study:oracle:10gadmin:dbsecurity:standarddbaudit:specifyaudit
문서의 이전 판입니다!
Specify Audit Options(보완 필요)
정의
Audit 명령을 사용하여 감사할 명령, 사용자, Objects, 권한을 지정하며,
Audit Record가 발생할 때마다 생성할지 Session 당 한번씩 생성 할지 결정 할 수 있다.
옵션
Options | Command | Description |
SQL Statement Auditing | AUDIT TABLE ~ | SQL문 의 유형에 따른 감사 설정 |
System privilege auditing | AUDIT CREATE ~ | 사용되는 권한에 따른 감사 설정 |
Object privilege auditing | AUDIT ~ on schema.objectname | 특정 스키마의 개체의 명령문에 대한 감사 설정 |
NOAUDIT | NOAUDIT ~ | 설정한 감사 기능을 제거한다 |
예제
Statement Auditing
scott 사용자가 테이블에 관련된 명령(CREATE TABLE, DROP TABLE etc)이 성공한 경우 기록됨
AUDIT TABLE BY SCOTT BY ACCESS WHENEVER SUCCESSFUL;
Privilege Auditing
scott 사용자가 “CREATE TABLE” 권한이 필요한 명령을 수행한 경우 기록됨
AUDIT CREATE TABLE BY SCOTT BY SESSION;
(Schema)Object Auditing
scott.emp테이블에 대한 모든 명령(select, DML etc)에 관한 사항이 기록됨
AUDIT ALL ON SCOTT.EMP;
NOAUDIT
scott.emp테이블 설정한 감사 기능이 제거됨
NOAUDIT ALL ON SCOTT.EMP;
기타 감사 관련 정보
Execute Command : 감사 기능이 지정된 명령어를 사용자가 수행한다. 즉, 사용자가 SQL or PL/SQL문을 실행 할 때 서버 프로세스는
감사 옵션을 검색하여 실행중인 문장이 감사 대상에 포함되는지 여부를 결정한다.
Generate Audit Trail : AUDIT_TRAIL 파라미터에 정의된 값에 따라 OS의 파일 또는 DB 내에 SYS.AUD$에 AUDIT_TRAIL 레코드를 생성한다.
Review Audit Information : 감사 설정, 감사를 통해 생성된 정보는 Audit Trail Data Dictionary View를 통해 확인 할 수 있다.
study/oracle/10gadmin/dbsecurity/standarddbaudit/specifyaudit.1203436394.txt.gz · 마지막으로 수정됨: 2008/02/20 00:53 저자 starlits