更新时间:2026-08-06 GMT+08:00
分享

需求目标

业务痛点

审计日志记录用户对数据库的启停、连接、DDL、DML、DCL等操作。审计日志机制主要增强数据库系统对非法操作的追溯及举证能力。

审计日志记录事件的时间、类型、执行结果、用户名、数据库、连接信息、数据库对象、数据库实例名称和端口号等详细信息。支持按起止时间段查询审计日志,并根据记录的字段进行筛选。

数据库安全管理员可以利用这些日志信息,重现导致数据库现状的一系列事件,追溯非法操作的用户、时间和内容等。

统一审计的目的是将现有的传统审计行为转变为针对性的跟踪审计行为,将目标之外的行为排除在审计之外,从而简化管理,提高了数据库生成审计数据的安全性。

目标指标

对用户开启的审计开关的操作可成功记录审计日志。

对用户配置的统一审计策略的对象的操作也可成功记录审计日志。

相关文档