ここでのトピック
この付録では、IBM DB2 for LUWで使用される監査イベント名と、対応するOracle AVDF監査レコードのcommand_classフィールドとtarget_typeフィールドの値をマッピングします。監査イベントは、わかりやすいカテゴリ(アカウント管理イベントなど)に分類されています。ここでマッピングされる監査イベントを使用し、他のOracle Databaseレポート製品またはサード・パーティ・ツールを利用してカスタム監査レポートを作成できます。独自のレポートを設計する際に役立つOracle AVDFデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」も参照してください。
アカウント管理イベントは、UNLOCK ADMIN ACCOUNT
コマンドなど、ユーザー・アカウントに影響を与えるSQLコマンドを追跡します。表G-1に、IBM DB2のアカウント管理イベントと、対応するOracle AVDFイベントを示します。
表G-1 IBM DB2のアカウント管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
デフォルト・ロールの追加 |
CREATE |
|
|
ユーザーの追加 |
|
リスト3のいずれか |
|
ユーザー追加ロールの変更 |
|
|
|
ユーザー追加ロールの変更 |
|
リスト3のいずれか |
|
ユーザー認証の変更 |
|
リスト3のいずれか |
|
ユーザー削除ロールの変更 |
|
リスト3のいずれか |
|
認証 |
|
NULL |
|
デフォルト・ロールの削除 |
DROP |
NULL |
|
ユーザーの削除 |
|
リスト3のいずれか |
|
セッション・ユーザーの設定 |
|
リスト3のいずれか |
アプリケーション管理イベントは、CREATE RULE
コマンドなど、システム・サービスおよびアプリケーションの基礎となるSQLコマンドに対して実行されたアクションを追跡します。
表G-2に、IBM DB2のアプリケーション管理イベントと、対応するOracle AVDFイベントを示します。
監査コマンド・イベントは、他のSQLコマンドおよびデータベース・オブジェクトでの監査用SQLコマンドの使用を追跡します。表G-3に、IBM DB2の監査コマンド・イベントと、対応するOracle AVDFイベントを示します。
表G-3 IBM DB2の監査コマンド監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
監査ポリシーの変更 |
|
|
|
アーカイブ |
|
|
|
削除の監査 |
|
|
|
置換の監査 |
|
|
|
使用の監査 |
|
|
|
構成 |
AUDIT |
NULL |
|
監査ポリシーの作成 |
|
POLICY |
|
監査ポリシーの削除 |
NOAUDIT |
POLICY |
|
プルーニング |
|
NULL |
|
開始 |
|
|
|
停止 |
|
|
データ・アクセス・イベントは、すべてのSELECT TABLE
、INSERT TABLE
またはUPDATE TABLE
コマンドなど、監査対象のSQLコマンドを追跡します。「データ・アクセス」レポート(「「データ・アクセス」レポート」を参照)は、これらのイベントを使用します。
表G-4に、IBM DB2のデータ・アクセス・イベントと、対応するOracle AVDFイベントを示します。
表G-4 IBM DB2のデータ・アクセス監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
実行 |
|
|
|
DB構成の取得 |
GET |
NULL |
|
デフォルト構成の取得 |
GET |
NULL |
|
グループの取得 |
GET |
NULL |
|
表領域統計の取得 |
|
NULL |
|
ユーザーIDの取得 |
GET |
NULL |
|
非同期ログ・レコードの読取り |
|
NULL |
|
文 |
|
|
|
文 |
|
|
|
文 |
|
|
|
文 |
|
|
例外イベントは、ネットワーク・エラーなど、監査対象のエラーおよび例外アクティビティを追跡します。これらのイベントにはイベント名はありません。
無効レコード・イベントは、監査レコードが破損している可能性があるためにOracle AVDFでは認識できない監査対象のアクティビティを追跡します。
オブジェクト管理イベントは、CREATE TABLE
コマンドなど、データベース・オブジェクトに対して実行された監査対象のアクションを追跡します。表G-5に、IBM DB2のオブジェクト管理イベントと、対応するOracle AVDFイベントを示します。
表G-5 IBM DB2のオブジェクト管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
オブジェクトの変更 |
|
リスト2のいずれか |
|
オブジェクトの作成 |
|
リスト2のいずれか |
|
オブジェクトの削除 |
|
リスト2のいずれか |
|
オブジェクト名の変更 |
|
リスト2のいずれか |
ピア・アソシエーション・イベントは、データベース・リンク・コマンドを追跡します。これらのイベントにはイベント名はありません。イベント属性のみが含まれます。
ロールおよび権限管理イベントは、ユーザーに対するオブジェクト変更権限の付与など、監査対象のロールおよび権限管理アクティビティを追跡します。表G-6に、IBM DB2のロールおよび権限管理イベントと、対応するOracle AVDFイベントを示します。
表G-6 IBM DB2のロールおよび権限管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
デフォルト・ロールの追加 |
CREATE |
NULL |
|
デフォルト・ロールの変更 |
ALTER |
NULL |
|
オブジェクトの変更 |
|
リスト2のいずれか |
|
セキュリティ・ポリシーの変更 |
ALTER |
NULL |
|
ファンクションのチェック |
|
リスト1のいずれか |
|
ロールのメンバーシップの確認 |
VALIDATE |
NULL |
|
オブジェクトのチェック |
|
リスト1のいずれか |
|
転送の確認 |
VALIDATE |
NULL |
|
オブジェクトの作成 |
|
リスト2のいずれか |
|
デフォルト・ロールの削除 |
DROP |
NULL |
|
オブジェクトの削除 |
|
リスト2のいずれか |
|
権限付与 |
|
リスト3のいずれか |
|
DB権限の付与 |
GRANT |
NULL |
|
DB権限の付与 |
|
|
|
DBADMの権限付与 |
|
|
|
暗黙の権限付与 |
|
リスト3のいずれか |
|
暗黙の権限取消し |
|
リスト3のいずれか |
|
権限取消し |
|
リスト3のいずれか |
|
DB権限の取消し |
REVOKE |
NULL |
|
DB権限の取消し |
|
|
|
DBADMの取消し |
|
|
サービスおよびアプリケーション使用率イベントは、SQLコマンドの実行など、監査対象のアプリケーション・アクセス・アクティビティを追跡します。
表G-7に、IBM DB2のサービスおよびアプリケーション使用率イベントと、対応するOracle AVDFイベントを示します。
システム管理イベントは、CREATE DATABASE
コマンドやDISK INIT
コマンドなど、監査対象のシステム管理アクティビティを追跡します。表G-8に、IBM DB2のシステム管理イベントと、対応するOracle AVDFイベントを示します。
表G-8 IBM DB2のシステム管理監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
DBのアクティブ化 |
|
|
|
ノードの追加 |
|
|
|
バッファ・プールの変更 |
|
|
|
データベースの変更 |
|
|
|
ノード・グループの変更 |
|
|
|
オブジェクトの変更 |
|
リスト2のいずれか |
|
表領域の変更 |
|
|
|
DBのバックアップ |
|
|
|
バインド |
|
|
|
DBのカタログ |
SET |
NULL |
|
DBコメントの変更 |
|
NULL |
|
DCS DBのカタログ |
SET |
NULL |
|
ノードのカタログ |
|
NULL |
|
グループ・メンバーシップの確認 |
|
NULL |
|
コンテナ問合せのクローズ |
|
|
|
カーソルのクローズ |
|
|
|
履歴ファイルのクローズ |
|
|
|
表領域問合せのクローズ |
|
|
|
構成 |
|
|
|
バッファ・プールの作成 |
|
|
|
データベースの作成 |
|
|
|
ノードでのDBの作成 |
|
|
|
イベント・モニターの作成 |
|
|
|
インスタンスの作成 |
|
|
|
ノード・グループの作成 |
|
|
|
オブジェクトの作成 |
|
リスト2のいずれか |
|
表領域の作成 |
|
|
|
DB2監査 |
|
|
|
DB2リモート |
|
|
|
DB2設定 |
|
|
|
Db2trc |
DROP |
NULL |
|
DBM構成操作 |
|
|
|
DBの非アクティブ化 |
|
|
|
記述 |
|
|
|
データベースの記述 |
|
|
|
インスタンスの削除 |
|
|
|
検出 |
|
|
|
バッファ・プールの削除 |
|
|
|
データベースの削除 |
|
|
|
イベント・モニターの削除 |
|
|
|
ノード確認の削除 |
DROP |
NULL |
|
ノード・グループの削除 |
|
|
|
オブジェクトの削除 |
|
リスト2のいずれか |
|
表領域の削除 |
|
|
|
複数ページの有効化 |
|
|
|
外部取消し |
|
|
|
スナップショット・サイズの見積り |
|
|
|
抽出 |
|
|
|
コンテナ問合せのフェッチ |
|
|
|
カーソルのフェッチ |
|
|
|
履歴ファイルのフェッチ |
|
|
|
表領域のフェッチ |
RETRIEVE |
NULL |
|
表領域問合せのフェッチ |
|
|
|
フラッシュ |
|
|
|
アプリケーションの強制 |
|
|
|
スナップショットの取得 |
|
|
|
プラグインからのユーザーマッピングの取得 |
GET |
NULL |
|
暗黙の再バインド |
|
|
|
DBMの停止 |
|
|
|
DRDAインダウト・トランザクションのリスト |
LIST |
NULL |
|
ログのリスト |
|
|
|
メッセージ・ファイルのロード |
|
|
|
表のロード |
|
|
|
DBM構成ファイルのマージ |
|
NULL |
|
DBの移行 |
|
|
|
DB DIRの移行 |
|
|
|
システム・ディレクトリの移行 |
|
|
|
コンテナ問合せのオープン |
|
|
|
カーソルのオープン |
|
|
|
履歴ファイルのオープン |
|
|
|
表領域問合せのオープン |
|
|
|
準備 |
|
|
|
リカバリ履歴のプルーニング |
|
|
|
表領域の停止 |
|
|
|
再バインド |
|
|
|
再配布 |
|
|
|
ノードグループの再配布 |
SEND |
NULL |
|
セーブポイントの解放 |
|
|
|
表領域の名前変更 |
|
|
|
管理構成のリセット |
|
|
|
DB構成のリセット |
|
|
|
DBM構成のリセット |
|
|
|
モニターのリセット |
|
|
|
DBのリストア |
|
|
|
DBのロールフォワード |
|
|
|
統計の実行 |
|
|
|
セーブポイント |
|
|
|
アプリケーション優先度の設定 |
|
|
|
イベント・モニター状態の設定 |
SET |
NULL |
|
モニターの設定 |
|
|
|
実行時精度の設定 |
|
|
|
セーブポイントの設定 |
|
|
|
表領域コンテナの設定 |
|
|
|
単一表領域問合せ |
|
|
|
DB2の起動 |
|
|
|
DB2の停止 |
|
|
|
DBのカタログ解除 |
RESET |
NULL |
|
表のアンロード |
|
|
|
表領域の停止解除 |
|
|
|
管理構成の更新 |
|
|
|
監査の更新 |
|
|
|
CLI構成の更新 |
UPDATE |
NULL |
|
DB構成の更新 |
|
|
|
DBバージョンの更新 |
UPDATE |
NULL |
|
DCS DBのカタログ解除 |
RESET |
NULL |
|
ノードのカタログ解除 |
RESET |
NULL |
|
DBM構成の更新 |
|
リスト3のいずれか |
|
リカバリ履歴の更新 |
|
|
不明またはカテゴリに分類されていないイベントは、カテゴリに分類できない監査対象アクティビティを追跡します。表G-9に、IBM DB2の不明またはカテゴリに分類されていない監査イベントと、対応するOracle AVDFイベントを示します。
ユーザー・セッション・イベントは、データベースにログインしたユーザーについて、監査対象の認証イベントを追跡します。
表G-10に、IBM DB2のユーザー・セッション・イベントと、対応するOracle AVDFイベントを示します。
表G-10 IBM DB2のユーザー・セッション監査イベント
ソース・イベント | イベントの説明 | command_class | target_type |
---|---|---|---|
|
アタッチ |
|
|
|
認証 |
|
|
|
コミット |
|
|
|
接続 |
|
|
|
接続のリセット |
|
|
|
接続のリセット |
|
|
|
デタッチ |
|
|
|
グローバル・コミット |
|
NULL |
|
グローバル・ロールバック |
|
NULL |
|
ロールバックの要求 |
|
NULL |
|
ロールバック |
|
|
|
セッション・ユーザーの設定 |
|
NULL |
|
ユーザーの切替え |
|
NULL |
|
ユーザーの切替え |
|
NULL |
特定の監査イベントに関連付けられているターゲット・タイプの値は、次のリストのいずれかになります。付録の監査イベントの表を参照してください。
可能性があるターゲット・タイプ |
---|
SYNONYM |
ALL |
POLICY |
BUFFERPOOL |
DATABASE |
EVENT MONITOR |
FUNCTION |
FUNCTION MAPPING |
VARIABLE |
HISTOGRAM TEMPLATE |
INDEX |
INSTANCE |
METHOD |
MODULE |
NODEGROUP |
NONE |
PROFILE |
PACKAGE |
PACKAGE CACHE |
REOPT VALUES |
ROLE |
SCHEMA |
SEQUENCE |
SERVER |
SERVER OPTION |
SERVICE CLASS |
PROCEDURE |
TABLE |
TABLESPACE |
THRESHOLD |
CONTEXT |
TYPE MAPPING |
TYPE&TRANSFORM |
USER MAPPING |
VIEW |
WORK ACTION SET |
WORK CLASS SET |
WORKLOAD |
WRAPPER |
XSR OBJECT |
可能性があるターゲット・タイプ |
---|
SYNONYM |
POLICY |
BUFFERPOOL |
CONSTRAINT |
TYPE |
EVENT MONITOR |
FOREIGN_KEY |
FUNCTION |
FUNCTION MAPPING |
GLOBAL_VARIABLE |
HISTOGRAM TEMPLATE |
INDEX |
INDEX EXTENSION |
JAVA |
METHOD |
MODULE |
NODEGROUP |
NONE |
PACKAGE |
PRIMARY_KEY |
ROLE |
SCHEMA |
LABEL |
SECURITY LABEL COMPONENT |
POLICY |
SEQUENCE |
SERVER |
SERVER OPTION |
SERVICE CLASS |
PROCEDURE |
TABLE |
TABLESPACE |
THRESHOLD |
TRIGGER |
CONTEXT |
TYPE MAPPING |
TYPE&TRANSFORM |
CONSTRAINT |
USER MAPPING |
VIEW |
WORK ACTION SET |
WORK CLASS SET |
WORKLOAD |
WRAPPER |
可能性があるターゲット・タイプ |
---|
RULE |
DATABASE |
FUNCTION |
VARIABLE |
INDEX |
METHOD |
MODULE |
SYNONYM |
NONE |
PACKAGE |
ROLE |
SCHEMA |
LABEL |
POLICY |
SERVER |
PROCEDURE |
TABLE |
TABLESPACE |
CONTEXT |
VIEW |
WORKLOAD |
XSR OBJECT |