この付録の内容は次のとおりです。
この付録では、IBM DB2 for LUWで使用される監査イベント名と、対応するOracle AVDF監査レコードのcommand_classフィールドとtarget_typeフィールドの値をマッピングします。監査イベントは、わかりやすいカテゴリ(アカウント管理イベントなど)に分類されています。ここでマッピングされるこれらの監査イベントを使用し、他のOracle Databaseレポート製品またはサード・パーティ・ツールを利用してカスタム監査レポートを作成できます。独自のレポートを設計する際に役立つOracle AVDFデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」も参照してください。
アカウント管理イベントは、UNLOCK ADMIN ACCOUNT
コマンドなど、ユーザー・アカウントに影響を与えるSQLコマンドを追跡します。表F-1に、IBM DB2のアカウント管理イベントと、対応するOracle AVDFイベントを示します。
表F-1 IBM DB2のアカウント管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
ユーザーの追加 |
|
|
|
ユーザー追加ロールの変更 |
|
|
|
ユーザー認証の変更 |
|
|
|
ユーザー削除ロールの変更 |
|
|
|
ユーザーの削除 |
|
|
|
セッション・ユーザーの設定 |
|
|
アプリケーション管理イベントは、CREATE RULE
コマンドなど、システム・サービスおよびアプリケーションの基礎となるSQLコマンドに対して実行されたアクションを追跡します。
表F-2に、IBM DB2のアプリケーション管理イベントと、対応するOracle AVDFイベントを示します。
表F-2 IBM DB2のアプリケーション管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
オブジェクトの変更 |
|
|
|
オブジェクトの作成 |
|
|
|
オブジェクトの削除 |
|
|
監査コマンド・イベントは、他のSQLコマンドおよびデータベース・オブジェクトでの監査用SQLコマンドの使用を追跡します。表F-3に、IBM DB2の監査コマンド・イベントと、対応するOracle AVDFイベントを示します。
データ・アクセス・イベントは、すべてのSELECT TABLE
、INSERT TABLE
またはUPDATE TABLE
コマンドなど、監査対象のSQLコマンドを追跡します。「データ・アクセス」レポート(「「データ・アクセス」レポート」を参照)は、これらのイベントを使用します。
表F-4に、IBM DB2のデータ・アクセス・イベントと、対応するOracle AVDFイベントを示します。
オブジェクト管理イベントは、CREATE TABLE
コマンドなど、データベース・オブジェクトに対して実行された監査対象のアクションを追跡します。表F-5に、IBM DB2のオブジェクト管理イベントと、対応するOracle AVDFイベントを示します。
表F-5 IBM DB2のオブジェクト管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
オブジェクトの変更 |
|
|
|
オブジェクトの作成 |
|
|
|
オブジェクトの削除 |
|
|
|
オブジェクト名の変更 |
|
|
ロールおよび権限管理イベントは、ユーザーに対するオブジェクト変更権限の付与など、監査対象のロールおよび権限管理アクティビティを追跡します。表F-6に、IBM DB2のロールおよび権限管理イベントと、対応するOracle AVDFイベントを示します。
表F-6 IBM DB2のロールおよび権限管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
オブジェクトの変更 |
|
|
|
ファンクションのチェック |
|
リスト1のすべてのターゲット・タイプ。 |
|
オブジェクトのチェック |
|
リスト1のすべてのターゲット・タイプ。 |
|
オブジェクトの作成 |
|
|
|
オブジェクトの削除 |
|
|
|
権限付与 |
|
|
|
DB権限の付与 |
|
|
|
DBADMの権限付与 |
|
|
|
暗黙の権限付与 |
|
|
|
暗黙の権限取消し |
|
|
|
権限取消し |
|
|
|
DB権限の取消し |
|
|
|
DBADMの取消し |
|
|
|
所有権の移行 |
|
|
サービスおよびアプリケーション使用率イベントは、SQLコマンドの実行など、監査対象のアプリケーション・アクセス・アクティビティを追跡します。
表F-7に、IBM DB2のサービスおよびアプリケーション使用率イベントと、対応するOracle AVDFイベントを示します。
システム管理イベントは、CREATE DATABASE
コマンドやDISK INIT
コマンドなど、監査対象のシステム管理アクティビティを追跡します。表F-8に、IBM DB2のシステム管理イベントと、対応するOracle AVDFイベントを示します。
表F-8 IBM DB2のシステム管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
DBのアクティブ化 |
|
|
|
ノードの追加 |
|
|
|
バッファ・プールの変更 |
|
|
|
データベースの変更 |
|
|
|
ノード・グループの変更 |
|
|
|
オブジェクトの変更 |
|
|
|
表領域の変更 |
|
|
|
DBのバックアップ |
|
|
|
バインド |
|
|
|
履歴ファイルのクローズ |
|
|
|
構成 |
|
|
|
バッファ・プールの作成 |
|
|
|
データベースの作成 |
|
|
|
ノードでのDBの作成 |
|
|
|
イベント・モニターの作成 |
|
|
|
インスタンスの作成 |
|
|
|
ノード・グループの作成 |
|
|
|
オブジェクトの作成 |
|
|
|
表領域の作成 |
|
|
|
DB2監査 |
|
|
|
DB2リモート |
|
|
|
DB2設定 |
|
|
|
DBの非アクティブ化 |
|
|
|
インスタンスの削除 |
|
|
|
バッファ・プールの削除 |
|
|
|
データベースの削除 |
|
|
|
イベント・モニターの削除 |
|
|
|
ノード・グループの削除 |
|
|
|
オブジェクトの削除 |
|
|
|
表領域の削除 |
|
|
|
履歴ファイルのフェッチ |
|
|
|
アプリケーションの強制 |
|
|
|
DBMの停止 |
|
|
|
DBの移行 |
|
|
|
DB DIRの移行 |
|
|
|
システム・ディレクトリの移行 |
|
|
|
履歴ファイルのオープン |
|
|
|
表領域の停止 |
|
|
|
再バインド |
|
|
|
表領域の名前変更 |
|
|
|
管理構成のリセット |
|
|
|
DB構成のリセット |
|
|
|
DBM構成のリセット |
|
|
|
DBのリストア |
|
|
|
DBのロールフォワード |
|
|
|
アプリケーション優先度の設定 |
|
|
|
表領域コンテナの設定 |
|
|
|
DB2の起動 |
|
|
|
DB2の停止 |
|
|
|
表領域の停止解除 |
|
|
|
管理構成の更新 |
|
|
|
監査の更新 |
|
|
|
DB構成の更新 |
|
|
|
DBM構成の更新 |
|
|
不明またはカテゴリに分類されていないイベントは、カテゴリに分類できない監査対象アクティビティを追跡します。表F-9に、IBM DB2の不明またはカテゴリに分類されていない監査イベントと、対応するOracle AVDFイベントを示します。
ユーザー・セッション・イベントは、データベースにログインしたユーザーについて、監査対象の認証イベントを追跡します。
表F-10に、IBM DB2のユーザー・セッション・イベントと、対応するOracle AVDFイベントを示します。
表F-10 IBM DB2のユーザー・セッション監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
アタッチ |
|
|
|
認証 |
|
|
|
コミット |
|
|
|
接続 |
|
|
|
接続のリセット |
|
|
|
デタッチ |
|
|
|
ロールバック |
|
|
|
ユーザーの検証 |
|
|
特定の監査イベントに関連付けられているターゲット・タイプの値は、次のリストのいずれかになります。付録の監査イベントの表を参照してください。
可能性があるターゲット・タイプ |
---|
SYNONYM |
ALL |
POLICY |
BUFFERPOOL |
DATABASE |
EVENT MONITOR |
FUNCTION |
FUNCTION MAPPING |
VARIABLE |
HISTOGRAM TEMPLATE |
INDEX |
INSTANCE |
METHOD |
MODULE |
NODEGROUP |
NONE |
PROFILE |
PACKAGE |
PACKAGE CACHE |
REOPT VALUES |
ROLE |
SCHEMA |
SEQUENCE |
SERVER |
SERVER OPTION |
SERVICE CLASS |
PROCEDURE |
TABLE |
TABLESPACE |
THRESHOLD |
CONTEXT |
TYPE MAPPING |
TYPE&TRANSFORM |
USER MAPPING |
VIEW |
WORK ACTION SET |
WORK CLASS SET |
WORKLOAD |
WRAPPER |
XSR OBJECT |
可能性があるターゲット・タイプ |
---|
SYNONYM |
POLICY |
BUFFERPOOL |
CONSTRAINT |
TYPE |
EVENT MONITOR |
FOREIGN_KEY |
FUNCTION |
FUNCTION MAPPING |
GLOBAL_VARIABLE |
HISTOGRAM TEMPLATE |
INDEX |
INDEX EXTENSION |
JAVA |
METHOD |
MODULE |
NODEGROUP |
NONE |
PACKAGE |
PRIMARY_KEY |
ROLE |
SCHEMA |
LABEL |
SECURITY LABEL COMPONENT |
POLICY |
SEQUENCE |
SERVER |
SERVER OPTION |
SERVICE CLASS |
PROCEDURE |
TABLE |
TABLESPACE |
THRESHOLD |
TRIGGER |
CONTEXT |
TYPE MAPPING |
TYPE&TRANSFORM |
CONSTRAINT |
USER MAPPING |
VIEW |
WORK ACTION SET |
WORK CLASS SET |
WORKLOAD |
WRAPPER |