Casa Finanza personale Nozioni di base su Oracle 12c Audits - dummies

Nozioni di base su Oracle 12c Audits - dummies

Sommario:

Video: la sicurezza dei database in internet 2024

Video: la sicurezza dei database in internet 2024
Anonim

La sicurezza è vitale perché non si vuole che le persone sbagliate guardino i dati di Oracle 12c e perché è necessario proteggere i dati da essere alterati o corrotti. L'auditing è una cosa che puoi usare per la sicurezza. Essere in grado di limitare e monitorare gli utenti nel sistema aiuta a fornire un ambiente operativo sicuro e protetto per voi, i vostri clienti o clienti.

Come abilitare e disabilitare i controlli con criteri di controllo unificati in Oracle 12c

È possibile eseguire tutte le impostazioni desiderate, ma non viene verificato nulla (tranne i valori predefiniti) finché non si sceglie di farlo. Questo ti aiuta perché puoi configurare, creare e configurare l'applicazione e gli oggetti prima di dover gestire un audit trail. Attiva e disattiva il controllo con il comando AUDIT o NOAUDIT.

Poiché Oracle 12c esegue una discreta quantità di controlli predefiniti, prendere in considerazione la disattivazione di alcuni prima di configurare l'applicazione. Quindi è possibile abilitare tutto il controllo desiderato prima che l'applicazione vada in produzione. Prendi questa decisione in base alle tue esigenze aziendali.

Un criterio di controllo unificato è un gruppo denominato di impostazioni di controllo che controllano un aspetto particolare del comportamento dell'utente. L'istruzione CREATE AUDIT POLICY crea le politiche. La politica può essere semplice come controllare le attività di un singolo utente o un insieme organizzato di politiche di controllo complesse che utilizzano le condizioni per influenzare audit specifici.

È inoltre possibile attivare più di un criterio di controllo nel database. Le politiche possono includere opzioni di controllo sia a livello di sistema che specifiche dell'oggetto. La maggior parte del controllo che svolgerete per le attività generali (incluso il controllo standard) dovrebbe utilizzare le politiche di controllo.

Come verificare i privilegi del sistema Oracle 12c

Poiché la sicurezza è così importante, Oracle 12c viene fornito con alcuni controlli automatici attivati ​​tramite la politica ORA_SECURECONFIG. Inoltre, non sempre le azioni degli utenti che si desidera controllare, ma quelle che sono che tentano di fare. Un audit può essere generato anche quando qualcuno cerca di fare qualcosa che non gli è permesso fare.

Controlli predefiniti

I controlli predefiniti e preconfigurati in 12c includono i privilegi di sistema o le verifiche delle istruzioni, inclusi comandi e azioni come CONNECT, ALTER, DROP, CREATE e così via.

Ad esempio, è possibile tenere traccia di chi sta creando tabelle nel database o della frequenza con cui vengono create le tabelle. Questa semplice politica attiva il controllo per qualsiasi istruzione CREATE TABLE, che genera una voce di controllo ogni volta che qualcuno crea una tabella. Digitare quanto segue:

CREATE AUDIT POLICY table_cre_policy PRIVILEGES CREATE TABLE;

Vedete questo:

Operazione 229 riuscita.

Per abilitare questo criterio per l'utente SHARDIN, digitare


Si vede questo:

Controllo riuscito.

Per disabilitare il criterio per SHARDIN, digitare questo:


Come verificare separatamente i tentativi riusciti e non riusciti

L'impostazione predefinita è di controllare i tentativi riusciti e quelli non riusciti. È possibile controllare la dichiarazione se l'utente esegue correttamente il comando; l'audit non si verifica se il comando fallisce. Questo approccio può essere utile in due modi:

  • Se si verificano solo i comandi con esito positivo, non è necessario selezionare una serie di voci di controllo che mostrano che un utente sta cercando di ottenere la sintassi corretta.

  • Se controlli in modo specifico i comandi non riusciti, puoi catturare gli utenti che cercano di fare cose che non dovrebbero. Ad esempio, supponiamo che agli utenti sia vietato abbandonare le tabelle che non possiedono. In primo luogo, è possibile impedire i drop inappropriati non assegnando loro il privilegio di sistema DROP ANY TABLE. In secondo luogo, se provano a farlo comunque, genera un errore e verifica il tentativo fallito.

Questa politica verifica il comando DROP ANY TABLE. Digitare quanto segue:


Si vede questo:

Operazione 229 riuscita.

Per controllare solo i tentativi non riusciti per l'utente JKOTAN, eseguire quanto segue:


Si vede quanto segue:

Controllo riuscito.

Come controllare gli oggetti Oracle 12c

Considerare il controllo degli oggetti se si desidera eseguire il controllo di istruzioni, come SELECT, INSERT, UPDATE e DELETE. Il controllo degli oggetti può tracciare

  • Azioni contro oggetti specifici

  • Privilegi su tutte o su tabelle specifiche

Sballare attraverso una pista di controllo di un database con migliaia di oggetti controllati può essere scoraggiante. È anche probabile che alcuni oggetti semplicemente non abbiano bisogno di auditing. In tal caso, limita l'auditing a oggetti specifici.

Inoltre, è possibile controllare oggetti con questi parametri:

  • Quando l'operazione va a buon fine o quando fallisce

  • Solo una volta per sessione o ogni volta che viene eseguito

Se si controlla un oggetto solo una volta per sessione, viene verificato la prima volta che l'utente rilascia la dichiarazione. Ogni volta dopo, viene ignorato. Questo riduce la tua pista di controllo, ma ti impedisce anche di essere sicuro al 100 percento se l'utente è responsabile delle successive operazioni contro un oggetto specifico in una sessione.

Ad esempio, se un utente elimina una riga da EMPLOYEES, la dichiarazione viene verificata. Se l'utente torna più tardi e cancella un'altra riga all'interno della stessa sessione, non verrà verificata. Sai cosa dicono però: dove c'è fumo, c'è il fuoco!

Per creare un criterio di controllo su SELECT rispetto all'ora. Tabella DATI DI LAVORO, digitare quanto segue:


Si vede quanto segue:

Operazione 229 riuscita.

Per controllare ciascuna istruzione per l'utente DCOLLINS, digitare


Si vede quanto segue:

Controllo riuscito.
Nozioni di base su Oracle 12c Audits - dummies

Scelta dell'editore

Come utilizzare le funzionalità dell'app Klout su dispositivi Apple - dummies

Come utilizzare le funzionalità dell'app Klout su dispositivi Apple - dummies

L'esperienza mobile di Klout è più limitato rispetto al sito web completo. Tuttavia, molte funzionalità sono ancora disponibili con l'app per dispositivi mobili, incluso dare + K ai tuoi influenzatori, controllare il tuo punteggio Klout e apportare semplici modifiche al tuo profilo. E con l'implementazione di Klout per il tuo iPhone Passbook puoi persino usare Klout per ottenere ...

Metriche dei social media: App Android SDK di Google Analytics - dummies

Metriche dei social media: App Android SDK di Google Analytics - dummies

Tracciamento delle metriche di un'applicazione ( un'app) è stata semplificata, ma le app sono ancora isolate. Puoi tenere traccia di ogni app, ma le soluzioni sono ancora in fase di creazione per tenere traccia di tutte le app. Per andare avanti con Google Analytics SDK per la tua app Android, segui questi passaggi: Scarica l'SDK di Google Analytics per Android. Aggiungi la libreria libGoogleanalytics. jar ...

Metriche sui social media: individuazione del momento di trazione con Google+ - dummies

Metriche sui social media: individuazione del momento di trazione con Google+ - dummies

In i social media, il momento di trazione potrebbe anche essere chiamato il "miglior tempo per condividere su Google+ o altri siti sociali. "Il momento migliore per te potrebbe non essere il momento migliore per i tuoi colleghi generatori di contenuti. (Il merito di questo suggerimento principale va a Christopher Penn che per primo condivise la sua osservazione sulla ricerca ...

Scelta dell'editore

Combinazione di due foto sulla tua Nikon D3400 con sovrapposizione immagini - manichini

Combinazione di due foto sulla tua Nikon D3400 con sovrapposizione immagini - manichini

L'opzione Sovrapposizione immagini sulla Il menu di ritocco di Nikon D3400 consente di unire due foto in una. Questa opzione è stata utilizzata per combinare una foto di un lupo mannaro, mostrato a sinistra, con una scena da giardino notturno, mostrata nel mezzo. Il risultato è l'immagine spettrale mostrata a destra. Oooh, spaventoso! Su ...

Scelta di una modalità Esposizione per una Nikon DSLR - manichini

Scelta di una modalità Esposizione per una Nikon DSLR - manichini

La prima impostazione da prendere in considerazione quando si le riprese con la tua Nikon D3100, D5100 o D7000 sono la modalità di esposizione, che puoi selezionare tramite la ghiera dei modi. La tua scelta determina la quantità di controllo che hai rispetto a due impostazioni di esposizione critiche - diaframma e tempo di posa - oltre a molte altre opzioni, incluse quelle relative ...

Scelta del formato immagine JPEG per una reflex Nikon - dummies

Scelta del formato immagine JPEG per una reflex Nikon - dummies

Offerte Nikon D3100, D5100 o D7000 i due tipi di file comuni nella maggior parte delle fotocamere digitali odierne: JPEG e Camera Raw, o semplicemente Raw in breve, che passa dallo specifico moniker NEF (Nikon Electronic Format) sulle fotocamere Nikon. Il tipo di file, talvolta noto anche come formato file, determina come i dati dell'immagine ...

Scelta dell'editore

Comprensione della struttura delle classi Java - dummies

Comprensione della struttura delle classi Java - dummies

Impossibile creare un'applicazione Java senza creare una classe. Tuttavia, i modi in cui si usano le classi all'inizio quando si apprendono su di essi sono stati relativamente semplicistici - Java è in grado di avere una complessità considerevolmente maggiore, che è il punto di questo capitolo. Le classi hanno una struttura specifica. Proprio come i progetti ...

Come utilizzare i metodi astratti in Java - dummies

Come utilizzare i metodi astratti in Java - dummies

Sia le interfacce che le classi astratte hanno metodi astratti in Java. Ma i metodi astratti giocano ruoli leggermente diversi in questi due tipi di tipi di riferimento. Come puoi tenere tutto dritto nella tua mente? La prima cosa da fare è ricordare che nessuno impara a conoscere i concetti di programmazione orientata agli oggetti senza ottenere molti ...

Come utilizzare l'interfaccia CharSequence in Java - dummies

Come utilizzare l'interfaccia CharSequence in Java - dummies

L'API Java include un'interfaccia utile chiamata CharSequence. Tutte e tre queste classi - String, StringBuilder e StringBuffer - implementano questa interfaccia. Questo metodo esiste principalmente per consentire di utilizzare String, StringBuilder e StringBuffer in modo intercambiabile. A tal fine, molti dei metodi delle classi String, StringBuilder e StringBuffer utilizzano CharSequence come parametro ...