2017-08-17 6 views
1

Nous envoyons des journaux d'audit Oracle 12c aux fichiers OS, mais générant une quantité considérable de journaux. Comment pouvons-nous réduire la génération de journaux d'audit?Journaux d'audit Oracle

Ce sont les paramètres du journal d'audit:

NAME         TYPE  VALUE 
------------------------------------ ----------- ------------------------------ 
audit_file_dest      string  /audit/auditlog/authentic/orac 
               leaudit.log 
audit_sys_operations     boolean  TRUE 
audit_syslog_level     string  LOCAL6.INFO 
audit_trail       string  OS 
unified_audit_sga_queue_size   integer  1048576 

Nous voulons que les journaux d'audit au niveau OS selon PCI-DSS. S'il vous plaît me dire comment voir quels journaux d'audit sont activés afin que nous puissions désactiver les journaux d'audit qui ne sont pas nécessaires,

+0

traite PCI-DSS avec sécurisation des données sur les cartes de paiement, y compris la restriction et l'accès à ces données d'audit. La fonctionnalité AUDIT par défaut d'Oracle ne convient pas à cette tâche. Voulez-vous dire Fine-Grained Auditing? S'il vous plaît fournir plus de détails concernant ce que vous vérifiez et comment vous allez à ce sujet. – APC

Répondre

0

paramètre suivant entraînera tous les journaux d'audit de système de fichiers OS:

audit_trail       string  OS 

s'il vous plaît mettre à la valeur suivante, qui écrira la plupart des informations d'audit dans la table $ sys.aud dans la base de données et seuls les journaux d'audit du système d'exploitation requis seront créés.

audit_trail = db, extended 

Sur la dernière note, s'il vous plaît faire nettoyer les journaux d'audit de système de fichiers OS & SYS.AUD $ table périodiquement.

  • Abhi
+0

mais nous voulons des journaux d'audit aux niveaux OS selon PCI-DSS. S'il vous plaît dites-moi comment voir les journaux d'audit est activé. – pramod

+0

afin que nous puissions désactiver les journaux d'audit qui ne sont pas nécessaires, – pramod

+0

Dans cette situation, vous avez deux options: 1) Continuez à utiliser audit_trail = OS. 2) audit_trail = OS, mais identifiez les tables qui auront des informations sensibles comme les données de cartes de crédit etc & activez l'audit à granularité fine avec l'option audit_trail => DBMS_FGA, qui supprimera le texte clair dans sys.aud $ table. –