一、前言信息系统只要运行,就会产生数据,产生数据就需要存储,数据库就是所有信息系统所必需的,数据是信息系统最重要的东西,所以数据库的安全就是保障数据安全的重要屏障,现在市面上有许多数据库产品,其中使用比较广泛的就是Oracle数据库,今天我们就来讲一讲等保测评2.0中对Oracle数据库有哪些安全要求安全审计产品。

Oracle数据库

二、测评项写到现在,其实等保2.0对于数据库的要求都是一样的,不同的是每个数据库都会有自己的实现方式,下面我们按照惯例列出等保2.0对于Oracle数据库在安全审计方面的要求安全审计产品。

a)应启用安全审计功能安全审计产品,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;

b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

c)应对审计记录进行保护安全审计产品,定期备份,避免受到未预期的删除、修改或覆盖等;

d)应对审计进程进行保护,防止未经授权的中断安全审计产品。

三、测评项aa)应启用安全审计功能安全审计产品,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计;

Oracle数据库是自带审计功能的安全审计产品,要想查看审计功能的状态,我们可以使用语句:

select value from v$parameter where name ='audit_trail';

查看审计功能是否开启安全审计产品,如下图所示:

审计功能参数

我们可以看到安全审计产品,参数为“DB,EXTENDED”,下面是我找到的audit_trail参数的含义:

audit_trail参数有6个参数可以使用:

none:禁用数据库审计(强制审计除外)安全审计产品,为理论上的默认值;

os:将所有审核记录定向到操作系统文件安全审计产品,windows系统的话好像是会定向到事件查看器中的应用程序中(注意,其记录的值和db差不多,不包括具体的sql语句);

db:将所有审核记录定向到SYS.AUD$表(但强制审计的记录除外);

db, extended:同上安全审计产品,同时,SYS.AUD$表的SQL bind and SQL text列才会填充值,也就是说参数为db的情况下,并不会记录具体的sql语句;

xml:记录的内容和参数值为db时一致安全审计产品,同时将记录定向到xml文件中;

xml, extended:记录的内容和参数值为“db, extended”时一致,同时将记录定向到xml文件中安全审计产品。

可以看出只要参数不是none,就开启了审计功能,如果想要覆盖到每个用户的所有行为,则推荐参数值设为db, extended或者xml, extended安全审计产品。

四、测评项bb)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息;

由上一项可知,当audit_trail参数设置为db, extended或者xml, extended时,审计记录包含的要素是比较全面的,在测评过程中,除了查看audit_trail参数值,最好按照实际情况,查看一下具体的日志文件安全审计产品。

五、测评项cc)应对审计记录进行保护安全审计产品,定期备份,避免受到未预期的删除、修改或覆盖等;

如果是将审计记录保存到数据库表中,那就要严格限制对该表有操作权限的用户,除此之外,审计记录还有可能存储在制定的系统文件中,比如:xml文件中,那就要看系统用户对这些文件权限设置了安全审计产品。

至于备份,最好在询问访谈之后,查看到具体的备份数据表或者文件安全审计产品。

六、测评项dd)应对审计进程进行保护,防止未经授权的中断安全审计产品。

前边我们提到了,只要将audit_trail参数的值设置成none,就可以停止审计功能,为了防止这种情况的发生,就必须知道哪些用户拥有可以修改audit_trail参数的权限,我们知道Oracle数据库用户是通过角色来获取权限的,只有用户获得了sysdba和sysoper角色,才可以拥有修改audit_trail参数的权限,因此只要查看哪些用户拥有sysdba和sysoper角色就可以了,一般只有安全管理员才可以拥有安全审计产品。

还记得查看用户权限的语句吗安全审计产品?

select * from dba_sys_privs where grantee='sys' ORDER BY GRANTEE;

这里我们依然以“sys”用户为例安全审计产品,查看sys用户所拥有的权限,如下图所示:

sys用户权限

以上就是一项一项教你测等保2.0——Oracle安全审计的所有内容,希望对大家有所帮助,欢迎关注@科技兴了解更多科技尤其是网络安全方面的资讯与知识安全审计产品。

oracle怎么开启安全审计,安全审计产品:一项一项教你测等保2.0——Oracle安全审计...相关推荐

  1. 一项一项教你测等保2.0——Windows入侵防范

    一项一项教你测等保2.0--Windows入侵防范 原创 科技兴 2020-09-23 18:32:55 一.前言 随着社会的进步和科技的发展,新技术.新业务下的产品与服务不断创新与升级,云服务.大数 ...

  2. 设置访问权限_一项一项教你测等保2.0——Windows访问控制

    一.前言 随着社会的进步和科技的发展,新技术.新业务下的产品与服务不断创新与升级,云服务.大数据.物联网.移动互联及工业控制等新技术广泛应用,使用多年的等保1.0相关系列标准在适用性.时效性.易用性. ...

  3. linux授权文件夹给用户_一项一项教你测等保2.0——Linux访问控制

    一.前言 前边我们已经讲了windows系统下的访问控制,现在我们讲讲Linux系统下的访问控制,其实两个系统下的测评项都是一样的,不一样的就是不同的系统查看系统配置的方法不一样,windows系统使 ...

  4. Oracle数据库开启归档日志和补充日志

    文章目录 Oracle数据库开启归档日志和补充日志 重做日志的概念 归档日志 ARCHIVELOG模式 启动归档日志 归档日志的清理 补充日志 Oracle数据库开启归档日志和补充日志 项目中要对Or ...

  5. oracle plsql开启并行,Oracle开启并行的几种方法

    并行执行是同时开启多个进程/线程来完成同一个任务,并行执行的每一个进程/线程都会消耗额外的硬件资源,所以并行执行的本质就是以额外的硬件资源消耗来换取执行时间的缩短.这里的额外硬件资源消耗是指对数据库服 ...

  6. oracle无法打开表的行集,Oracle错误ORA-22905:无法访问非嵌套表项中的行

    这是我写入的存储过程.在此proc中,"p_subjectid"是从前端传递的一组数字.Oracle错误ORA-22905:无法访问非嵌套表项中的行 PROCEDURE getsu ...

  7. Oracle.DataAccess.Client.OracleCommand”的类型初始值设定项引发异常

    Oracle.ManagedDataAccess.dll 连接Oracle数据库不需要安装客户端 最开始,连接Oracle 数据是需要安装客户端的,ado.net 后来由于微软未来不再支持 Syste ...

  8. “Oracle.DataAccess.Client.OracleConnection”的类型初始值设定项引发异常

    "Oracle.DataAccess.Client.OracleConnection"的类型初始值设定项引发异常. 这个问题是我在iis上发布后浏览网页时报的错误.而在本地浏览程序 ...

  9. Oracle用 odp.net 时出现 Oracle.DataAccess.Client.OracleConnection的类型初始值设定项引发异常 问题的解决...

    在初次使用 Oracle 时,用ado.net连接数据,出现 "Oracle.DataAccess.Client.OracleConnection"的类型初始值设定项引发异常 的提 ...

  10. oracle vm 产品介绍,Oracle VM Server for SPARC 产品概述

    Oracle VM Server for SPARC 产品概述 Oracle VM Server for SPARC 为 Oracle 的 SPARC T 系列服务器提供高效的企业级虚拟化功能.使用 ...

最新文章

  1. JOGL - Java与OpenGl的绑定(转)
  2. 做好平面设计,你要知道的几个创造性思维?
  3. 计算机软件员证书用途,软考证书的五大好处(详解)
  4. CentOS7下安装GUI图形界面
  5. 你确定不反编译 likely 看看?
  6. java生成数据库设计说明书(excel)
  7. mysql 查看数据表大小_关于MySQL 查询表数据大小的总结
  8. ava 8中的新功能特性
  9. 使用IntelliJ IDEA开发Maven初始化创建流程
  10. ListView嵌套ScrollView后,设置dividerHeight属性后高度计算
  11. 算法设计与分析基础(三)
  12. java面试宝典2019
  13. IDEA生成SerialVersionUID
  14. C语言操作符详解(坑点+重难点+优先级结合性总结)
  15. 网页设计中的色彩搭配技巧
  16. (18)python字符串的使用
  17. 傻子也能看懂的迪杰斯特拉算法(转)
  18. 短信发送失败之短信中心号码异常
  19. win10+CUDA10.1+cudnn7.6+MX250安装过程
  20. 普源精电科创板上市:股价重挫35% 公司市值48亿

热门文章

  1. 数字人民币真的来了 六年历程全回顾
  2. 保龄球计分java代码_保龄球记分程序用C#该怎么写
  3. 随手写程序——分布拟合的卡方检验法
  4. Google guava之BiMap简介说明
  5. python3.7-secrets模块
  6. 数据可视化 d3操作汇总(一):d3以及直方图绘制简介
  7. Linux操作系统———李纳斯
  8. LGP993使用心得和Android手机使用建议
  9. Python如何释放内存
  10. 如何快速部署静态页面?