? Uansett hvor sikker bedriftens database konfigurasjon, kan hvis de ansatte misbruker sine tilgangsrettigheter , sikkerhetsbrudd eller nedetid på kritiske systemer føre til. Selv om du selv ikke kan overvåke hver handling av dine ansatte i selskapets Oracle database, kan du aktivere en av Oracles revisjon funksjoner . Disse funksjonene skaper bruken poster til revisjon, potensielt pinpointing problemer med tilgang til databasen . Audit Feature
Oracles database produkter inkluderer muligheten til å spore og registrere atferd og handlinger av individer ved hjelp av selskapets databaser . Oracles revisjon funksjoner virker ikke direkte analysere dataene de samler , imidlertid. I stedet , de produserer databasetabeller med oppføringer for brukerens handlinger å hente for analyse. Bruk revisjonen funksjonen til å holde styr på alt hver bruker gjør, eller økonomisere dine revisjonsdata ved å spore bare visse typer handlinger på databasen eller handlinger for bestemte tabeller .
Tillatelser
En del av brukerdata spores med Oracles revisjon funksjoner er tillatelsene for alle brukerne på ulike databaser . Hver cybersikkerhet Ordningen inkluderer en avveining mellom effektivitet og sikkerhet. Teoretisk sett kan din bedrift være utrolig effektiv hvis du tildelt oppgaver for noen database eller database bordet til alle ansatte . Men slike tillatelser forlate systemet åpne for en potensielt katastrofale angrep hvis hackere kompromittere en ansatt konto. Beste sikkerheten praksis tilsier at brukerne har rettighetene de trenger bare på databasen tabeller som de trenger for å fungere. Ser over brukerens tillatelse data sikrer brukerkontoer har ikke unødvendige eller upassende privilegier.
Database Endringer
Ved å se på data Oracles revisjon funksjoner samles på endringene som gjøres av ulike brukerkontoer , kan du se for usikre eller usikker praksis. Dersom de ansatte gjør strukturelle endringer i produksjonen database utenfor planlagt vedlikehold , for eksempel , risikerer de å få ned hele systemet . Også se etter mistenkelig oppførsel i tabeller brukere tilgang og hvilke typer endringer blir gjort. Gjennomgå denne typen revisjonsdata hjelper deg med å identifisere utrygg atferd . Det hjelper også finne ansatte som kan misbruke sin database tilgangsrettigheter .
Påloggingsforsøk
Audit funksjoner kan også spore data om pålogginger som inkluderer tidsstempler og IP-adressen til datamaskinen utfører login forsøk. Bruk revisjonen funksjonen til å spore en overdreven antall mislykkede pålogginger for et bestemt brukernavn eller forsøk på å logge på med en bruker som ikke eksisterer . Disse problemene både fungerer som røde flagg som noen prøver å trenge inn i systemet . I tillegg varsler vellykkede pålogginger på ulike timer eller en enkelt arbeidsstasjon vellykket logge inn med flere brukerkontoer deg om mistenkelig oppførsel på den delen av de ansatte .