Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Surveillance de l'activité de la base de données et audit

La prise en charge d'un audit détaillé par Oracle Database vous permet de définir des stratégies qui déterminent de façon sélective le moment où les enregistrements d'audit sont générés. Cette fonction vous aide à vous concentrer sur d'autres activités de la base de données et réduit le temps système qui est souvent associé aux activités d'audit.

Oracle Audit Vault and Database Firewall centralise la gestion des paramètres d'audit de la base de données et automatise la consolidation des données d'audit dans un référentiel sécurisé. Ce logiciel inclut une fonction intégrée de génération d'états, qui permet de surveiller un large éventail d'activités, notamment celle des utilisateurs privilégiés et les modifications apportées aux structures de base de données. Les états générés par Oracle Audit Vault and Database Firewall offrent de la visibilité sur diverses activités d'application et de base de données d'administration, et fournissent des informations détaillées pour prendre en charge l'imputabilité des actions.

Oracle Audit Vault and Database Firewall permet de détecter et de signaler de façon proactive des activités pouvant indiquer des tentatives d'accès non autorisé ou d'utilisation abusive des privilèges système. Ces alertes peuvent inclure des conditions et des événements définis à la fois par l'utilisateur et le système, comme la création de comptes utilisateur privilégiés ou la modification de tableaux contenant des informations sensibles.

Oracle Audit Vault and Database Firewall Remote Monitor peut proposer une surveillance de la sécurité de la base de données en temps réel. Cette fonctionnalité interroge les connexions de base de données pour détecter le trafic malveillant, comme le contournement d'application, une activité non autorisée, une injection SQL et d'autres menaces. A l'aide d'une approche précise basée sur la syntaxe SQL, ce logiciel vous aide à identifier rapidement les activités suspectes sur la base de données.

Pour plus d'informations, reportez-vous à la documentation d'Oracle Audit Vault and Database Firewall à l'adresse : http://docs.oracle.com/cd/E37100_01/index.htm