数据库安全审计

用以下的方式可以监控登入登出的用户:

  创建如下的两张表:


create table login_log -- 登入登出信息表

(

session_id int not null, -- sessionid

login_on_time date, -- 登入进间

login_off_time date, -- 登出时间

user_in_db varchar2(30), -- 登入的db user

machine varchar2(20), -- 机器名

ip_address varchar2(20), -- ip地址

run_program varchar2(20) -- 以何程序登入

);

create table allow_user -- 网域用户表

(

ip_address varchar2(20), -- ip地址

login_user_name nvarchar2(20) -- 操作者姓名

);

  创建如下的两个触发器:


create or replace trigger login_on_info -- 记录登入信息的触发器

after logon on database

Begin

insert into login_log(session_id,login_on_time,login_off_time,user_in_db,machine,ip_address,run_program)

select AUDSID,sysdate,null,sys.login_user,machine,SYS_CONTEXT('USERENV','IP_ADDRESS'),program

from v$session where AUDSID = USERENV('SESSIONID'); --当前SESSION

END;

create or replace trigger login_off_info --记录登出信息的触发器

before logoff on database

Begin

update login_log set login_off_time = sysdate

where session_id = USERENV('SESSIONID'); --当前SESSION

exception

when others then

null;

END;

 方法二:

  用如下的方式可以审记执行drop动作的事件:


/**

* drop语句的审计日志表

*/

create table drop_log

(

session_id int not null, -- sessionid

drop_time date, -- drop的时间

ip_address varchar2(20), -- ip地址

object_owner varchar2(30), -- 对象的所有者

object_name varchar2(30), -- 对象名称

object_type varchar2(20), -- 对象类型

drop_by_user varchar2(30) -- 执行drop语句的用户

);

create or replace trigger drop_info

after drop on mfg0513user.schema -- 在mfg0513user用户上创建审记DROP的触发器

begin

insert into drop_log

(session_id,

drop_time,

ip_address,

object_owner,

object_name,

object_type,

drop_by_user)

values(USERENV('SESSIONID'),

sysdate,

SYS_CONTEXT('USERENV','IP_ADDRESS'),

sys.dictionary_obj_owner,

sys.dictionary_obj_name,

sys.dictionary_obj_type,

sys.login_user);

end;

时间: 2024-07-28 23:12:29

数据库安全审计的相关文章

启明星辰天玥数据库安全审计产品评测

本文讲的是启明星辰天玥数据库安全审计产品评测,随着企业业务的发展及IT技术的进步,数据库的应用十分广泛,深入到各个领域,但随之而来产生了数据的安全问题.各种应用系统的数据库中大量数据的安全问题.敏感数据的防窃取和防篡改问题,越来越引起人们的高度重视.数据库系统作为信息的聚集体,是计算机信息系统的核心部件,其安全性至关重要,关系到企业兴衰成败甚至社会的稳定. 近年来,数据库被攻击和数据窃取事件层出不穷:CNN财经网报导的4000 万信用卡信息被黑客窃取,导致严重的经济问题和社会问题;国内也出现几次

数据库安全审计系统在城市轨道交通应用

本文讲的是数据库安全审计系统在城市轨道交通应用,随着我国城市轨道交通和地铁建设的蓬勃兴起,以及城市交通智能化水平和服务水平的提升,乘客导乘系统已经成为了各大城市轨道交通系统建设的必备系统之一. 乘客导乘系统(Passenger Information System,缩写为PIS,也称作乘客信息系统 )是以计算机系统为核心,依托多媒体网络技术,以车站和车载显示终端为媒介向乘客提供信息服务的系统.乘客导乘系统在正常情况下,提供乘车须知.服务时间.列车到发时间.列车时刻表.管理者公告.政府公告.出行参

2011数据库安全审计用户需求调查报告

本文讲的是2011数据库安全审计用户需求调查报告,随着IT对企业业务影响的越来越深入,企业所面临的安全问题也日益突出,数据安全成了企业CIO们关注的热点之一.对数据库的安全审计也成了企业保障数据安全不可获缺的重要一环.2011年6月,我们针对企业CIO.项目经理.DBA等200多位企业IT专业人员进行了数据库安全审计用户需求调查.在我们收集到的超过200份的调查问卷中,超过40%的企业用户认为数据库面临的最主要的安全问题是内部人员的违规操作. ▲点击这里下载报告的PDF版本 本次调查主要结论:

启明星辰专访:数据库安全审计趋势解读

本文讲的是启明星辰专访:数据库安全审计趋势解读,近两年来,有关数据库安全的黑客事件日益增多,网站用户数据泄密.电商个人账户金额被盗刷.银行用户数据泄密--数据库安全问题已经引起了业界的广泛重视.在2011年IT168的一期数据库安全审计在线调查(报告下载)中,超过80%的被调查企业用户认为内部人员的违规操作是目前数据库安全面临的最主要的问题.时至今日,数据库安全审计与防护市场的现状与未来趋势又有了怎样的变化呢?近日,我们就此话题采访了启明星辰审计产品经理滕文静和研发副总监袁智辉. 数据库安全风险

DTCC2013:基于网络监听数据库安全审计

本文讲的是DTCC2013:基于网络监听数据库安全审计,2013年4月18-20日,第四届中国数据库技术大会(DTCC 2013)在北京福朋喜来登酒店拉开序幕.在为期三天的会议中,大会将围绕大数据应用.数据架构.数据管理(数据治理).传统数据库软件等技术领域展开深入探讨,并将邀请一批国内顶尖的技术专家来进行分享.本届大会将在保留数据库软件应用实践这一传统主题的基础上,向大数据.数据结构.数据治理与分析.商业智能等领域进行拓展,以满足于广大从业人士和行业用户的迫切需要. 自2010年以来,国内领先

数据库安全审计之谁动了你的数据库?

本文讲的是数据库安全审计之谁动了你的数据库,2010年8月底的一个下午,G公司信息化部的会议室坐满了人,屋里却鸦雀无声.公司COO意外的现身在这次部门会议上,信息化部的万部长眉头紧锁,技术负责人小李脸色微白,其他人也都是满脸严肃,到底发生了什么事?原来,G公司近期发生了一起事故,大批客户的个人信息被泄露,姓名.联系方式甚至身份证号码全部曝光,一些客户一怒之下投诉了G公司. G公司从事通信业务,因为管理有方,近几年的业务做的风生水起,尤其是凭借出色的服务质量,在业内树立了良好的口碑.出于客户管理和

5招对数据库安全审计产品的正确选购

以下的文章主要向大家讲述的是正确选购数据库安全审计产品的五大要素,近年来,有关数据库安全事故可是屡见不鲜,如银行内部数据信息泄露造成的账户资金失密.企业内部机密数据泄露引起的竞争力下降等等,那么,我们在选购数据库安全审计产品时应注意哪些呢?近年来,有关数据库的安全事故可谓层出不穷,诸如银行内部数据信息泄露造成的账户资金失密.信用卡信息被盗用导致的信用卡伪造.企业内部机密数据泄露引起的竞争力下降--,这些情况无不说明了实施数据库安全审计的必要.那么, 首先让我们来了解一下部署数据库安全审计产品能给

Informix数据库安全审计

Informix动态服务器提供两个级别的访问特权,来保证数据库的安全性.数据库特权控制对数据库的访问和在数据库上创建表和索索引的权力.表的特权指定用户在特定的表上所能进行的操作. Informix动态服务器支持表级的修改,插入和删除的安全性,同时增强了列级的更新和查询的安全性.分离特权语句用于向用户授予适当的访问基级别的特权,或回收特权.由于Informx安全性是在用户级别上的,因此,不需要进行分离的数据库登录. 存储过程通过建立他们自己的,有别于数据库的许可权限而提供了附加的安全机制.存储过程

储备16年 星瑞格国产数据库高调进入市场

消化.吸收Informix数据库3600万行源代码,推出新的数据库调优监控产品.强化数据库原有的审计功能,并联手合作伙伴快速推出基于数据库的软硬件一体的创新产品,福建星瑞格软件有限公司总经理林俊仁带领团队在半年内完成了这项几乎不可能完成的任务. 6月28日,由福建省电子信息集团旗下星瑞格软件有限公司正式发布了安全自主可控的旗舰级Sinoregal数据库系列产品.数据库调优和数据迁移软件,以及可用于各品牌数据库的数据安全审计软件. 林俊仁表示:"从去年12月底到现在,整整半年时间,我们的团队日以继