Skip to main content

การตรวจสอบฐานข้อมูลคืออะไร?

การตรวจสอบฐานข้อมูลเป็นการควบคุมความปลอดภัยของฐานข้อมูลที่เกี่ยวข้องกับการตรวจสอบหลายด้านช่วยให้ผู้ดูแลระบบสามารถควบคุมการเข้าถึงรู้ว่าใครใช้ฐานข้อมูลและสิ่งที่ผู้ใช้กำลังทำกับฐานข้อมูลการตรวจสอบทำเพื่อป้องกันการโจรกรรมฐานข้อมูลและเพื่อป้องกันไม่ให้ผู้ใช้สร้างรหัสฐานข้อมูลบางแง่มุมการตรวจสอบที่เกี่ยวข้องในการตรวจสอบฐานข้อมูลรวมถึงการระบุผู้ใช้การดำเนินการบันทึกที่ดำเนินการบนฐานข้อมูลและการตรวจสอบการเปลี่ยนแปลงฐานข้อมูลการตรวจสอบฐานข้อมูลไม่ค่อยดำเนินการโดยบุคคลมันมักจะได้รับการจัดการโดยโปรแกรม

ผู้ใช้หลายคนเข้าถึงฐานข้อมูลที่เกี่ยวข้องกับธุรกิจหรือเว็บไซต์ขนาดใหญ่ทุกวันผู้ใช้เหล่านี้สามารถเห็นข้อมูลและดำเนินการเปลี่ยนแปลงระดับสูงหรือต่ำกับข้อมูลตามระดับการเข้าถึงของพวกเขาและพวกเขาสามารถจัดเก็บข้อมูลในโปรแกรมอื่น ๆหากไม่มีการป้องกันรูปแบบใด ๆ ความเสี่ยงของการโจรกรรมข้อมูลนั้นสูงมากเนื่องจากไม่มีผู้ใช้ใดสามารถมีส่วนเกี่ยวข้องได้หากมีการขโมยข้อมูลใด ๆ

เมื่อติดตั้งโปรแกรมตรวจสอบฐานข้อมูลโปรแกรมนี้จะสร้างเส้นทางที่ดูผู้ใช้ทั้งหมดรูปแบบการป้องกันพื้นฐานอย่างหนึ่งคือการตรวจสอบระบุผู้ใช้ทั้งหมดและดูสิ่งที่ผู้ใช้แต่ละคนทำฟังก์ชั่นระดับต่ำโดยปกติจะไม่ถูกตรวจสอบนี่เป็นเพราะฟังก์ชั่นไม่ได้เป็นภัยคุกคามและเนื่องจากฟังก์ชั่นเหล่านี้ดำเนินการอย่างสม่ำเสมอว่าโปรแกรมการตรวจสอบอาจถูกครอบงำด้วยจำนวนข้อมูลที่ต้องตรวจสอบ

พร้อมกับการรู้ว่าผู้ใช้กำลังทำอะไรโปรแกรมการตรวจสอบจะการดำเนินการบันทึกที่ดำเนินการบนฐานข้อมูลตัวอย่างเช่นเมื่อใดก็ตามที่ผู้ใช้ทำการเปลี่ยนแปลงฐานข้อมูลขนาดใหญ่โปรแกรมการตรวจสอบจะดูผู้ใช้และแสดงให้เห็นว่าผู้ใช้ทำการเปลี่ยนแปลงการตรวจสอบฐานข้อมูลอาจถูกตั้งค่าให้เปิดใช้งานเมื่อใดก็ตามที่มีการดำเนินการระดับสูงดังนั้นจึงไม่มีโอกาสที่การตรวจสอบจะพลาดการดำเนินการ

การตรวจสอบฐานข้อมูลเหล่านี้เว้นแต่ฐานข้อมูลมีขนาดเล็กโดยเฉพาะบุคคลไม่ค่อยดำเนินการนี่เป็นเพราะบุคคลไม่สามารถตรวจสอบการเปลี่ยนแปลงทั้งหมดหรือระบุผู้ใช้ทั้งหมดที่ไม่มีความไม่ถูกต้องสูงโปรแกรมยังช่วยให้มั่นใจได้ว่าการเปลี่ยนแปลงที่อาจคุกคามหรือสร้างความเสียหายจะถูกบันทึกไว้เท่านั้น

ในขณะที่การโจรกรรมเป็นเหตุผลหลักในการดำเนินการตรวจสอบฐานข้อมูลไม่ใช่เหตุผลเดียวเมื่อฐานข้อมูลมีการเปลี่ยนแปลงส่วนที่เข้ารหัสไม่ถูกต้องสามารถทำให้ข้อมูลฐานข้อมูลทั้งหมดเสียหายได้ด้วยการกระทำระดับสูงเช่นการบันทึกนี้ผู้สอบบัญชีสามารถกำหนดโทษให้กับผู้ใช้ที่ดำเนินการเปลี่ยนแปลงและการกระทำที่เหมาะสมสามารถดำเนินการได้