Creeaza.com - informatii profesionale despre


Evidentiem nevoile sociale din educatie - Referate profesionale unice
Acasa » scoala » informatica » oracle
Cateva puncte de reper in realizarea auditarii

Cateva puncte de reper in realizarea auditarii


Cateva puncte de reper in realizarea auditarii

Informatiile auditate trebuie sa fie usor de manipulat

Desi auditarea nu consuma prea multe resurse, limitarea numarului de evenimente auditate nu trebuie sa fie foarte mare. Astfel, impactul asupra performantei in executie a instructiunilor auditate nu este prea mare, iar pista de auditare ramane la o dimensiune rezonabila pentru ca informatia sa poata fi mai usor analizata si interpretata.

Stabilirea scopului specific pentru care se realizeaza auditarea si implementarea acesteia cunostinta de cauza, adica auditand cat mai putine intructiuni, utilizatori sau obiecte necesare pentru obtinerea informatiei dorite, determina evitarea unei auditari inutile. Astfel, pista de auditare nu ocupa un spatiu inutil si este mai usor de analizat, avand mai putine inregistrari de procesat.

Auditarea activitatii normale dintr-o baza de date

Exista cazuri in cares se doreste realizarea auditarii cu scopul de a pastra o evidenta a modificarilor efectuate in timp asupra anumitor obiecte/date. In acest caz:



Auditarea ar trebui sa se faca doar asupra informatiei tinta, asupra careia se doreste pastrarea evolutiei in timp a informatiei;

Rezultatele auditarii ar trebui arhivate si pista de auditare ar trebui eliberata, pentru a nu se ocupa inutil spatiul pe disc

Trebuie luate in calcul considerente privind confidentialitatea. Anumite reguli in aceasta directie ar putea solicita monitorizarea informatiilor de identificare personale, monitorizare implementata prin intermediul auditarii;

Auditarea activitatii suspecte dintr-o baza de date

Prima data ar trebui realizata o auditare generala, pentru identificarea posibilei probleme si aflarea mai multor detalii specifice legate de aceasta;

Odata obtinute mai multe detalii, implementarea unei auditari specifice, indreptata spre problema aparuta

Protejarea pistei de auditare  astfel incat sa nu poata fi adaugata informatie de auditare, modificata sau stearsa fara ca anumite actiuni sa fie verificate.

Auditarea utilizatorilor cu drept de administrare

Sesiunile create de utilizatori care se conecteaza ca SYS, SYSDBA sau SYSOPER pot fi complet auditate. Parametrul de initializare AUDIT_SYS_OPERATIONS stabileste daca acesti utilizatori vor fi sau nu auditati.

Toate rezultatele acestor auditari sunt scrise in fisierul sistemului de operare care contine pista de auditare, si nu in tabelul SYS.AUD$.

Daca este activata auditarea pentru utilizatorii din aceasta categorie, toate instructiunile SQL executate vor fi auditate, fara excepti, indiferent de valoarea parametrului AUDIT_TRAIL





Politica de confidentialitate


creeaza logo.com Copyright © 2024 - Toate drepturile rezervate.
Toate documentele au caracter informativ cu scop educational.