For databasen administrator eller nogen kører en database , post -autentificering udløser giver yderligere sikkerhedsforanstaltninger mod potentielle sikkerhedsbrud eller forsøg på at omgå standard sikkerhedsforanstaltninger. De fungerer også som en måde at overvåge historie af begivenheder på systemet, såsom at logge på og uden for kontrol. Disse udløser kan bruges til at overvåge systemets brug og tidspunkter for den tungeste last for management overvågning. Post- autentificering udløser give en ekstra mekanisme, hvormed at kontrollere og styre en Oracle-database . Logon og logoff Audit
et revisionsspor for logon og logoff historie kan implementeres ved brug af logon og logoff udløser. Disse udfører deres operationer efter detektering , at en bruger har logget på eller fra ved hjælp af en " EFTER LOGON " eller " Efter framelding " klausul. Den mest sandsynlige opgave for udløsere af denne type ville være at registrere logon og logoff begivenheder i en tabel i databasen.
Logon Fejl
Logon fejl kan være forårsaget ved en række forskellige scenarier . Disse omfatter forsøg på at overskride sikkerhed og indtaste et forkert brugernavn og password , problemer med godkendelsesprocessen eller brugere simpelthen glemmer deres brugernavne og /eller adgangskoder. Log ind fejl kan også opstå fra programmer designet til at køre i baggrunden, eller natten over. Dette kan forårsage alvorlige funktionsmæssige problemer, hvis job, der er afhængige af en sikker brugernavn og password undlader at udføre.
For at detektere logon fiaskoer, kan en udløser skabes der befolker en database tabel med manglende detaljer hver gang der er en logon fejl .
sikkerhedsbrud Forebyggelse
Sikkerhed er et vigtigt aspekt af database administrator operationer. Brugere kan forsøge at omgå deres standard tilladelser til at få adgang til en ressource. Det betyder, at sikkerhedsforanstaltninger kan omgås af kyndige brugere , medmindre sikkerhedsforanstaltninger er sat på plads af database administrator. For eksempel, hvis administratoren giver visse privilegier til offentligheden kan folk med administratorrettigheder adgang til ressourcer normalt ikke er tilgængelige for dem.
Selvom det er ofte nødvendigt at give tilladelse til bestemte brugere at tildele rettigheder til andre, kan dette være problematisk, når de får lov til at give adgangsret til "offentlig ".
DDL Monitoring
For at holde styr på nye eller ændrede objekter i databasen , er det muligt at skabe en udløser til at gemme historie DDL kommandoer , der finder sted på objekter .