我对在Oracle和oracle vault上启用审计(审计试验) syslog审计感到困惑。
在我看来,当用户使用oracle用户登录和注销时,syslog审计更多地与操作系统相关:
*.audit_sys_operations=TRUE
*.audit_syslog_level='local1.warning'
*.audit_trail='OS'另一方面,oracle vault“限制任何用户对Oracle数据库中特定区域的访问,包括具有管理访问权限的用户”。
我看不出主要的区别,有时我看到它们是相关的,你能澄清我的困惑吗?
非常感谢。
发布于 2017-05-08 00:41:34
“甲骨文金库”不是一个产品。实际上,有两个类似的产品: Oracle Database Vault和Oracle Audit Vault。
Database Vault不是一个审计产品,它是一个安全产品。它允许我们定义安全策略。关于Database Vault的要点是,如果实现得当,即使是DBA也无法绕过它。而DBA可以避免常规的安全措施,例如VPD,因为他们有必要的特权关闭FGAC策略(并掩盖他们的踪迹)。
Audit Vault不会创建审计跟踪。它是审计信息的安全存储库。因此,它是审计或细粒度审计的补充。事实上,Audit Vault可以存储来自非Oracle数据库such as DB2 and SQL Server的审计数据。
关于这两个Vault产品的另一点是,除了企业版许可之外,它们还都需要其他许可。
https://stackoverflow.com/questions/43830940
复制相似问题