【问题标题】:Clarification on Oracle DB Audit Configuration - Settings关于 Oracle DB 审计配置的说明 - 设置
【发布时间】:2020-02-12 15:12:05
【问题描述】:

我已经阅读了有关 Oracle 12c 中审计配置的信息,但希望得到一些澄清。我阅读的一些信息导致了一些混乱。

我正在查看的审核配置具有以下设置:

审计系统操作
真的

audit_file_dest
D:\ORACLE\ADMIN\HOSTNAME\ADUMP

审计跟踪
数据库

SQL> 假脱机;

我的理解是 adump 目录是数据库上的默认位置。此外,AUDIT_TRAIL 初始化参数设置为 DB,据我所知,它会将所有审计记录定向到数据库审计跟踪。我们配置了一个 Syslog,它从各种服务器收集事件日志,包括这个特定的数据库服务器;但是,我不相信它正在收集数据库审计跟踪。我在这里担心的是日志被写入数据库,而不是外部位置。将 AUDIT_TRAIL 设置为 =OS 不是更合适,安全吗?如果数据库变得不可访问,那么数据库日志也会如此吗?我想确保我的理解是正确的。我不是 DBA。

【问题讨论】:

    标签: oracle12c audit-trail audit-logging database-security


    【解决方案1】:

    在您的配置中,“adump”位置将包含“sysdba”活动生成的日志,但不包含一般用户审计跟踪。设置 audit_trail=os 会将所有内容发送到操作系统,但是从 Oracle 12c 开始并向前发展,Oracle 已经实施了“统一审计跟踪”,其中所有内容都被整合到一个通用数据库视图中,而“操作系统”是不再是一种选择。您的配置是原始的“核心”审计架构,(目前)仍然支持它以实现向后兼容性。最终,您应该转向统一审计并使用其他工具将您的审计数据导出到 syslog 或其他一些整合服务。查看此链接了解更多信息:https://docs.oracle.com/en/database/oracle/oracle-database/12.2/upgrd/recommended-and-best-practices-complete-upgrading-oracle-database.html#GUID-EB285325-CA65-41B4-BE58-D3F69CFED789

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-01-26
      • 1970-01-01
      • 1970-01-01
      • 2011-11-16
      • 2015-01-10
      • 1970-01-01
      • 2019-01-02
      • 1970-01-01
      相关资源
      最近更新 更多