ここでのトピック
この付録では、IBM DB2 for LUWで使用される監査イベント名と、対応するOracle Audit Vault and Database Firewall監査レコードのcommand_classフィールドとtarget_typeフィールドの値をマッピングします。監査イベントは、わかりやすいカテゴリ(アカウント管理イベントなど)に分類されています。ここでマッピングされる監査イベントを使用し、他のOracle Databaseレポート製品またはサード・パーティ・ツールを利用してカスタム監査レポートを作成できます。
関連項目:
独自のレポートを設計する際に役立つOracle Audit Vault and Database Firewallデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」を参照してください。
アカウント管理イベントは、UNLOCK ADMIN ACCOUNT
コマンドなど、ユーザー・アカウントに影響を与えるSQLコマンドを追跡します。
表I-1に、IBM DB2のアカウント管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表I-1 IBM DB2のアカウント管理監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
デフォルト・ロールの追加 |
|
|
|
ユーザーの追加 |
|
リスト3のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
ユーザー追加ロールの変更 |
|
|
|
ユーザー追加ロールの変更 |
|
リスト3のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
ユーザー認証の変更 |
|
リスト3のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
ユーザー削除ロールの変更 |
|
リスト3のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
認証 |
|
NULL |
|
デフォルト・ロールの削除 |
DROP |
NULL |
|
ユーザーの削除 |
|
リスト3のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
セッション・ユーザーの設定 |
|
リスト3のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
関連項目:
指定可能なターゲット・タイプの値は、「リスト3: IBM DB2監査イベントに指定可能なターゲット・タイプの値」を参照してください。
アプリケーション管理イベントは、CREATE RULE
コマンドなど、システム・サービスおよびアプリケーションの基礎となるSQLコマンドに対して実行されたアクションを追跡します。
表I-2に、IBM DB2のアプリケーション管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表I-2 IBM DB2のアプリケーション管理イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
オブジェクトの変更 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
オブジェクトの作成 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
オブジェクトの削除 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
監査コマンド・イベントは、他のSQLコマンドおよびデータベース・オブジェクトでの監査用SQLコマンドの使用を追跡します。表I-3に、IBM DB2の監査コマンド・イベントと、対応するOracle AVDFイベントを示します。
表I-3 IBM DB2の監査コマンド監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
監査ポリシーの変更 |
|
|
|
アーカイブ |
|
|
|
削除の監査 |
|
|
|
置換の監査 |
|
|
|
使用の監査 |
|
|
|
構成 |
|
|
|
監査ポリシーの作成 |
|
|
|
DB2 Aud |
|
|
|
監査ポリシーの削除 |
|
|
|
プルーニング |
|
|
|
開始 |
|
|
|
停止 |
|
|
表I-4に、IBM DB2のコンテキスト・イベントと、対応するOracle AVDFイベントを示します。
表I-4 IBM DB2の監査コンテキスト監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
DARIの起動 |
|
|
|
DARIの停止 |
|
|
|
再編成 |
|
|
データ・アクセス・イベントは、すべてのSELECT TABLE
、INSERT TABLE
またはUPDATE TABLE
コマンドなど、監査対象のSQLコマンドを追跡します。データ・アクセス・レポートでは、これらのイベントが使用されます。
表I-5に、IBM DB2のデータ・アクセス・イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表I-5 IBM DB2のデータ・アクセス監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
実行 |
|
|
|
DB構成の取得 |
|
|
|
デフォルト構成の取得 |
|
|
|
グループの取得 |
|
|
|
表領域統計の取得 |
|
|
|
ユーザーIDの取得 |
|
|
|
非同期ログ・レコードの読取り |
|
|
|
文 |
|
|
|
文 |
|
|
|
文 |
|
|
|
文 |
|
|
関連項目:
表I-6に、IBM DB2の実行イベントと、対応するOracle AVDFイベントを示します。
表I-6 IBM DB2の実行イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
文のホスト変数またはパラメータ・マーカー・データ値。このイベントは、文に含まれるホスト変数またはパラメータ・マーカーごとに繰り返されます。監査ログの区切り抽出にのみ存在します。 |
|
|
オブジェクト管理イベントは、CREATE TABLE
コマンドなど、データベース・オブジェクトに対して実行された監査対象のアクションを追跡します。表I-7に、IBM DB2のオブジェクト管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表I-7 IBM DB2のオブジェクト管理監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
オブジェクトの変更 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
オブジェクトの作成 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
オブジェクトの削除 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
|
オブジェクト名の変更 |
|
リスト2のIBM DB2監査イベントに指定可能なターゲット・タイプの値のいずれか。 |
ロールおよび権限管理イベントは、ユーザーに対するオブジェクト変更権限の付与など、監査対象のロールおよび権限管理アクティビティを追跡します。表I-8に、IBM DB2のロールおよび権限管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。
表I-8 IBM DB2のロールおよび権限管理監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
デフォルト・ロールの追加 |
|
|
|
デフォルト・ロールの変更 |
|
|
|
オブジェクトの変更 |
|
|
|
セキュリティ・ポリシーの変更 |
|
|
|
ファンクションのチェック |
|
|
|
ロールのメンバーシップの確認 |
|
|
|
オブジェクトのチェック |
|
|
|
転送の確認 |
|
|
|
オブジェクトの作成 |
|
|
|
デフォルト・ロールの削除 |
|
|
|
オブジェクトの削除 |
|
|
|
付与 |
|
|
|
DB権限の付与 |
|
|
|
DB権限の付与 |
|
|
|
DBADMの付与 |
|
|
|
暗黙の権限付与 |
|
|
|
暗黙の権限取消し |
|
|
|
取消し |
|
|
|
DB権限の取消し |
|
|
|
DB権限の取消し |
|
|
|
DBADMの取消し |
|
|
サービスおよびアプリケーション使用率イベントは、SQLコマンドの実行など、監査対象のアプリケーション・アクセス・アクティビティを追跡します。
表I-9に、IBM DB2のサービスおよびアプリケーション使用率イベントと、対応するOracle AVDFイベントを示します。
表I-9 IBM DB2のサービスおよびアプリケーション使用率監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
実行 |
|
|
|
即時実行 |
|
|
|
転送 |
|
|
システム管理イベントは、コミット操作など、DB2データベースのシステム管理に影響を与えるSQLコマンドを追跡します。表I-10に、IBM DB2のシステム管理イベントと、対応するOracle AVDFイベントを示します。
表I-10 IBM DB2のシステム管理監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
デバッガのアタッチ |
|
|
|
DSF CFSのコミット |
|
|
|
DSF CMのコミット |
|
|
|
DSFインスタンスのコミット |
|
|
|
メンテナンスDSFモード |
|
|
|
CFの起動 |
|
|
|
CFの停止 |
|
|
|
DSFインスタンスの起動 |
|
|
|
DSFインスタンスの停止 |
|
|
|
所有権の移行 |
|
|
|
DSFメンバーまたはCFの更新 |
|
|
システム管理イベントは、CREATE DATABASE
コマンドやDISK INIT
コマンドなど、監査対象のシステム管理アクティビティを追跡します。表I-11に、IBM DB2のシステム管理イベントと、対応するOracle AVDFイベントを示します。
表I-11 IBM DB2のシステム管理監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
DBのアクティブ化 |
|
|
|
ノードの追加 |
|
|
|
バッファ・プールの変更 |
|
|
|
データベースの変更 |
|
|
|
ノード・グループの変更 |
|
|
|
オブジェクトの変更 |
|
|
|
表領域の変更 |
|
|
|
DBのバックアップ |
|
|
|
バインド |
|
|
|
DBのカタログ |
|
|
|
DBコメントの変更 |
|
|
|
DCS DBのカタログ |
|
|
|
ノードのカタログ |
|
|
|
グループ・メンバーシップの確認 |
|
|
|
コンテナ問合せのクローズ |
|
|
|
カーソルのクローズ |
|
|
|
履歴ファイルのクローズ |
|
|
|
表領域問合せのクローズ |
|
|
|
構成 |
|
|
|
バッファ・プールの作成 |
|
|
|
データベースの作成 |
|
|
|
ノードでのDBの作成 |
|
|
|
イベント・モニターの作成 |
|
|
|
インスタンスの作成 |
|
|
|
ノード・グループの作成 |
|
|
|
オブジェクトの作成 |
|
|
|
表領域の作成 |
|
|
|
DB2監査 |
|
|
|
DB2リモート |
|
|
|
DB2設定 |
|
|
|
Db2trc |
|
|
|
DBM構成操作 |
|
|
|
DBの非アクティブ化 |
|
|
|
記述 |
|
|
|
データベースの記述 |
|
|
|
インスタンスの削除 |
|
|
|
検出 |
|
|
|
バッファ・プールの削除 |
|
|
|
データベースの削除 |
|
|
|
イベント・モニターの削除 |
|
|
|
ノード確認の削除 |
|
|
|
ノード・グループの削除 |
|
|
|
オブジェクトの削除 |
|
|
|
表領域の削除 |
|
|
|
複数ページの有効化 |
|
|
|
外部取消し |
|
|
|
スナップショット・サイズの見積り |
|
|
|
抽出 |
|
|
|
コンテナ問合せのフェッチ |
|
|
|
カーソルのフェッチ |
|
|
|
履歴ファイルのフェッチ |
|
|
|
表領域のフェッチ |
|
|
|
表領域問合せのフェッチ |
|
|
|
フラッシュ |
|
|
|
アプリケーションの強制 |
|
|
|
スナップショットの取得 |
|
|
|
プラグインからのユーザーマッピングの取得 |
GET |
NULL |
|
暗黙の再バインド |
|
|
|
DBMの強制終了 |
|
|
|
DRDAインダウト・トランザクションのリスト |
|
|
|
ログのリスト |
|
|
|
メッセージ・ファイルのロード |
|
|
|
表のロード |
|
|
|
DBM構成ファイルのマージ |
|
|
|
DBの移行 |
|
|
|
DB DIRの移行 |
|
|
|
システム・ディレクトリの移行 |
|
|
|
コンテナ問合せのオープン |
|
|
|
カーソルのオープン |
|
|
|
履歴ファイルのオープン |
|
|
|
表領域問合せのオープン |
|
|
|
準備 |
|
|
|
リカバリ履歴のプルーニング |
|
|
|
表領域の停止 |
|
|
|
再バインド |
|
|
|
再配布 |
|
|
|
ノードグループの再配布 |
|
|
|
セーブポイントの解放 |
|
|
|
表領域の名前変更 |
|
|
|
管理構成のリセット |
|
|
|
DB構成のリセット |
|
|
|
DBM構成のリセット |
|
|
|
モニターのリセット |
|
|
|
DBの復元 |
|
|
|
DBのロールフォワード |
|
|
|
統計の実行 |
|
|
|
セーブポイント |
|
|
|
アプリケーション優先度の設定 |
|
|
|
イベント・モニター状態の設定 |
|
|
|
モニターの設定 |
|
|
|
実行時精度の設定 |
|
|
|
セーブポイントの設定 |
|
|
|
表領域コンテナの設定 |
|
|
|
単一表領域問合せ |
|
|
|
DB2の起動 |
|
|
|
DB2の停止 |
|
|
|
DBのカタログ解除 |
|
|
|
表のアンロード |
|
|
|
表領域の停止解除 |
|
|
|
管理構成の更新 |
|
|
|
監査の更新 |
|
|
|
CLI構成の更新 |
|
|
|
DB構成の更新 |
|
|
|
DBバージョンの更新 |
|
|
|
DCS DBのカタログ解除 |
|
|
|
ノードのカタログ解除 |
|
|
|
DBM構成の更新 |
|
|
|
リカバリ履歴の更新 |
|
|
不明またはカテゴリに分類されていないイベントは、カテゴリに分類できない監査対象アクティビティを追跡します。表I-12に、IBM DB2の不明またはカテゴリに分類されていない監査イベントと、対応するOracle AVDFイベントを示します。
表I-12 IBM DB2の不明またはカテゴリに分類されていない監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
オブジェクトの変更 |
|
|
|
オブジェクトの作成 |
|
|
|
オブジェクトの削除 |
|
ユーザー・セッション・イベントは、データベースにログインしたユーザーについて、監査対象の認証イベントを追跡します。
表I-13に、IBM DB2のユーザー・セッション・イベントと、対応するOracle AVDFイベントを示します。
表I-13 IBM DB2のユーザー・セッション監査イベント
ソース・イベント | イベントの説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
添付 |
|
|
|
認証 |
|
|
|
コミット |
|
|
|
接続 |
|
|
|
接続のリセット |
|
|
|
接続のリセット |
|
|
|
デタッチ |
|
|
|
グローバル・コミット |
|
|
|
グローバル・ロールバック |
|
|
|
ロールバックの要求 |
|
|
|
ロールバック |
|
|
|
セッション・ユーザーの設定 |
|
|
|
ユーザーの切替え |
|
|
|
ユーザーの切替え |
|
|
特定の監査イベントに関連付けられているターゲット・タイプの値は、次のリストのいずれかになります。付録の監査イベントの表を参照してください。
可能性があるターゲット・タイプ
SYNONYM ALL POLICY BUFFERPOOL DATABASE EVENT MONITOR FUNCTION FUNCTION MAPPING VARIABLE HISTOGRAM TEMPLATE INDEX INSTANCE METHOD MODULE NODEGROUP NONE PROFILE PACKAGE PACKAGE CACHE REOPT VALUES ROLE SCHEMA SEQUENCE SERVER SERVER OPTION SERVICE CLASS PROCEDURE TABLE TABLESPACE THRESHOLD CONTEXT TYPE MAPPING TYPE&TRANSFORM USER MAPPING VIEW WORK ACTION SET WORK CLASS SET WORKLOAD WRAPPER XSR OBJECT
可能性があるターゲット・タイプ
SYNONYM POLICY BUFFERPOOL CONSTRAINT TYPE EVENT MONITOR FOREIGN_KEY FUNCTION FUNCTION MAPPING GLOBAL_VARIABLE HISTOGRAM TEMPLATE INDEX INDEX EXTENSION JAVA METHOD MODULE NODEGROUP NONE PACKAGE PRIMARY_KEY ROLE SCHEMA LABEL SECURITY LABEL COMPONENT POLICY SEQUENCE SERVER SERVER OPTION SERVICE CLASS PROCEDURE TABLE TABLESPACE THRESHOLD TRIGGER CONTEXT TYPE MAPPING TYPE&TRANSFORM CONSTRAINT USER MAPPING VIEW WORK ACTION SET WORK CLASS SET WORKLOAD WRAPPER