Bestimmte sicherheitssensible Datenbankaktivitäten werden immer in Oracle Database auditiert und können nicht deaktiviert werden. Nutzen Sie sie, um das Datenbank-Auditing vom ersten Tag an zu starten. Zu diesen Aktivitäten gehören unter anderem:
Eine vollständige Liste der obligatorischen auditierbaren Ereignisse, die Ihrer Datenbankversion entsprechen, finden Sie im Abschnitt „Obligatorisch auditierbare Aktivitäten“ im Oracle Database Security Guide.
Oracle Database bietet mehrere vorgefertigte und einsatzbereite Best Practice-Policys für Unified Auditing, die allgemeine sicherheitsrelevante Auditeinstellungen abdecken, wie z. B.:
Möglicherweise werden einige davon standardmäßig aktiviert angezeigt. Oracle Autonomous Database bietet außerdem mehrere zusätzliche Audits, die standardmäßig aktiviert sind.
Weitere Informationen finden Sie im Abschnitt Aktivitäten mit vordefinierten einheitlichen Audit-Policys auditieren im Oracle Database Security Guide. Weitere Informationen finden Sie im Abschnitt Standardaudit-Policys in Autonomous Database unter „Oracle Autonomous Database Serverless verwenden“, wenn Sie Autonomous Database verwenden. Wenn Sie Data Safe oder AVDF zur Überwachung Ihrer Datenbankziele verwenden, werden weitere vordefinierte einheitliche Audit-Policys angezeigt, die mit einem einzigen Klick bereitgestellt werden können. Weitere Informationen finden Sie im Abschnitt Bereitstellung von Unified Audit-Policys im AVDF-Auditorhandbuch. Weitere Informationen finden Sie im Abschnitt Oracle Data Safe-Audit-Policys, wenn Sie Oracle Data Safe verwenden.
Mit bedingtem Auditing können Sie präzise, hochselektive und kontextbezogene Policys erstellen, die das Audit bestimmter Aktionen erleichtern und die Menge irrelevanter Auditdatensätze reduzieren. Bedingte Audits senken Ihren Speicherbedarf und bieten hochwertige Auditdatensätze, die für Auditoren, forensische Untersuchungen oder behördliche Compliance-Anforderungen nützlich sind. Bedingungen können auf Anwendungskontexten, Sessionkontext oder integrierten Funktionen basieren.
Benannte Audit-Policys können einmal erstellt und in mehreren Dimensionen, wie Benutzern und Rollen, durchgesetzt werden. Dies sorgt für mehr Flexibilität und Einfachheit. Weitere Informationen finden Sie im Abschnitt Unified Auditing mit konfigurierbaren Bedingungen im Oracle Database Security Guide.
Der Unified Audit Trail kann erweitert werden, um Anwendungsattribute einzuschließen, indem das Auditing für Anwendungskontextwerte konfiguriert wird. Für den Anwendungskontext-Namespace können die erforderlichen Attribute eingetragenwerdenwas in der Spalte APPLICATION_CONTEXTS des einheitlichen Audit Trail erfasst wird. Weitere Informationen finden Sie im Abschnitt Unified Auditing auf benutzerdefinierte Attribute erweitern im Oracle Database Security Guide.
Unified Auditing bietet ein hohes Maß an Integrität des Audittrails, da Benutzer diesen nicht manipulieren können. Der Audittrail wird im Schema AUDSYS gespeichert, auf das sich niemand in der Datenbank anmelden darf. UD$UNIFIED ist eine spezielle Tabelle, die ausschließlich INSERT-Aktivitäten zulässt. Jeder Versuch, den Inhalt der Tabelle AUD$UNIFIED direkt zu löschen, zu kürzen oder zu ändern, schlägt fehl und erzeugt einen zusätzlichen Audit-Eintrag. Die Verwaltung der Audit-Daten erfolgt über das integrierte Paket DBMS_AUDIT_MGMT. Darüber hinaus kann der Audit Tablespace mit Transparent Data Encryption (TDE) verschlüsselt werden. Die Unified Audit-Tabelle kann auch mit einer Oracle Database Vault-Realm geschützt werden.
Wenn der Parameter UNIFIED_AUDIT_SYSTEMLOG festgelegt ist, werden bestimmte Schlüsselfelder der einheitlichen Auditdatensätze in syslog geschrieben, während der vollständige Auditdatensatz in UNIFIED_AUDIT_TRAIL geschrieben wird. Syslog-Datensätze können nicht von Oracle Database oder den Benutzern geändert werden. Daher können Auditdaten im Unified Audit Trail mit den Auditfeldern aus syslog geprüft werden.
Unified Auditing kombiniert mehrere Legacy-Audittrails in einem einzigen Unified Audit Trail. Auditdatensätze werden von verschiedenen Auditquellen generiert, darunter:
Mit Unified Auditing werden Auditdatensätze aus allen Auditquellen in einen konsolidierten Audittrail geschrieben, entweder in eine AUDSYS.AUD$UNIFIED-Tabelle oder in BS-Dateien, und über die Ansicht UNIFIED_AUDIT_TRAIL angezeigt. Der Unified Audit Trail normalisiert auch das Format der Auditdatensätze, indem er standardisierte Spaltennamen und Datentypen für alle Auditquellen verwendet. Der konsolidierte, normalisierte Unified Audit Trail vereinfacht die Erfassung, Analyse und Verwaltung von Auditdatensätzen, die von den verschiedenen Auditquellen generiert werden. Die konsistente Formatierung vereinfacht die Berichterstellung und Analyse der Auditdaten.