? Uanset hvor sikker firmaets database konfiguration kan hvis dine medarbejdere misbruger deres adgangsrettigheder , sikkerhedsbrud eller nedetid på kritiske systemer medføre . Selvom du ikke personligt kan overvåge enhver handling af dine medarbejdere i virksomhedens Oracle database , kan du aktivere en af Oracles revisions funktioner. Disse funktioner skaber brugen poster til revision , hvilket potentielt indkredsning problemer med din database adgang . Audit Feature
Oracles database produkter omfatter evnen til at spore og registrere adfærd og handlinger af individer ved hjælp af din virksomheds databaser. Oracles revision funktioner ikke direkte analysere de data, de indsamler , dog. I stedet, de producerer databasetabeller med poster for brugerens handlinger for at hente til analyse. Brug revisionen funktion til at holde styr på alt hver bruger laver , eller spare dine revidere data ved at spore kun visse typer af handlinger på databasen eller handlinger for specifikke tabeller.
Tilladelser
< br >
Ét stykke af brugerdata spores med Oracles revision features er tilladelserne for alle brugere på dit forskellige databaser. Hver cyber sikringsordning omfatter en afvejning mellem effektivitet og sikkerhed. Teoretisk set kunne din virksomhed være utroligt effektivt, hvis du har tildelt opgaver for nogen database eller database tabel til alle dine medarbejdere . Men sådanne tilladelser forlade dit system, åben for en potentielt katastrofal angreb, hvis hackere kompromittere medarbejder konto. Bedste sikkerhedspraksis dikterer, at brugerne har de tilladelser , de har brug kun på databasetabeller , som de har brug for at arbejde. Kigger over bruger tilladelse data sikrer brugerkonti ikke har unødvendige eller uhensigtsmæssige privilegier.
Database Ændringer
Ved at se på data Oracles revision funktioner samles på de ændringer, som de forskellige brugerkonti , kan du søge efter usikre eller usikre praksis. Hvis medarbejderne gør strukturelle ændringer i din produktion database uden for planlagt vedligeholdelse , for eksempel, risikerer de at bringe ned hele systemet . Også kigge efter mistænkelig adfærd i tabellerne brugere adgang og de typer af ændringer, der foretages. Gennemgang denne form for revision data hjælper dig med at identificere usikre adfærd. Det hjælper også finde medarbejdere, der kan være misbruger deres database adgangsrettigheder.
Login forsøg
Audit funktioner kan også spore data om logins , der omfatter tidsstempler og IP-adressen på computeren udfører login-forsøg. Brug revisionen funktion til at spore et stort antal mislykkede login til en bestemt brugernavn eller forsøger at logge ind med en bruger, der ikke eksisterer. Disse spørgsmål både fungerer som røde flag at nogen forsøger at trænge ind dit system. Derudover succesfulde logins på skæve timer eller en enkelt arbejdsstation held logge ind med flere brugerkonti advarer dig til mistænkelig adfærd på den del af dine medarbejdere.