Skip to main content

Was ist eine Datenbankprüfung?

Eine Datenbankprüfung ist eine Datenbanksicherheitssteuerung, die mehrere Überwachungsaspekte umfasst.Es ermöglicht Administratoren, den Zugriff zu steuern, zu wissen, wer die Datenbank verwendet und was Benutzer mit der Datenbank tun.Die Prüfung wird durchgeführt, um den Diebstahl von Datenbank zu verhindern und um Benutzer den Datenbankcode nicht durcheinander zu bringen.Einige der Überwachungsaspekte, die an einer Datenbankprüfung beteiligt sind, umfassen die Identifizierung von Benutzern, Protokollierungsaktionen, die in der Datenbank durchgeführt wurden, und die Überprüfung von Datenbankänderungen.Eine Datenbankprüfung wird selten von einer Person durchgeführt.Es wird häufiger von einem Programm behandelt.

Eine Vielzahl von Benutzern zugreifen täglich auf Datenbanken oder große Websites.Diese Benutzer sind in der Lage, die Daten anzuzeigen und hoch- oder niedrige Änderungen der Informationen anhand ihrer Zugriffsebene durchzuführen und die Daten in anderen Programmen speichern.Ohne irgendeine Form des Schutzes ist das Risiko von Datendiebstahl sehr hoch, da kein Benutzer beteiligt sein kann, wenn Informationen gestohlen wurden.

Wenn ein Datenbankprüfprogramm installiert ist, erstellt dieses Programm einen Trail, der alle Benutzer beobachtet.Eine grundlegende Form des Schutzes ist, dass das Audit alle Benutzer identifiziert und beobachtet, was jeder Benutzer tut.Niedrige Funktionen werden normalerweise nicht überwacht.Dies liegt daran, dass die Funktionen keine Bedrohung darstellen und dass diese Funktionen so regelmäßig ausgeführt werdenProtokollaktionen in der Datenbank.Wenn ein Benutzer beispielsweise eine große Datenbankänderung durchführt, beobachtet das Prüfprogramm den Benutzer und zeigt an, dass der Benutzer die Änderung vorgenommen hat.Die Datenbankprüfung kann so eingestellt werden, dass sie bei der Ausführung einer Aktion auf hoher Ebene aktiviert werden. Daher besteht keine Wahrscheinlichkeit, dass die Aktion durch das Audit übersehen wird.

Diese Datenbankprüfungen, es sei denn, die Datenbank ist besonders klein, wobei einige Benutzer darauf zugreifen, ist, ist.selten von einer Person durchgeführt.Dies liegt daran, dass eine Person nicht alle Änderungen überprüfen oder alle Benutzer ohne ein hohes Ungenauigkeitspotential identifizieren kann.Ein Programm stellt auch sicher, dass nur potenziell bedrohliche oder schädliche Änderungen protokolliert werden.

Während Diebstahl der Hauptgrund für die Durchführung einer Datenbankprüfung ist, ist dies nicht der einzige Grund.Wenn die Datenbank geändert wird, kann ein falsch codierter Abschnitt alle Datenbankinformationen beschädigen.Mit hochrangigen Aktionen wie diesem protokollierten Wirtschaftsprüfer kann der Prüfer dem Benutzer, der die Änderung durchführt, die Schuld zuweisen, und entsprechende Aktionen können ergriffen werden.