審計可以幫助 數(shù)據庫 管理員發(fā)現(xiàn)現(xiàn)存架構和使用中的漏洞。
數(shù)據庫審計的層次
1.訪問及身份驗證審計,數(shù)據庫用戶登入(logon),登出(logoff)的相關信息,如登入登出時間,連接方式及參數(shù)信息,登入途徑等。
2.用戶與管理員審計:針對用戶和管理員執(zhí)行的活動進行分析和報告。
3.安全活動監(jiān)控:記錄數(shù)據庫中任何未授權或者可疑的活動生成審計報告。
4.漏洞與威脅審計:發(fā)現(xiàn)數(shù)據庫可能存在的漏洞,以及想要利用這些漏洞的“用戶”。