`
无心徘徊
  • 浏览: 160660 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
文章分类
社区版块
存档分类
最新评论

审计相关信息

阅读更多
关于Oracle 11g数据库中的Audit

1 audot_trail
在Oracle 10g中,数据库参数audit_trail默认的设置为NONE
到11g中,创建数据库时如果选择了default security settings,audit_trail默认设置为DB,此时表明启用了默认的audit
默认的audit会记录session登录数据库的信息,数据库关闭/启动,用户授权等信息.
关于审计类型详细信息请参考Oracle® Database Security Guide
11g Release 1 (11.1)
Part Number B28531-05
第九章Verifying Security Access with Auditing的select an Auditing Type部分

SQL> select action_name, count(*) from dba_audit_trail group by action_name;

ACTION_NAME                    COUNT(*)
---------------------------- ----------
LOGOFF                             2137
LOGON                              1839
CREATE ROLE                           1
ALTER USER                            1
SET ROLE                             16
SYSTEM GRANT                         24
CREATE USER                           9
ALTER DATABASE                        6

8 rows selected.

select count(*) from dba_audit_trail

SQL> show parameter audit_trail

NAME                                 TYPE        VALUE
------------------------------------ ----------- ------------------------------
audit_trail                          string      DB

2 Oracle数据库中的强制审计
不管数据库审计是否是打开的,以下操作都将强制进行审计,并写到$ORACLE_HOME/admin/$ORACLE_SID/adump directory 目录(在UNIX系统上)
  1)数据库启动
  2)数据库关闭
  3)DML操作,包括insert,update,merge操作
即使此时audit_trail=DB,oracle数据库仍会将以上操作的审计信息记录在强制审计的目录,因此要注意检查ADUMP目录,及时清空多余记录

3 audit_trail=db
audit_trail=db 表示进行审计,并将审计记录存储在数据库中
默认的是记录在 sys.aud$表中
同时,在DBA_AUDIT_TRAIL和DBA_COMMON_AUDIT_TRAIL 这两个数据字典视图中可以查看详细的审计记录信息


4 取消audit
将初始化参数audit_trail设置为NONE
alter system set audit_trail=none scope=spfile;
然后重启数据库.
对已锁用户,可使用以下命令解锁:
alter user 用户名 account unlock

5 相关其它操作
truncate table SYS.AUD$;
分享到:
评论

相关推荐

    商业银行信息系统审计.doc

    1985年日本通产省情报处理开发协会信息系统审计委员会认为: 信息系统审计是由独立于审计对象的信息系统审计师, 站在客观的立场上, 对以计算机为核心的信息系统进行综合的检查、评价, 向有关人员提出问题与劝告, 追求...

    【推荐】CISA国际信息系统审计师资料合集.zip

    推荐,CISA国际信息系统审计师资料合集,资料包含知识点梳理、模拟试题、真题(较老)、以及基础教程资料等。 一、CISA 中文知识点梳理 第一章-信息系统审计程序重要知识点 第二章-IT治理重要知识点 第六章-灾难...

    地方审计机关财政审计信息化发展模式构建研究

    当前地方审计机关在财政审计信息化建设和发展过程中,面临着一些问题和困惑,如相关法律法规依据不充分、共享数据平台未建立、联网覆盖面不广、自动化审计程度不高、审计风险增大等。针对这些问题,地方审计机关需要...

    CIA 内部审计_全球信息技术审计指南(17册全)

    国际内部审计师协会对信息系统审计的相关内容进行了研究,发布了GTAG(GlobalTechnology Audit Guide,信息技术审计指南),包括: GTAG 1:信息技术风险和控制 GTAG 2:信息变更和补丁管理控制 GTAG 3:持续审计 ...

    信息技术对审计的影响.doc

    在信息化的会计系统中,各项会计事项都是由计算机按照程序进行自动处理的,信息 系统的特点及固有风险决定了信息化环境下审计的内容包括对信息化系统的处理和相关 控制功能的审查,信息技术对审计内容的影响越来越大...

    论文研究 - 审计费用影响因素文献综述

    为了确保审计报告的质量,作为审计师激励机制的重要组成部分,建立合理的审计费用是确保注册会计师履行正常的信息保证职能并确保审计师有效工作的必要条件。审计工作。 审计费是审计报告的价格。 作为审计报告的...

    GA-T 695-2014 信息安全技术 网络通讯安全审计技术标准.pdf

    本标准描述了与网络通信审计产品安全环境相关的假设、威胁和组织安全策略,定义了网络通信审计产品及其支撑环境的安全目的,规定了网络通信审计产品的安全功能要求和安全保证要求,通过基本原理论证安全功能要求能够...

    信息系统审计准则—IT审计

    信息系统审计的目标是协助组织信息技术管理人员有效地履行其受托责任以达成组织的信息技术管理目标。组织的信息技术管理目标是保证组织的信息技术战略充分 反映该组织的业务战略目标,提高组织所依赖的信息系统的...

    ORACLE10G 审计操作

    0DB:将audit trail 记录在数据库的审计相关表中,如aud$,审计的结果只有连接信息; DB,Extended:这样审计结果里面除了连接信息还包含了当时执行的具体语句; W0OS:将audit trail 记录在操作系统文件中,文件名...

    (更新至2019年)中国各省级省份政府审计数据-政府审计情况、违规处理信息

    纪检监察部门处理、建议有关部门处理、出具审计报告数量、提出审计建议、提交审计信息 2005~2019 审计工作综合情况 指标名称、序号、计量单位、会计年度、审计 署本级汇总、审计署派出局汇总、审计署特派办汇总、...

    论文研究 - 避税,产权和审计费

    避税会导致企业信息不透明,并削弱会计... 我们的研究发现,公司避税程度与审计成本呈正相关,与国有企业(SOE)相比,非国有企业(non-SOE)之间的关系更为明显。 本文可能对监管机构和审计定价具有一定的参考意义。

    论文研究 - 审计师如何应对企业创新活动

    创新是第一动力,通常与风险并存。... 本文还进一步分析了各种环境,为有关部门的制度制定和审计监督提供了相关建议,并间接验证了中国注册会计师协会制定要求注册会计师对创新信息进行审计的法规的必要性和正确性。

    医院信息系统审计步骤.doc

    信息系统审计重点及步骤 1、在准备阶段,主要是与医院信息技术人员进行沟通,熟悉医院信息系统的基础 设施,查阅与医院相关的法规政策,获取系统说明书、数据字典、操作流程图等关键技 术文档,采集电子数据。...

    开放系统互连 开放系统安全框架 第7部分:安全审计和报警框架

    可确认性保证将用户进行的动作或代表用户动作的处理过程的有关信息都能够记录在案,以便能将这些动作的相应后果与可疑用户(们)联系,并且能使其对自己的行为承担责任。提供安全审计服务能帮助提供可确认性。 安全...

    5信息技术对审计的影响.docx

    注册会计师在进行财务报表审计时,如果依赖相关信息系统所形成的财务信息和报告作为审计工作的依据,那么必须考虑相关信息和报告的质量,而财务报告相关的信息质量是通过交易的录入到输出整个过程中适当的控制来...

    论文研究 - 其他综合收入,审计师执业经验和审计定价

    经验丰富的审计师在解释和判断其他综合收益信息方面更加准确,因此风险评估也将变得更加合理,更有针对性地进行进一步的审计程序,从而在某种程度上削弱了其他综合收益与审计定价之间的正相关关系。 。 该研究...

    网络安全之企业信息系统内部审计的实践与思考.pdf

    信息系统的广泛应用给企业带来实时交互、高效运作等好处的同时,也提高了内部控制的管理难度,增加了企业经营、网络安全及数据泄露等相关风险,同时也给信息系统的审计工作带来了不小的挑战,针对以上问题对一些在...

    论文研究 - 部,部门和机构(MDA)的内部审计和创新会计实践:实证分析

    使用SPSS工具分析通过结构化调查表收集的数据,该调查表观察到内部审计职能与MDA中的创新会计惯例有关。 因此,这表明,作为内部控制背景下抵御财务舞弊的第一道防线,有效的内部审计必定可以遏制会计信息的操纵,...

    有关大数据背景下审计信息化建设的思考.doc

    有关大数据背景下审计信息化建设的思考.doc

    Web数据库安全 审计追踪与备份双管齐下

    审计是一种监视措施,跟踪记录有关数据的访问活动。审计追踪把用户对数据库的所有操作自动记录下来,存放在审计日志中(Audit Log)。记录的内容一般包括:操作类型(如修改、查询、删除),操作终端标识与操作者标识,...

Global site tag (gtag.js) - Google Analytics