For databasen administrator eller noen kjører en database , post- autentisering triggere gi ytterligere vern mot potensielle sikkerhetsbrudd eller forsøk på å omgå vanlige sikkerhetstiltak. De fungerer også som en måte å overvåke historien om hendelsene på systemet , for eksempel logge av og på for revisjon formål. Disse triggere kan brukes til å overvåke systembruken og tider av den tyngste last for styring overvåking. Post- autentisering utløser gi en ekstra mekanisme for å kontrollere og administrere en Oracle database. Logon og avlogging Audit
En revisjon sporet av pålogging og avlogging historie kan implementeres via bruk av pålogging og avlogging triggere. Disse utfører sine operasjoner på å oppdage at en bruker har logget på eller av ved hjelp av en " etter pålogging " eller " Etter utlogging "-klausul . Den mest sannsynlige oppgave for utløsere av denne typen ville være å registrere pålogging og avlogging hendelser i en tabell i databasen.
Logon Feil
Logon feil kan være forårsaket av en rekke ulike scenarier . Disse inkluderer forsøk på brudd sikkerhet og inn feil brukernavn og passord , problemer med godkjenningsprosessen eller brukere rett og slett glemmer sine brukernavn og /eller passord. Logg inn feil kan også oppstå fra programmer som er laget for å kjøre i bakgrunnen, eller over natten. Dette kan føre til alvorlige driftsproblemer hvis arbeidsplasser som er avhengige av et sikkert brukernavn og passord unnlate å utføre .
Å oppdage pålogging feil, kan en trigger bli laget som fyller en database tabell med svikt detaljer hver gang det er en pålogging fiasko .
Security Breach Prevention
Sikkerhet er et viktig aspekt av database administrator operasjoner. Brukere kan prøve å omgå sine standard tillatelser for å få tilgang til en ressurs . Dette betyr at sikkerhet ordninger kan omgås av kunnskapsrike brukere med mindre sikkerhetstiltak er satt på plass av databasen administrator . For eksempel, hvis administratoren gir visse privilegier for publikum , kan folk med administratorrettigheter tilgang til ressurser normalt ikke tilgjengelige for dem .
Selv om det er ofte nødvendig å gi tillatelse til bestemte brukere til å gi rettigheter til andre, dette kan være problematisk når de får lov til å gi tilgangsrettigheter til "offentlig ".
DDL Overvåking
å holde oversikt over nye eller endrede objekter i databasen, er det mulig å skape en trigger til å lagre historie DDL -kommandoer som finner sted på objektene .