문서의 선택한 두 판 사이의 차이를 보여줍니다.
양쪽 이전 판 이전 판 다음 판 | 이전 판 | ||
study:oracle:10gadmin:dbsecurity:standarddbaudit:specifyaudit [2008/02/20 00:53] starlits |
study:oracle:10gadmin:dbsecurity:standarddbaudit:specifyaudit [2008/02/20 18:01] (현재) joang77 |
||
---|---|---|---|
줄 1: | 줄 1: | ||
- | ===== Specify Audit Options(보완 필요) | + | ===== Specify Audit Options ===== |
==== 정의 ==== | ==== 정의 ==== | ||
- Audit 명령을 사용하여 감사할 명령, 사용자, Objects, 권한을 지정하며, | - Audit 명령을 사용하여 감사할 명령, 사용자, Objects, 권한을 지정하며, | ||
+ | |||
+ | |||
==== 옵션 ==== | ==== 옵션 ==== | ||
^ Options ^ Command ^ Description ^ | ^ Options ^ Command ^ Description ^ | ||
- | ^ SQL Statement Auditing | AUDIT TABLE ~ | SQL문 의 유형에 따른 감사 설정 | | + | ^ SQL Statement Auditing | AUDIT TABLE ~ | DDL문의 유형에 따른 감사 설정 |
- | ^ System privilege auditing | AUDIT CREATE ~ | 사용되는 권한에 따른 감사 설정 | | + | ^ System privilege auditing | AUDIT CREATE ~ | 사용되는 권한에 따른 감사 설정 |
- | ^ Object privilege auditing | AUDIT ~ on schema.objectname | 특정 스키마의 개체의 명령문에 대한 감사 설정 | | + | ^ Object privilege auditing | AUDIT ~ on schema.objectname | 특정 스키마의 개체의 명령문에 대한 감사 설정 |
^ NOAUDIT | NOAUDIT ~ | 설정한 감사 기능을 제거한다 | | ^ NOAUDIT | NOAUDIT ~ | 설정한 감사 기능을 제거한다 | | ||
줄 20: | 줄 22: | ||
- NOAUDIT | - NOAUDIT | ||
* scott.emp테이블 설정한 감사 기능이 제거됨 <code sql> NOAUDIT ALL ON SCOTT.EMP;</ | * scott.emp테이블 설정한 감사 기능이 제거됨 <code sql> NOAUDIT ALL ON SCOTT.EMP;</ | ||
+ | |||
===== 기타 감사 관련 정보 ===== | ===== 기타 감사 관련 정보 ===== | ||
- | - Execute Command | + | ^ Execute Command |
- | | + | ^ Generate Audit Trail | AUDIT_TRAIL 파라미터에 정의된 값에 따라 OS의 파일 또는 DB 내에 SYS.AUD$에 AUDIT_TRAIL 레코드를 생성한다. |
- | * 이 작업은 사용자의 트랜잭션과 무관하므로 Transaction Rollback이 수행될지라도 AUDIT_TRAIL 레코드는 그대로 유지된다. | + | ^ Review Audit Information |
- | * AUDIT_TRAIL 레코드는 구문의 execute 단계에서 생성되므로 Parsing 단계에서 오류가 발생되면 생성 되지 않는다. | + | |
- | | + | |
- | * OS에 생성된 Audit_trail인 경우 OS Utility를 사용해서 확인한다. | + | |
- | * 이 정보를 토대로 의심이 가는 작업을 확인하거나 DB작업에 대한 모니터링을 할 수 있다. | + | |