首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Oracle syslog审计与oracle保管库

Oracle syslog审计与oracle保管库
EN

Stack Overflow用户
提问于 2017-05-07 19:28:50
回答 1查看 413关注 0票数 1

我对在Oracle和oracle vault上启用审计(审计试验) syslog审计感到困惑。

在我看来,当用户使用oracle用户登录和注销时,syslog审计更多地与操作系统相关:

代码语言:javascript
复制
*.audit_sys_operations=TRUE
*.audit_syslog_level='local1.warning'
*.audit_trail='OS'

另一方面,oracle vault“限制任何用户对Oracle数据库中特定区域的访问,包括具有管理访问权限的用户”。

我看不出主要的区别,有时我看到它们是相关的,你能澄清我的困惑吗?

非常感谢。

EN

回答 1

Stack Overflow用户

发布于 2017-05-08 00:41:34

“甲骨文金库”不是一个产品。实际上,有两个类似的产品: Oracle Database Vault和Oracle Audit Vault。

Database Vault不是一个审计产品,它是一个安全产品。它允许我们定义安全策略。关于Database Vault的要点是,如果实现得当,即使是DBA也无法绕过它。而DBA可以避免常规的安全措施,例如VPD,因为他们有必要的特权关闭FGAC策略(并掩盖他们的踪迹)。

Audit Vault不会创建审计跟踪。它是审计信息的安全存储库。因此,它是审计或细粒度审计的补充。事实上,Audit Vault可以存储来自非Oracle数据库such as DB2 and SQL Server的审计数据。

关于这两个Vault产品的另一点是,除了企业版许可之外,它们还都需要其他许可。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/43830940

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档