最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

使用DBMS_FGA實現(xiàn)細粒度審計

來源:懂視網(wǎng) 責編:小采 時間:2020-11-09 14:46:49
文檔

使用DBMS_FGA實現(xiàn)細粒度審計

使用DBMS_FGA實現(xiàn)細粒度審計:實驗:使用DBMS_FGA實現(xiàn)細粒度審計 1,創(chuàng)建測試表 TEST_USR1@PROD1 create table audit_test (x number ); Table created. 2,創(chuàng)建審計策略 TEST_USR1@PROD1 conn / as sysdba Connected. SYS@PROD1 begin D
推薦度:
導讀使用DBMS_FGA實現(xiàn)細粒度審計:實驗:使用DBMS_FGA實現(xiàn)細粒度審計 1,創(chuàng)建測試表 TEST_USR1@PROD1 create table audit_test (x number ); Table created. 2,創(chuàng)建審計策略 TEST_USR1@PROD1 conn / as sysdba Connected. SYS@PROD1 begin D

實驗:使用DBMS_FGA實現(xiàn)細粒度審計 1,創(chuàng)建測試表 TEST_USR1@PROD1 create table audit_test (x number ); Table created. 2,創(chuàng)建審計策略 TEST_USR1@PROD1 conn / as sysdba Connected. SYS@PROD1 begin DBMS_FGA.ADD_POLICY ( object_schema = 'TEST_USR1

實驗:使用DBMS_FGA實現(xiàn)細粒度審計

1,創(chuàng)建測試表
TEST_USR1@PROD1> create table audit_test (x number );

Table created.

2,創(chuàng)建審計策略
TEST_USR1@PROD1> conn / as sysdba
Connected.
SYS@PROD1> begin
DBMS_FGA.ADD_POLICY (
object_schema => 'TEST_USR1',
--要審計的對象所屬的schema
object_name => 'AUDIT_TEST',
--要審計的對象名稱
policy_name => 'mypolicy1',
--創(chuàng)建的審計策略的名稱
audit_condition => 'x < 100',
--審計條件(可以同時審計多列)
audit_column => 'x',
--要審計的列(也可以為多列)
handler_schema => NULL,
handler_module => NULL,
--如果某些操作觸發(fā)本審計策略時,則可以指定數(shù)據(jù)庫
--后繼處理。
enable => TRUE,
statement_types => 'INSERT, UPDATE',
--要審計的操作類型(insert,update,delete,select)
audit_trail => DBMS_FGA.DB + DBMS_FGA.EXTENDED,
--指定了審計記錄的存放位置
audit_column_opts => DBMS_FGA.ANY_COLUMNS);
--是否針對所有列都進行該審計操作。
end;
/

PL/SQL procedure successfully completed.


SYS@PROD1> col OBJECT_SCHEMA a10
SYS@PROD1> col OBJECT_SCHEMA for a10
SYS@PROD1> col OBJECT_NAME for a10
SYS@PROD1> co POLICY_NAME for a10
SYS@PROD1> col POLICY_NAME for a10
SYS@PROD1> select OBJECT_SCHEMA,OBJECT_NAME,POLICY_NAME,ENABLED from dba_audit_policies;

OBJECT_SCH OBJECT_NAM POLICY_NAM ENA
---------- ---------- ---------- ---
TEST_USR1 AUDIT_TEST MYPOLICY1 YES

3,執(zhí)行觸發(fā)審計的操作
SYS@PROD1> conn test_usr1/test;
Connected.
TEST_USR1@PROD1> insert into audit_test values (2);

1 row created.

TEST_USR1@PROD1> insert into audit_test values (101);

1 row created.

TEST_USR1@PROD1> commit;

Commit complete.

4,查看生成的審計記錄
TEST_USR1@PROD1> select count(*) from sys.fga_log$;

COUNT(*)
----------
1

TEST_USR1@PROD1> desc sys.fga_log$;
Name Null? Type
----------------------------------------- -------- ----------------------------
SESSIONID NOT NULL NUMBER
TIMESTAMP# DATE
DBUID VARCHAR2(30)
OSUID VARCHAR2(255)
OSHST VARCHAR2(128)
CLIENTID VARCHAR2(64)
EXTID VARCHAR2(4000)
OBJ$SCHEMA VARCHAR2(30)
OBJ$NAME VARCHAR2(128)
POLICYNAME VARCHAR2(30)
SCN NUMBER
SQLTEXT VARCHAR2(4000)
LSQLTEXT CLOB
SQLBIND VARCHAR2(4000)
COMMENT$TEXT VARCHAR2(4000)
PLHOL LONG
STMT_TYPE NUMBER
NTIMESTAMP# TIMESTAMP(6)
PROXY$SID NUMBER
USER$GUID VARCHAR2(32)
INSTANCE# NUMBER
PROCESS# VARCHAR2(16)
XID RAW(8)
AUDITID VARCHAR2(64)
STATEMENT NUMBER
ENTRYID NUMBER
DBID NUMBER
LSQLBIND CLOB
OBJ$EDITION VARCHAR2(30)

TEST_USR1@PROD1> select POLICYNAME,OBJ$SCHEMA,OBJ$NAME,LSQLTEXT from sys.fga_log$;

POLICYNAME OBJ$SCHEMA OBJ$NAME LSQLTEXT
----------------------------------------------------------
MYPOLICY1 TEST_USR1 AUDIT_TEST insert into audit_test values (2)

TEST_USR1@PROD1> select OBJECT_SCHEMA,OBJECT_NAME,POLICY_NAME,SQL_TEXT from V$XML_AUDIT_TRAIL;

no rows selected
--如果在前面創(chuàng)建審計策略的時候,指定了audit_trail為
--XML的話,則執(zhí)行該sql來查詢生成的審計結果。

聲明:本網(wǎng)頁內容旨在傳播知識,若有侵權等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

使用DBMS_FGA實現(xiàn)細粒度審計

使用DBMS_FGA實現(xiàn)細粒度審計:實驗:使用DBMS_FGA實現(xiàn)細粒度審計 1,創(chuàng)建測試表 TEST_USR1@PROD1 create table audit_test (x number ); Table created. 2,創(chuàng)建審計策略 TEST_USR1@PROD1 conn / as sysdba Connected. SYS@PROD1 begin D
推薦度:
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top