专业财税服务推荐

精选优质财税服务,为企业提供专业、可靠的财税解决方案,助力企业健康发展

税务筹划服务
税务筹划服务
专业税务筹划,合法降低税负,优化企业税务结构
咨询价
财务审计服务
财务审计服务
全面财务审计,确保财务数据准确合规,规避风险
咨询价
财税咨询服务
财税咨询服务
一对一专业财税咨询,解决企业财税难题,提供定制方案
咨询价
财务分析服务
财务分析服务
深度财务数据分析,助力企业决策与发展,提升盈利能力
咨询价
立即咨询专业财税顾问
微信二维码
微信号: lhy_happyday
添加微信获取免费财税咨询,我们的专业顾问将为您提供个性化解决方案,帮助企业实现财税优化,提升经营效益。
扫码或搜索添加微信,备注"财税咨询"获取专属优惠
知方号 知方号

oracle 日志 安全审计,等保测评2.0:Oracle安全审计(下) windows审计进程

1. 说明

本篇文章主要说一说Oracle数据库安全审计控制点中b、c、d测评项的相关内容和理解,以及一些其它零碎的与等保相关的内容。

2. 测评项

b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

c)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等;

d)应对审计进程进行保护,防止未经授权的中断。

3. 测评项b

b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

审计记录应该包含足够的信息,对于数据库的审计而言而言,包含具体的SQL语句是必须的。

从Oracle安全审计(上)中可以得知,对于SYS用户,需要参数audit_sys_operations设置为true才会记录sys用户的具体操作的语句,否则只记录开启数据库、关闭数据库、建立连接等信息。

对于普通用户,则需要audit_trail参数设置为db, extended或xml, extended,否则不会记录具体的sql语句。

实际测评时,参数需要查看,同时具体的日志文件也需要查看,查看其是否真的存在记录。

3.1. 数据库表中的记录

如果audit_trail参数设置为db或db,extended,则其记录存放在数据库的表中。

sys.aud$ 表,审计记录的存放表,其它的视图都是从这里获取的数据:

select * from aud$;

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至lizi9903@foxmail.com举报,一经查实,本站将立刻删除。