Autonomous Database auditieren
Autonomous Database bietet Auditing, mit dem Sie Oracle-Datenbankaktivitäten überwachen können.
- Informationen zum Auditing von Autonomous Database
Autonomous Database bietet Auditing zum Verfolgen, Überwachen und Aufzeichnen von Datenbankaktionen. Mit Auditing können Sie Sicherheitsrisiken erkennen und die Einhaltung gesetzlicher Vorschriften für Ihre Datenbank verbessern. - Oracle Data Safe in Autonomous Database registrieren
Mit Oracle Data Safe können Sie Auditing-Policys für Datenbankbenutzer und administrative Benutzer anwenden, vordefinierte Auditing-Policys anwenden oder die Aufbewahrung von Auditdatensätzen für Ihre Autonomous Database-Instanz erweitern. - Aufbewahrung von Auditdatensätzen mit Oracle Data Safe in Autonomous Database verlängern
Verwenden Sie Oracle Data Safe, um die Aufbewahrung von Auditdatensätzen auf eine bestimmte Anzahl von Monaten zu erweitern. - Oracle Data Safe-Audittrails in Autonomous Database anzeigen und verwalten
Data Safe verwendet Audittrails, um zu definieren, wo die Auditdaten abgerufen und Autonomous Database-Auditdatensätze erfasst werden. Während des Registrierungsprozesses ermittelt Oracle Data Safe die Audittrails und erstellt eine Audittrailressource. - Audit-Policys mit Oracle Data Safe in Autonomous Database anzeigen und verwalten
Mit Oracle Data Safe können Sie Audit-Policys für Ihre Autonomous Database-Instanz festlegen. - Auditberichte mit Data Safe in Autonomous Database generieren
Data Safe umfasst Out-of-the-box-Auditdatenberichte. Außerdem können Sie benutzerdefinierte Berichte erstellen, die Ihren Anforderungen entsprechen.
Übergeordnetes Thema: Sicherheit
Autonomous Database auditieren
Autonomous Database bietet Auditing zum Verfolgen, Überwachen und Aufzeichnen von Datenbankaktionen. Mit Auditing können Sie Sicherheitsrisiken erkennen und die Einhaltung gesetzlicher Vorschriften für Ihre Datenbank verbessern.
- Auditfeatures in Autonomous Database
Autonomous Database umfasst umfangreiche, ausgefeilte Auditfunktionen, mit denen Sie die Auditinformationen erfassen können, die Sie für Ihr Unternehmen benötigen. Autonomous Database bietet Standardauditing. - Auditdaten in Autonomous Database
Autonomous Database schützt Auditdaten und schreibt den Audittrail in die Data Dictionary ViewUNIFIED_AUDIT_TRAIL
. - Standardaudit-Policys in Autonomous Database
Autonomous Database bietet Auditing zum Verfolgen, Überwachen und Aufzeichnen von Aktivitäten in Ihrer Datenbank.
Übergeordnetes Thema: Autonomous Database auditieren
Auditfunktionen in Autonomous Database
Autonomous Database umfasst umfangreiche, ausgereifte Auditfunktionen, mit denen Sie die Auditinformationen erfassen können, die Sie für Ihr Unternehmen benötigen. Autonomous Database bietet Standardauditing.
Darüber hinaus können Sie eine der folgenden Methoden verwenden, um Auditing-Policys anzuwenden:
-
Mit Oracle Data Safe können Sie Auditing-Policys für Datenbankbenutzer und administrative Benutzer anwenden und vordefinierte Auditing-Policys anwenden oder benutzerdefinierte Auditing-Policys anwenden. Weitere Informationen finden Sie unter Überblick über Aktivitätsauditing.
-
Oracle Database-Audit-Policys konfigurieren. Weitere Informationen finden Sie unter Audit-Policys konfigurieren.
Sie können das Auditing wie folgt konfigurieren:
-
Accountability für Aktionen aktivieren. Diese umfassen Aktionen in bestimmten Schemas, Tabellen oder Zeilen oder Aktionen, die sich auf einen bestimmten Inhalt auswirken.
-
Entfernen Sie Benutzer oder andere, wie z. B. Eindringlinge, von unangemessenen Aktionen, die auf ihrer Verantwortlichkeit basieren.
-
Verdächtige Aktivitäten untersuchen. Beispiel: Wenn sich ein Benutzer mit den Datenbankzugangsdaten der Anwendung bei der Datenbank anmeldet, können Sie beim Auditing von Verbindungen zur Datenbank feststellen, dass die Anmeldung von der Workstation eines Benutzers statt vom Anwendungsserver stammt.
-
Ein Auditor über Aktionen eines nicht autorisierten Benutzers informieren. Beispiel: Benachrichtigen Sie einen Auditor, wenn ein nicht autorisierter Benutzer versucht, Daten aus einer Tabelle zu löschen.
-
Daten über bestimmte Datenbankaktivitäten überwachen und sammeln. Beispiel: Sie können Statistiken darüber sammeln, welche Tabellen aktualisiert werden, wie viele nicht erfolgreiche Anmeldungen ausgeführt werden oder wie viele gleichzeitige Benutzer sich zu Spitzenzeiten anmelden.
-
Probleme bei der Implementierung von Autorisierungen oder Zugriffskontrollen erkennen. Sie können beispielsweise Audit Policys erstellen, von denen Sie erwarten, dass sie niemals Auditinformationen generieren, weil die Daten durch andere Mittel geschützt sind. Wenn diese Policys aber dennoch Auditinformationen generieren, wissen Sie, dass die anderen Sicherheitsmaßnahmen nicht korrekt implementiert sind.
-
Erfüllen Sie Auditinganforderungen für Compliancezwecke. Vorschriften wie die Folgenden haben gemeinsame Auditinganforderungen:
-
EU-Datenschutz-Grundverordnung (DSGVO)
-
Sarbanes-Oxley Act
-
Health Insurance Portability and Accountability Act (HIPAA)
-
International Convergence of Capital Measurement and Capital Standards: a Revised Framework (Basel II)
-
Japanische Datenschutzgesetze
-
Privacy and Electronic Communications Directive der EU
-
Übergeordnetes Thema: Autonomous Database auditieren
Auditdaten in Autonomous Database
Autonomous Database schützt Auditdaten und schreibt den Audittrail in die Data Dictionary-View UNIFIED_AUDIT_TRAIL
.
Die zugrunde liegende Tabelle, die Auditdaten in Autonomous Database speichert, ist AUDSYS.AUD$UNIFIED
. Diese Tabelle ist geschützt und lässt Benutzern nicht zu, DML-/DDL-Vorgänge auszuführen oder die Tabelle zu löschen (bei jedem Versuch, diese Aktionen auszuführen, wird automatisch ein Auditdatensatz erstellt). Nachdem ein Auditdatensatz geschrieben wurde, kann der ADMIN-Benutzer nur eine PURGE
-Aktivität ausführen. Der ADMIN verfügt über die Rolle AUDIT_ADMIN, die zum Ausführen von PURGE
erforderlich ist. Wenn Sie die Rolle AUDIT_ADMIN einem anderen Benutzer zuweisen, kann dieser Benutzer auch eine PURGE
ausführen.
Abhängig von der Anzahl und dem Typ der verwendeten Audit-Policys und der Aktivitätsmenge kann der Audittrail im Laufe der Zeit wachsen, um eine große Menge an Speicher zu nutzen. Autonomous Database bietet die folgenden Möglichkeiten, den für Auditdaten erforderlichen Speicher zu begrenzen:
-
Jede Autonomous Database-Instanz führt einmal täglich einen automatischen Löschjob aus, um alle Auditdatensätze zu entfernen, die älter als vierzehn (14) Tage sind.
- Benutzer mit der Rolle AUDIT_ADMIN können Auditdatensätze mit der Prozedur
DBMS_AUDIT_MGMT.CLEAN_AUDIT_TRAIL
manuell löschen. Weitere Informationen finden Sie unter DBMS_AUDIT_MGMT.
Wenn Sie einen längeren Aufbewahrungszeitraum für Auditdaten als 14 Tage benötigen, verwenden Sie Oracle Data Safe, um Auditdaten aufzubewahren. Weitere Informationen finden Sie unter Aufbewahrung von Auditdatensätzen mit Oracle Data Safe in Autonomous Database erweitern.
Autonomous Database prüft und protokolliert jeden Vorgang, der von den Oracle Cloud Infrastructure Operations-Teams in Ihrer Datenbank ausgeführt wird. Weitere Informationen zum Audit von Vorgangsaktivitäten finden Sie unter Oracle Cloud Infrastructure-Vorgangsaktionen anzeigen.
Übergeordnetes Thema: Autonomous Database auditieren
Standardaudit-Policys in Autonomous Database
Autonomous Database bietet Auditing zum Verfolgen, Überwachen und Aufzeichnen von Aktivitäten in Ihrer Datenbank.
Standardmäßig wendet Autonomous Database Audit-Policys an, um die folgenden Datenbankaktivitäten zu prüfen:
-
Alle Aktivitäten nach Oracle Cloud Operations
-
Alle Anmeldefehler bei der Datenbank
-
Alle Passwortänderungen
-
Versuche, Prozeduren zu erstellen oder zu ändern
-
Ausführung bestimmter Prozeduren, einschließlich Prozeduren in den Packages:
UTL_HTTP
oderUTL_SMTP
, die eine Verbindung zum Netzwerk herstellen
Darüber hinaus können Sie eine der folgenden Optionen verwenden, um zusätzliche Auditing-Policys anzuwenden:
-
Mit Oracle Data Safe können Sie Auditing-Policys für Datenbankbenutzer und administrative Benutzer anwenden und vordefinierte Auditing-Policys anwenden oder benutzerdefinierte Auditing-Policys anwenden. Weitere Informationen finden Sie unter:
-
Oracle Database-Audit-Policys konfigurieren. Weitere Informationen finden Sie unter Audit-Policys konfigurieren.
Übergeordnetes Thema: Autonomous Database auditieren
Oracle Data Safe in Autonomous Database registrieren
Mit Oracle Data Safe können Sie Auditing-Policys für Datenbankbenutzer und administrative Benutzer anwenden, vordefinierte Auditing-Policys anwenden oder die Aufbewahrung von Auditdatensätzen für Ihre Autonomous Database-Instanz erweitern.
Registrieren Sie Ihre Autonomous Database-Instanz wie folgt bei Oracle Data Safe:
Nach der Registrierung von Oracle Data Safe wird im Data Safe-Status Registriert und zwei Links angezeigt: Anzeigen und Registrierung aufheben.
Klicken Sie auf Anzeigen, um die Detailseite der Data Safe-Registrierungsdatenbank anzuzeigen.
Klicken Sie auf Registrierung aufheben, um Oracle Data Safe zu deaktivieren.
Übergeordnetes Thema: Autonomous Database auditieren
Aufbewahrung von Auditdatensätzen mit Oracle Data Safe in Autonomous Database verlängern
Mit Oracle Data Safe können Sie die Aufbewahrung von Auditdatensätzen auf eine bestimmte Anzahl von Monaten erweitern.
Registrieren Sie zunächst Ihre Autonomous Database-Instanz bei Oracle Data Safe. Weitere Informationen finden Sie unter Oracle Data Safe in Autonomous Database registrieren.
Nachdem die Autonomous Database-Instanz registriert wurde, können Sie den Data Safe-Aufbewahrungszeitraum angeben.
Weitere Informationen finden Sie unter Aufbewahrungsperioden für eine Zieldatenbank aktualisieren.
Übergeordnetes Thema: Autonomous Database auditieren
Oracle Data Safe-Audittrails in Autonomous Database anzeigen und verwalten
Data Safe verwendet Audittrails, um zu definieren, wo die Auditdaten abgerufen und Autonomous Database-Auditdatensätze erfasst werden sollen. Während des Registrierungsprozesses ermittelt Oracle Data Safe die Audittrails und erstellt eine Audittrailressource.
Oracle Data Safe listet Ressourcen auf der Seite "Audittrails" auf. Um auf die Seite "Audittrails" zuzugreifen, klicken Sie unter "Sicherheitscenter" in Data Safe auf Aktivitätsauditing, und klicken Sie dann auf der Seite "Aktivitätsauditing" unter Zugehörige Ressourcen auf Audittrails. Sie können jederzeit neue Audittrails ermitteln und Audittrailressourcen in Oracle Data Safe nach Bedarf entfernen.
Registrieren Sie zunächst Ihre Autonomous Database-Instanz bei Oracle Data Safe. Weitere Informationen finden Sie unter Oracle Data Safe in Autonomous Database registrieren.
Wenn Autonomous Database gestoppt oder neu gestartet wird, geschieht Folgendes:
-
Der Audittrail wechselt in einen Wiederholungsstatus, und Data Safe unternimmt vier (4) Stunden lang mehrere Verbindungsversuche. Im Feld Erfassungsstatus des Audittrails wird Folgendes angezeigt: WIEDERHOLEN.
Wenn in diesem Fall die Autonomous Database (Zieldatenbank) gestartet wird, wird der Audittrail automatisch fortgesetzt.
-
Nach vier Stunden wechselt der Audittrail in den Status "Gestoppt". Im Feld Erfassungsstatus des Audittrails wird Folgendes angezeigt: STOPPED_NEEDS_ATTN.
In diesem Fall können Sie den Audittrail manuell fortsetzen, wenn Autonomous Database (Zieldatenbank) gestartet wird und der Audittrail-Erfassungsstatus STOPPED_NEEDS_ATTN lautet.
Sie können den Audittrail auch manuell stoppen oder löschen. Wenn Sie den Audittrail löschen, werden keine bereits erfassten Auditdatensätze entfernt. Diese Datensätze verbleiben in Data Safe, bis der Aufbewahrungszeitraum erreicht ist.
Weitere Informationen finden Sie unter Audittrails anzeigen und verwalten.
Übergeordnetes Thema: Autonomous Database auditieren
Audit-Policys mit Oracle Data Safe in Autonomous Database anzeigen und verwalten
Mit Oracle Data Safe können Sie Audit-Policys für Ihre Autonomous Database-Instanz festlegen.
Registrieren Sie zunächst Ihre Autonomous Database-Instanz bei Oracle Data Safe. Weitere Informationen finden Sie unter Oracle Data Safe in Autonomous Database registrieren.
Nachdem Ihre Autonomous Database-Instanz registriert wurde, greifen Sie auf Oracle Data Safe zu, um Audit-Policys festzulegen.
Weitere Informationen finden Sie unter Audit-Policys anzeigen und verwalten.
Übergeordnetes Thema: Autonomous Database auditieren
Auditberichte mit Data Safe in Autonomous Database generieren
Data Safe umfasst sofort einsatzbereite Auditdatenberichte und Sie können benutzerdefinierte Berichte erstellen, die Ihren Anforderungen entsprechen.
Nachdem Sie Oracle Data Safe aktiviert und registriert haben und einen Trail zum Erfassen von Auditdaten aus Ihrer Autonomous Database-Instanz hinzugefügt haben, können Sie mit den Berichten die Aktivität für Ihre Datenbank überwachen.
Weitere Informationen finden Sie unter Auditberichte anzeigen und verwalten.
Übergeordnetes Thema: Autonomous Database auditieren