暂无图片
关于Oracle数据库审计,大家是怎么做的
我来答
分享
李加满
2020-08-28
关于Oracle数据库审计,大家是怎么做的

目前需要面对ISO27001外部审计,其中有一条:“数据库特权用户操作记录审计”。
我的理解是需要对具有sysdba、sysoper权限的用户进行DDL、DML操作记录的审计。大家是如何来审计超级用户的操作的呢?

我来答
添加附件
收藏
分享
问题补充
4条回答
默认
最新
lscomeon

关注,一般不开审计

暂无图片 评论
暂无图片 有用 0
李加满
升级问题到: 潜在风险
暂无图片 评论
暂无图片 有用 0
章芋文

2个选择:
第一个是用数据库自带的audit功能
第二个就是AVDF之类的三方审计软件

好像还有一种是堡垒机支持的,会记录所有操作,还会录屏。

暂无图片 评论
暂无图片 有用 0
李加满

回复 章芋文:

感谢你的回答。

1.数据库自带的audit审计,如果要审计DML操作,要开到DB_EXTENDED级别,对数据库的影响可能较大,所以一直很犹豫要不要开,不知道有没有公司会开到这个级别?
2.AVDF刚刚了解了一下,挺不错的,不过公司不愿花钱,也就不考虑了;
3.现在使用jumpserver跳板机,确实有录像功能,不过要审计半年的操作行为,视屏保留时间没那么长。不过我觉得外部审计最好的方式就是跳板机了。

再次感谢。

暂无图片 评论
暂无图片 有用 0
回答交流
提交
问题信息
请登录之后查看
邀请回答
暂无人订阅该标签,敬请期待~~
暂无图片墨值悬赏