数据库审计是涉及多个监控方面的数据库安全控制。它允许管理员控制访问、了解谁在使用数据库以及用户正在使用数据库做什么。进行审计是为了防止数据库被盗,并防止用户弄乱数据库代码。数据库审计涉及的一些监控方面包括识别用户、记录对数据库执行的操作以及检查数据库更改。数据库审计很少由人执行;它通常由程序处理。
各种用户每天都会访问与企业或大型网站相关的数据库。这些用户能够查看数据并根据其访问级别对信息执行高级或低级更改,并且他们可以将数据存储在其他程序中。如果没有任何形式的保护,数据被盗的风险非常高,因为如果任何信息被盗,任何用户都不会受到牵连。< p>当安装数据库审计程序时,该程序会创建一个监视所有用户的跟踪。一种基本的保护形式是审计识别所有用户并监视每个用户的行为。通常不监视低级功能。这是因为这些功能不会构成威胁,并且这些功能执行得非常频繁,以至于审核程序可能会被它必须监视的数据量淹没。
除了了解用户在做什么之外,审计程序将记录对数据库执行的操作。例如,每当用户执行大型数据库更改时,审计程序将监视用户并显示用户进行了更改。数据库审计可以设置为在高值时激活-级别的操作已执行,因此操作不会被错过e 审计。
除非数据库特别小且只有少数用户访问,否则这些数据库审计很少由人执行。这是因为一个人无法检查所有更改或识别所有用户,否则很可能会出现不准确的情况。程序还确保仅记录潜在威胁或破坏性的更改。
虽然盗窃是执行数据库审核的主要原因,但它并不是唯一的原因。当数据库更改时,错误编码的部分可能会损坏所有数据库信息。通过记录此类高级操作,审核员可以将责任归咎于执行更改的用户,并可以采取适当的操作。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!