【分享与探讨十】关于数据库审计功能

【问题】数据库审计功能需不需要打开?打开到什么程度?以什么方式打开?【分析】假设不打开,那么将来出来安全问题,我们无法寻找线索;假设打开,那么很可能因为使得审计日志占用大量的存储空间,甚至影响数据库IO性能;【建议】一般情况下还是需要对一些基本登录行为的审计,但是我们可以...显示全部

【问题】数据库审计功能需不需要打开?打开到什么程度?以什么方式打开?
【分析】假设不打开,那么将来出来安全问题,我们无法寻找线索;假设打开,那么很可能因为使得审计日志占用大量的存储空间,甚至影响数据库IO性能;
【建议】一般情况下还是需要对一些基本登录行为的审计,但是我们可以把日志位置修改制定到操作系统层面减少数据库层因此的性能压力,而且应该定期转储,减少碎文件太多而把文件系统i节点用光的极端情况。 Init.ora Parameter "AUDIT_TRAIL" Reference Note (ID 30690.1)
alter system set audit_trail='os' scope=spfile sid='*';

收起
参与5

返回haizdl的回答

haizdlhaizdl技术经理大连

【问题】数据库审计功能需不需要打开?打开到什么程度?以什么方式打开?
【分析】假设不打开,那么将来出来安全问题,我们无法寻找线索;假设打开,那么很可能因为使得审计日志占用大量的存储空间,甚至影响数据库IO性能;
【建议】一般情况下还是需要对一些基本登录行为的审计,但是我们可以把日志位置修改制定到操作系统层面减少数据库层因此的性能压力,而且应该定期转储,减少碎文件太多而把文件系统i节点用光的极端情况。 Init.ora Parameter "AUDIT_TRAIL" Reference Note (ID 30690.1)
alter system set audit_trail='os' scope=spfile sid='*';

银行 · 2017-05-09
浏览1902

回答者

haizdl
haizdl101634
技术经理大连
擅长领域: 灾备存储服务器

haizdl 最近回答过的问题

回答状态

  • 发布时间:2017-05-09
  • 关注会员:1 人
  • 回答浏览:1902
  • X社区推广