プライマリ・コンテンツに移動
Oracle® Database Vault管理者ガイド
12cリリース1 (12.1)
B71286-08
目次へ移動
目次
索引へ移動
索引

前
次

23 Oracle Database Vaultの監視

Database Vault構成への違反のチェックおよびポリシーの変更の追跡を行うことにより、Oracle Database Vaultを監視できます。

内容は次のとおりです。

セキュリティ違反未遂の監視

定期的にOracle Database Vault構成に対する違反をチェックする必要があります。

内容は次のとおりです。

セキュリティ違反未遂の監視について

レルム違反やコマンド・ルール違反などのセキュリティ違反をチェックできます。

この機能を使用すると、違反をコミットしたユーザーの名前、コミットしたアクションおよびアクティビティのタイムスタンプなどのデータが表示されます。

これらのイベントを表示する前に、データベースを統合監査に移行していない場合は、AUDIT_TRAIL初期化パラメータがDBまたはDB, EXTENDEDに設定されていることを確認する必要があります。統合監査を使用するようにデータベースを移行した場合、追加の設定を構成する必要はありません。セキュリティ違反を確認する準備ができました。

Oracle Database Vault Administratorによるセキュリティ違反の監視

適切なロールを付与されているユーザーは、Oracle Database Vault Administratorを使用してセキュリティ違反を監視できます。

  1. DV_OWNERDV_ADMINDV_MONITORまたはDV_SECANALYSTロールを付与されているユーザーとして、Cloud ControlからOracle Database Vault Administratorにログインします。

    ログイン方法については、「Oracle Database Vaultへのログイン」で説明します。

  2. 「ホーム」ページの「レポート」で、「違反未遂」を選択します。
  3. 「違反未遂レポート」ページで、期間とその他のフィルタ設定を設定して取得するデータを定義し、「実行」をクリックします。

    次のページのようなレポートが表示されます。

  4. 終了するには、「OK」をクリックします。

セキュリティ・ポリシー変更の監視

定期的にOracle Database Vault構成に対する変更をチェックする必要があります。

内容は次のとおりです。

セキュリティ・ポリシー変更の監視について

Oracle Database Vault AdministratorのDatabase Vaultポリシー変更レポートは、セキュリティ設定に加えられた変更を追跡します。

次に示すカテゴリについて、ポリシー変更数を確認できます。これらのカテゴリは、任意の環境のデータベース・セキュリティ・ポリシー(つまり構成)を反映します。セキュリティに関連した何かが変更された場合は、グラフや表を使用して掘り下げ、調査する必要がある予期しない変更を発見できます。

これらのイベントを表示する前に、データベースを統合監査に移行していない場合は、AUDIT_TRAIL初期化パラメータがDBまたはDB, EXTENDEDに設定されていることを確認する必要があります。統合監査を使用するようにデータベースを移行した場合、追加の設定を構成する必要はありません。Database Vaultポリシーの変更があるかどうかを確認する準備ができました。

  • Database Vaultポリシー: Oracle Database Vaultの構成またはポリシーの変更を表す、Oracle Database Vaultの管理パッケージまたはユーザー・インタフェースを介して行われた変更を示します。

  • Label Securityポリシー: Oracle Label Securityのポリシーまたは権限の変更を表す、Oracle Database Vaultの管理パッケージまたはユーザー・インタフェースを介して行われた変更を示します。

  • 監査ポリシー: AUDIT文またはNOAUDIT文から取得されるデータベース監査ポリシーに対する変更を示します。

  • 権限の付与: システム権限またはオブジェクト権限のGRANT文に対する変更を示します。

  • 権限の取消: システム権限またはオブジェクト権限のREVOKE文に対する変更を示します。

  • データベース・アカウント: CREATE USER文、ALTER USER文またはDROP USER文に対する変更を示します。

  • データベース・ロール: CREATE ROLE文、ALTER ROLE文またはDROP ROLE文に対する変更を示します。

Oracle Database Vaultによるカテゴリ別のセキュリティ・ポリシー変更の監視

適切なロールを付与されているユーザーは、Oracle Database Vault Administratorを使用してカテゴリ別にセキュリティ・ポリシーの変更を監視できます。

  1. DV_OWNERDV_ADMINDV_MONITORまたはDV_SECANALYSTロールを付与されているユーザーとして、Cloud ControlからOracle Database Vault Administratorにログインします。

    ログイン方法については、「Oracle Database Vaultへのログイン」で説明します。

  2. 「ホーム」ページの「レポート」で、「Database Vaultポリシー変更」を選択します。
  3. 「違反未遂レポート」ページで、期間とその他のフィルタ設定を設定して取得するデータを定義し、「実行」をクリックします。

    次のページのようなレポートが表示されます。

  4. 終了するには、「OK」をクリックします。