この付録では、Oracle ACFSで使用される監査イベント名と、対応する「ソース・イベント」フィールド、「コマンド・クラス」フィールド、「ターゲット・オブジェクト」フィールド、「関連オブジェクト」フィールドの値およびOracle Audit Vault and Database Firewall監査レコードのターゲット・オブジェクトで発生したイベントの「ステータス」をマッピングします。
「ターゲット・オブジェクト」は、セキュリティ・オブジェクト(レルム、ルール、ルールセットなど)またはファイル・システム・オブジェクト(ファイル、ディレクトリなど)のいずれかです。
「イベント」または「コマンド・クラス」のタイプは、次のいずれかになります。
セキュリティ・オブジェクトの場合は、CREATE
、MODIFY
、DELETE
など。たとえば、レルムを作成している場合は、レルムがターゲット・オブジェクトになり、ACFS_SEC_REALM_CREATE
が(Oracle Audit Vault and Database Firewallで指定されたセットから選択した)コマンド・クラスCREATE
にマップされるイベントになります。
ファイルシステム・オブジェクトの場合は、READ
、WRITE
、OPEN
、DELETE
など。たとえば、ファイルを読み取っている場合は、ファイルがターゲット・オブジェクトになり、ACFS_EVENT_READ_OP
が(Oracle Audit Vault and Database Firewallで指定されたセットから選択した)コマンド・クラスREAD
にマップされるイベントになります。
「関連オブジェクト」とは、ターゲット・オブジェクトでイベントが実行されているときに関連付けられるオブジェクトです。たとえば、レルムにファイルを追加するSecurityのコマンドでは、ターゲット・オブジェクト - レルム、イベント - ACFS_SEC_REALM_ADD
(MODIFY
)、関連オブジェクト - ファイルになります。ユーザーがファイルを読み取る例では、ターゲット・オブジェクト - ファイル、イベント - ACFS_AUDIT_READ_OP
(READ
)、関連オブジェクト - レルムになります。
「ステータス」列は、ターゲット・オブジェクトで実行されるコマンドが成功したかどうかを示します。
関連項目:
独自のレポートを設計する際に役立つOracle Audit Vault and Database Firewallデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」を参照してください。
表N-1に、Oracle ACFS Security Objectsの監査イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表N-1 Oracle ACFS Security Objectsの監査イベント
ソース・イベント | コマンド・クラス | ターゲット・オブジェクト | 関連オブジェクト | ステータス |
---|---|---|---|---|
|
|
マウント・ポイント |
セキュリティ |
|
|
|
レルム名 |
なし |
|
|
|
レルム名 |
なし |
|
|
|
レルム名 |
|
|
|
|
レルム名 |
|
|
|
|
ルール・セット名 |
なし |
|
|
|
ルール・セット名 |
なし |
|
|
|
ルール・セット名 |
ルール名 |
|
|
|
ルール名 |
なし |
|
|
|
ルール名 |
なし |
|
|
|
ルール名 |
なし |
|
|
レルム/ルール・セット/ルール名 |
Mntpt1/Mntpt2 |
|
|
|
|
マウント・ポイント |
なし |
|
|
|
マウント・ポイント |
なし |
|
|
|
マウント・ポイント |
AES-128/192/256 |
|
|
|
マウント・ポイント |
AES-128/192/256 |
|
|
|
マウント・ポイント |
暗号化 |
|
|
|
マウント・ポイント |
暗号化 |
|
|
|
ファイル名 |
AES-128/192/256 |
|
|
|
ファイル名 |
なし |
|
|
|
ファイル名 |
なし |
|
|
|
マウント・ポイント |
監査 |
|
|
|
マウント・ポイント |
監査 |
|
|
|
マウント・ポイント |
監査証跡 |
|
|
|
マウント・ポイント |
監査証跡 |
|
|
|
マウント・ポイント |
監査証跡 |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
|
|
Acfsutilコマンド |
なし |
|
表N-2に、Oracle ACFSのファイル・システム・オブジェクト監査イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表N-2 Oracle ACFSのファイル・システム・オブジェクト監査イベント
ソース・イベント | コマンド・クラス | ターゲット・オブジェクト | 関連オブジェクト | ステータス |
---|---|---|---|---|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
Dir名 |
レルムおよびコマンド・ルール |
|
|
|
Dir名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名/Dir名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名/Dir名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名/Dir名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名/Dir名 |
レルムおよびコマンド・ルール |
|
|
|
ファイル名/Dir名 |
レルムおよびコマンド・ルール |
|