プライマリ・コンテンツに移動
Oracle® Audit Vault and Database Firewall監査者ガイド
リリース12.2
E70391-18
目次へ移動
目次
索引へ移動
索引

前
次

F Sybase ASE監査イベント

ここでのトピック

F.1 Sybase ASE監査イベントについて

この付録では、Sybase Adaptive Server Enterprise (ASE)で使用される監査イベント名と、対応するOracle Audit Vault and Database Firewall監査レコードのcommand_classフィールドとtarget_typeフィールドの値をマッピングします。監査イベントは、わかりやすいカテゴリ(アカウント管理イベントなど)に分類されています。ここでマッピングされる監査イベントを使用し、他のOracle Databaseレポート製品またはサード・パーティ・ツールを利用してカスタム監査レポートを作成できます。

関連項目:

独自のレポートを設計する際に役立つOracle Audit Vault and Database Firewallデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」を参照してください。

F.2 アカウント管理イベント

アカウント管理イベントは、UNLOCK ADMIN ACCOUNTコマンドなど、ユーザー・アカウントに影響を与えるTransact-SQLコマンドを追跡します。表F-1に、Sybase ASEのアカウント管理イベントと、対応するOracle AVDFイベントを示します。

表F-1 Sybase ASEのアカウント管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

CREATE LOGIN COMMAND

DROP LOGIN COMMAND

ログイン・コマンドの作成

ログイン削除コマンド

CREATE

DROP

USER

USER

SET SSA COMMAND

SSAコマンドの設定

ALTER

USER

SSO CHANGED PASSWORD

SSO変更パスワード

ALTER

USER

UNLOCK ADMIN ACCOUNT

管理者アカウントのロック解除

ALTER

USER

LOGIN HAS BEEN LOCKED

ログインはロック済

LOCK

ACCOUNT

F.3 アプリケーション管理イベント

アプリケーション管理イベントは、CREATE RULEコマンドなど、システム・サービスおよびアプリケーションの基礎となるTransact-SQLコマンドに対して実行されたアクションを追跡します。

表F-2に、Sybase ASEのアプリケーション管理イベントと、対応するOracle AVDFイベントを示します。

表F-2 Sybase ASEのアプリケーション管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

CREATE DEFAULT

デフォルトの作成

CREATE

DEFAULT

CREATE MESSAGE

メッセージの作成

CREATE

MESSAGE

CREATE PROCEDURE

プロシージャの作成

CREATE

PROCEDURE

CREATE RULE

ルールの作成

CREATE

RULE

CREATE SQLJ FUNCTION

SQLJファンクションの作成

CREATE

FUNCTION

CREATE TRIGGER

トリガーの作成

CREATE

TRIGGER

DROP DEFAULT

デフォルトの削除

DROP

DEFAULT

DROP MESSAGE

メッセージの削除

DROP

MESSAGE

DROP PROCEDURE

プロシージャの削除

DROP

PROCEDURE

DROP RULE

ルールの削除

DROP

RULE

DROP SQLJ FUNCTION

SQLJファンクションの削除

DROP

FUNCTION

DROP TRIGGER

トリガーの削除

DROP

TRIGGER

F.4 監査コマンド・イベント

監査コマンド・イベントは、他のTransact-SQLコマンドおよびデータベース・オブジェクトでの監査用Transact-SQLコマンドの使用を追跡します。表F-3に、Sybase ASEの監査コマンド・イベントと、対応するOracle AVDFイベントを示します。

表F-3 Sybase ASEの監査コマンド監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

AUDITING DISABLED

監査の無効化

NOAUDIT

SERVER

AUDITING ENABLED

監査の有効化

AUDIT

SERVER

F.5 データ・アクセス・イベント

データ・アクセス・イベントは、すべてのSELECT TABLEINSERT TABLEまたはUPDATE TABLEコマンドなど、監査対象のTransact-SQLコマンドを追跡します。データ・アクセス・レポートでは、これらのイベントが使用されます。

表F-4に、Sybase ASEのデータ・アクセス・イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表F-4 Sybase ASEのデータ・アクセス監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

ACCESS TO AUDIT TABLE

監査表へのアクセス

ACCESS

TABLE

BCP IN

BCP In

INSERT

TABLE

DELETE TABLE

表の削除

DELETE

TABLE

DELETE VIEW

ビューの削除

DELETE

VIEW

INSERT TABLE

表の挿入

INSERT

TABLE

INSERT VIEW

ビューの挿入

INSERT

VIEW

SELECT TABLE

表の選択

SELECT

TABLE

SELECT VIEW

ビューの選択

SELECT

VIEW

TRUNCATE TABLE

表の切捨て

TRUNCATE

TABLE

TRUNCATION OF AUDIT TABLE

監査表の切捨て

TRUNCATE

TABLE

UPDATE TABLE

表の更新

UPDATE

TABLE

UPDATE VIEW

ビューの更新

UPDATE

VIEW

F.6例外イベント

例外イベントは、ネットワーク・エラーなど、監査対象のエラーおよび例外アクティビティを追跡します。表F-5に、Sybase ASEの例外イベントと、対応するOracle AVDFイベントを示します。

表F-5 Sybase ASEの例外監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

FATAL ERROR

致命的なエラー

RAISE

ERROR

NONFATAL ERROR

致命的ではないエラー

RAISE

ERROR

F.7 無効レコード・イベント

無効レコード・イベントは、監査レコードが破損している可能性があるためにOracle AVDFでは認識できない監査対象のアクティビティを追跡します。

F.8 オブジェクト管理イベント

オブジェクト管理イベントは、CREATE TABLEコマンドなど、データベース・オブジェクトに対して実行された監査対象のアクションを追跡します。表F-6に、Sybase ASEのオブジェクト管理イベントと、対応するOracle AVDFイベントを示します。

表F-6 Sybase ASEのオブジェクト管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

ACCESS TO DATABASE

データベースへのアクセス

ACCESS

DATABASE

ALTER TABLE

表の変更

ALTER

TABLE

BIND DEFAULT

デフォルトのバインド

BIND

DEFAULT

BIND MESSAGE

メッセージのバインド

BIND

MESSAGE

BIND RULE

ルールのバインド

BIND

RULE

BUILT-IN FUNCTION

データベースへのアクセス

オブジェクトへのアクセス

スキーマへのアクセス

ユーザーへのアクセス

パスワードへのアクセス

ACCESS

DATABASE

OBJECT

SCHEMA

USER

PASSWORD

CREATE INDEX

索引の作成

CREATE

INDEX

CREATE TABLE

表の作成

CREATE

TABLE

CREATE VIEW

ビューの作成

CREATE

VIEW

CREATION OF REFERENCES TO TABLES

表への参照の作成

ASSOCIATE

TABLE

DROP INDEX

索引の削除

DROP

INDEX

DROP TABLE

表の削除

DROP

TABLE

DROP VIEW

ビューの削除

DROP

VIEW

TRANSFER TABLE

表の転送

MOVE

TABLE

UNBIND DEFAULT

デフォルトのバインド解除

UNBIND

DEFAULT

UNBIND MESSAGE

メッセージのバインド解除

UNBIND

MESSAGE

UNBIND RULE

ルールのバインド解除

UNBIND

RULE

F.9 ピア・アソシエーション・イベント

ピア・アソシエーション・イベントは、データベース・リンク・コマンドを追跡します。これらのイベントにはイベント名はありません。

F.10 ロールおよび権限管理イベント

ロールおよび権限管理イベントは、指定されたコマンドをユーザーが使用する権限を取り消すなど、監査対象のロールおよび権限管理アクティビティを追跡します。表F-7に、Sybase ASEのロールおよび権限管理イベントと、対応するOracle AVDFイベントを示します。

表F-7 Sybase ASEのロールおよび権限管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

GRANT COMMAND

コマンドの権限付与

GRANT

OBJECT

REVOKE COMMAND

コマンドの権限取消し

REVOKE

OBJECT

ROLE CHECK PERFORMED

ロール・チェックの実行

VALIDATE

ROLE

ROLE LOCK

ロールのロック

LOCK

ROLE

ROLE TOGGLING

ロールの切替え

SET

ROLE

USER-DEFINED FUNCTION COMMAND

ロール変更機能の実行

ロール作成機能の実行

ロール削除機能の実行

ロール付与機能の実行

ロール取消し機能の実行

ALTER

CREATE

DROP

GRANT

REVOKE

ROLE

ROLE

ROLE

ROLE

ROLE

F.11 サービスおよびアプリケーション使用率イベント

サービスおよびアプリケーション使用率イベントは、Transact-SQLコマンドの実行など、監査対象のアプリケーション・アクセス・アクティビティを追跡します。

表F-8に、Sybase ASEのサービスおよびアプリケーション使用率イベントと、対応するOracle AVDFイベントを示します。

表F-8 Sybase ASEのサービスおよびアプリケーション使用率監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

AD HOC AUDIT RECORD

非定型監査レコード

INSERT

AUDIT RECORD

ALL COMMANDS

すべてのコマンド実行

EXECUTE

COMMAND

EXECUTION OF STORED PROCEDURE

ストアド・プロシージャの実行

EXECUTE

PROCEDURE

EXECUTION OF TRIGGER

トリガーの実行

EXECUTE

TRIGGER

RPC IN

RPC In

REMOTE CALL

PROCEDURE

RPC OUT

RPC Out

REMOTE CALL

PROCEDURE

TRUSTED PROCEDURE EXECUTION

信頼できるプロシージャの実行

EXECUTE

PROCEDURE

TRUSTED TRIGGER EXECUTION

信頼できるトリガーの実行

EXECUTE

TRIGGER

F.12 システム管理イベント

システム管理イベントは、CREATE DATABASEコマンドやDISK INITコマンドなど、監査対象のシステム管理アクティビティを追跡します。表F-9に、Sybase ASEのシステム管理イベントと、対応するOracle AVDFイベントを示します。

表F-9 Sybase ASEのシステム管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

AEK ADD ENCRYPTION

暗号化の追加(AEK)

INSERT

ENCRYPTION KEY

AEK DROP ENCRYPTION

暗号化の削除(AEK)

DROP

ENCRYPTION KEY

AEK KEY RECOVERY

キーのリカバリ(AEK)

RECOVER

ENCRYPTION KEY

AEK MODIFY ENCRYPTION

暗号化の変更(AEK)

UPDATE

ENCRYPTION KEY

AEK MODIFY OWNER

所有者の変更(AEK)

UPDATE

OWNER

ALTER DATABASE

データベースの変更

ALTER

DATABASE

ALTER ENCRYPTION KEY

暗号化キーの変更

ALTER

ENCRYPTION KEY

ALTER...MODIFY OWNER

所有者の変更

UPDATE

OWNER

AUDIT OPTION CHANGE

オプション変更の監査

UPDATE

AUDIT OPTION

CONFIG

構成

CONFIGURE

SYSTEM

CREATE DATABASE

データベースの作成

CREATE

DATABASE

CREATE ENCRYPTION KEY

暗号化キーの作成

CREATE

ENCRYPTION KEY

CREATE MANIFEST FILE

マニフェスト・ファイルの作成

CREATE

MANIFEST FILE

DBCC COMMAND

DB整合性チェック

VALIDATE

DATABASE

DEPLOY UDWS

UDWSのデプロイ

ALTER

SYSTEM

DEPLOY USER-DEFINED WEB SERVICES

ユーザー定義Webサービスのデプロイ

INSTALL

WEB SERVICE

DISK INIT

ディスクの初期化

INITIALIZE

DISK

DISK MIRROR

ディスクのミラー化

COPY

DISK

DISK REFIT

ディスクの修復

REFRESH

DISK

DISK REINIT

ディスクの再初期化

INITIALIZE

DISK

DISK RELEASE

ディスクの解放

RELEASE

DISK

DISK REMIRROR

ディスクの再ミラー化

RESUME

DISK

DISK RESIZE

ディスクのサイズ変更

UPDATE

SYSTEM

DISK UNMIRROR

ディスクのミラー化解除

SUSPEND

DISK

DROP DATABASE

データベースの削除

DROP

DATABASE

DROP ENCRYPTION KEY

暗号化キーの削除

DROP

ENCRYPTION KEY

DUMP DATABASE

データベースのダンプ

BACKUP

DATABASE

DUMP TRANSACTION

トランザクションのダンプ

BACKUP

TRANSACTION

ENCRYPTED COLUMN ADMINISTRATION

暗号化された列の管理

CONFIGURE

ENCRYPTION

ERRORLOG ADMINISTRATION

Errorlog管理

CONFIGURE

ERROR LOG

JCS INSTALL COMMAND

JCSインストール・コマンド

INSTALL

JCS

JCS REMOVE COMMAND

JCS削除コマンド

UNINSTALL

JCS

KILL/TERMINATE COMMAND

コマンドの中断/終了

ABORT

COMMAND

LDAP STATE CHANGES

LDAP状態の変更

UPDATE

LDAP STATE

LOAD DATABASE

データベースのロード

LOAD

DATABASE

LOAD TRANSACTION

トランザクションのロード

LOAD

TRANSACTION

MOUNT DATABASE

データベースのマウント

MOUNT

DATABASE

ONLINE DATABASE

データベースのオンライン化

PUBLISH

DATABASE

PASSWORD ADMINISTRATION

パスワード管理

CONFIGURE

PASSWORD POLICY

QUIESCE DATABASE COMMAND

データベースの停止コマンド

QUIESCE

DATABASE

QUIESCE HOLD SECURITY

セキュリティ保持の停止

SUSPEND

QUIESCE

QUIESCE RELEASE

リリースの停止

RESUME

QUIESCE

REGENERATE KEYPAIR

キー・ペアの再生成

CREATE

KEYPAIR

SERVER BOOT

サーバーのブート

STARTUP

DATABASE

SERVER SHUTDOWN

サーバーの停止

SHUTDOWN

DATABASE

SSL ADMINISTRATION

SSL管理

CONFIGURE

SSL

UNDEPLOY UDWS

UDWSのアンデプロイ

ALTER

SYSTEM

UNDEPLOY USER DEFINED WEB SERVICES

ユーザー定義Webサービスのアンデプロイ

UNINSTALL

WEB SERVICE

UNMOUNT DATABASE

データベースのアンマウント

UNMOUNT

DATABASE

F.13 不明またはカテゴリに分類されていないイベント

不明またはカテゴリに分類されていないイベントは、カテゴリに分類できない監査対象アクティビティを追跡します。表F-10に、Sybase ASEの不明またはカテゴリに分類されていない監査イベントと、対応するOracle AVDFイベントを示します。

表F-10 Sybase ASEの不明またはカテゴリに分類されていない監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

AD HOC AUDIT RECORD

非定型監査レコード

UNKNOWN

NULL

F.14 ユーザー・セッション・イベント

ユーザー・セッション・イベントは、データベースにログインしたユーザーについて、監査対象の認証イベントを追跡します。

表F-11に、Sybase ASEのユーザー・セッション・イベントと、対応するOracle AVDFイベントを示します。

表F-11 Sybase ASEのユーザー・セッション監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

CONNECT TO COMMAND

接続コマンド

CONNECT

CIS

LOG IN

ログイン

LOGIN

SERVER

LOG OUT

ログアウト

LOGOUT

SERVER

SETUSER COMMAND

ユーザー設定コマンド

SET

USER