Skip to main content

Co je to audit databáze?

Databázový audit je kontrola zabezpečení databáze zahrnující několik aspektů monitorování.Umožňuje správcům řídit přístup, vědět, kdo používá databázi a co uživatelé dělají s databází.Auditování se provádí, aby se zabránilo krádeži databáze a také zabránění uživatelům v zkažení databázového kódu.Mezi některé z aspektů monitorování zapojené do databázového auditu patří identifikace uživatelů, protokolovací akce prováděné v databázi a kontrola změn databáze.Databázový audit je zřídka prováděn osobou;Je častěji zpracováván programem.Tito uživatelé jsou schopni vidět data a provádět změny na vysokých nebo nízkých úrovních informací na základě jejich přístupové úrovně a mohou data ukládat do jiných programů.Bez jakékoli formy ochrany je riziko krádeže dat velmi vysoké, protože pokud nebyly ukradeny nějaké informace, nemohl by být zapojen žádný uživatel.Jedna základní forma ochrany je, že audit identifikuje všechny uživatele a sleduje, co každý uživatel dělá.Funkce nízké úrovně obvykle nejsou monitorovány.Je to proto, že funkce nepředstavují hrozbu a protože tyto funkce jsou prováděny tak pravidelně, že auditorský program může být ohromen množstvím údajů, které musí monitorovat.protokolové akce provedené v databázi.Například kdykoli uživatel provede velkou změnu databáze, auditorský program bude sledovat uživatele a ukáže, že uživatel tuto změnu provedl.Databázový audit může být nastaven na aktivaci vždy, když se provede akce na vysoké úrovni, takže není šance, že audit je zmeškaný.jen zřídka prováděna osobou.Je to proto, že člověk nemůže zkontrolovat všechny změny nebo identifikovat všechny uživatele bez vysokého potenciálu nepřesnosti.Program také zajišťuje, že jsou zaznamenány pouze potenciálně ohrožující nebo škodlivé změny.Po změně databáze může nesprávně kódovaná část poškodit všechny informace o databázi.S takovými přihlášenými akcemi na vysoké úrovni může auditor přiřadit vinu uživateli, který provedl změnu, a vhodných opatření lze podniknout.