫加密、數(shù)據(jù)庫防火墻、數(shù)據(jù)脫敏、數(shù)據(jù)庫安全審計(jì)系統(tǒng)。
數(shù)據(jù)庫審計(jì)在數(shù)據(jù)安全行業(yè)的地位怎樣的?
做好了,地位當(dāng)然很厲害的。
數(shù)據(jù)庫系統(tǒng)功能強(qiáng)大而豐富,對(duì)于一個(gè)數(shù)據(jù)庫環(huán)境而言,我們可以生成很多類型的審計(jì)記錄。知道有哪些審計(jì)類型以及如何實(shí)施這些審計(jì)有助于你滿足合規(guī)需求。要實(shí)施完善的數(shù)據(jù)庫審計(jì),必須理解的一個(gè)關(guān)鍵問題是需求,從而知道可以使用哪些審計(jì)類型來滿足自己的需求。
Oracle數(shù)據(jù)庫中審計(jì)的概念是什么?
二、審計(jì)可以分為3類。或者說,可以從3種角度去啟用審計(jì)。
1、語句審計(jì)(Statement Auditing)。 對(duì)預(yù)先指定的某些SQL語句進(jìn)行審計(jì)。這里從SQL語句的角度出發(fā),進(jìn)行指定。審計(jì)只關(guān)心執(zhí)行的語句。 例如,audit CREATE TABLE;命令,就表明對(duì)"create table"語句的執(zhí)行進(jìn)行記錄。
不管這語句是否是針對(duì)某個(gè)對(duì)象的操作 2、權(quán)限審計(jì)(Privilege Auditing) 對(duì)涉及某些權(quán)限的操作進(jìn)行審計(jì)。
這里強(qiáng)調(diào)“涉及權(quán)限” 例如,audit CREATE TABLE;命令,又可以表明對(duì)涉及“CREATE TABLE”權(quán)限的操作進(jìn)行審計(jì)。
所以說,在這種命令的情況下,既產(chǎn)生一個(gè)語句審計(jì),又產(chǎn)生了一個(gè)權(quán)限審計(jì)。
有時(shí)候“語句審計(jì)”和“權(quán)限審計(jì)”的相互重復(fù)的。
這一點(diǎn)可以后面證明。
3、對(duì)象審計(jì)(Object Auditing)。
記錄作用在指定對(duì)象上的操作。
到此,以上就是小編對(duì)于數(shù)據(jù)庫審計(jì)的九大要點(diǎn)是什么的問題就介紹到這了,希望這3點(diǎn)解答對(duì)大家有用。
當(dāng)前題目:數(shù)據(jù)庫審計(jì)的九大要點(diǎn)是什么(數(shù)據(jù)庫審計(jì)在數(shù)據(jù)安全行業(yè)的地位怎樣的?)
轉(zhuǎn)載來源:http://m.fisionsoft.com.cn/article/cdcjssi.html


咨詢
建站咨詢
