審計(Audit)用于監(jiān)視用戶所執(zhí)行的數(shù)據(jù)庫操作,并且Oracle 會將審計跟蹤結(jié)果存放到OS 文件(默認位置為$ORACLE_BASE/admin /$ORACLE_SID/adump/),或數(shù)據(jù)庫(存儲在system 表空間中的SYS.AUD$表中,可通過視圖dba_audit_trail 查看)中。審計可以提供有用的信息,用于揭示權(quán)限的濫用和誤用。當需要一定的粒度時,DBA 可以使用細粒度的審計來監(jiān)控對表中某些行或列的訪問,而不僅僅是是否訪問表。
創(chuàng)新互聯(lián)專注于網(wǎng)站建設(shè),為客戶提供做網(wǎng)站、網(wǎng)站制作、網(wǎng)頁設(shè)計開發(fā)服務(wù),多年建網(wǎng)站服務(wù)經(jīng)驗,各類網(wǎng)站都可以開發(fā),品牌網(wǎng)站設(shè)計,公司官網(wǎng),公司展示網(wǎng)站,網(wǎng)站設(shè)計,建網(wǎng)站費用,建網(wǎng)站多少錢,價格優(yōu)惠,收費合理。
在oracle 11g 中,審計功能(AUDIT_TRAIL)是默認開啟的。審計數(shù)據(jù)默認存放SYSTEM 表空間下的AUD$審計字典基表上。開啟審計數(shù)據(jù)庫會增加消耗,降低業(yè)務(wù)性能,因此,如果不是很必要,在安裝好數(shù)據(jù)庫后,可適當選擇關(guān)閉數(shù)據(jù)庫審計功能。
Oracle 公司還推薦使用基于OS 文件的審計日志記錄方式(OSaudit trail files),當AUDIT_TRAIL 設(shè)置為OS 時,審計記錄文件將在AUDIT_FILE_DEST 參數(shù)所指定的目錄中生成。
一、審計類型
語句審計 |
按照語句類型審計SQL語句,而不論訪問何種特定的模式對 象。也可以在數(shù)據(jù)庫中指定一個或多個用戶,針對特定的語句審計這些用戶 |
權(quán)限審計 |
審計系統(tǒng)權(quán)限,例如CREATE TABLE或ALTER INDEX。和語句審計一樣,權(quán)限審計可以指定一個或多個特定的用戶作為審計的目標 |
模式對象審計 |
審計特定模式對象上運行的特定語句(例如,DEPARTMENTS表 上的UPDATE語句)。模式對象審計總是應(yīng)用于數(shù)據(jù)庫中的所有用戶 |
細粒度的審計 |
根據(jù)訪問對象的內(nèi)容來審計表訪問和權(quán)限。使用程序包 DBMS_FGA來建立特定表上的策略 |