Bài thực hành Bảo mật hệ thống thông tin số 13: Fine-grained Auditing

Bài thực hành Bảo mật hệ thống thông tin số 13: Fine-grained Auditing có nội dung trình bày giới thiệu về Fine-grained Auditing, các chính sách Fine-grained Auditing, sử dụng gói DBMS_FGA trong Oracle, . Mời các bạn cùng tham khảo chi tiết nội dung tài liệu. | Bài thực hành số 13 FINE GRAINED AUDITING Tóm tắt nội dung Giới thiệu về Fine grained Auditing Các chính sách Fine grained Auditing Sử dụng gói DBMS_FGA trong Oracle I. Fine grained Auditing 1. Giới thiệu Như đã được giới thiệu ở Lab 12 Standard Auditing của Oracle có tính cấu hình cao. Bản ghi dấu audit trail của nó cung cấp một tập cố định các sự kiện mà giám sát các quyền các đối tượng hoặc có câu SQL được sử dụng bao gồm những thông tin về môi trường và kết quả câu truy vấn. Tầm vực của standard auditing cũng có thể được mở rộng bằng cách sử dụng trigger và cung cấp thêm những thông tin phụ. Tuy nhiên 2 tiêu chí của auditing không thể thực hiện bởi standard auditing tối thiểu những giám sát không cần thiết và chỉ ra những truy cập gây hại. Fine grained auditing FGA có thể thỏa mãn những nhu cầu đó. Với FGA ta có thể đặt ra nhiều điều kiện giám sát chi tiết hơn. Ta không cần phải thiết lập thông số cho AUDIT_TRAIL để kích hoạt chức năng này mà chỉ cần tạo ra các chính sách FGA rồi áp dụng chúng trên các hoạt động hay các đối tượng cụ thể mà ta muốn giám sát. Cơ chế này trong cơ sở dữ liệu ngăn chặn người dùng khỏi việc cố gắng tìm cách truy vấn vòng để không bị giám sát. Những bản ghi Chương Trình Đào Tạo Từ Xa KH amp KT Máy Tính Đại học Bách Khoa của FGA sẽ lưu trong bảng và được truy cập thông qua view DBA_FGA_AUDIT_TRAIL. 2. Ưu thế của Fine grained Auditing so với Trigger Fine grained auditing thỏa mãn những nhu cầu bằng cách cung cấp sự hiệu quả vượt lên trên phương pháp trigger. Trigger phải gánh chịu quá trình gọi hàm PL SQL khi mỗi hàng được xử lí và tạo ra một bản ghi audit chỉ khi một cột thích hợp bị thay đổi bởi một câu lệnh DML. Mặt khác một chính sách fine grainned auditing không phải gánh chịu chi phí cho mỗi hàng. Nó chỉ giám sát một lần cho mỗi chính sách. Cụ thể nó sẽ giám sát khi một cột thích hợp cụ thể bị tác động bởi một loại lệnh DML xác định hoặc bị thay đổi bởi câu lệnh hoặc nằm trong tiêu chuẩn chọn lọc của nó 3. .

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.