神通数据库学习记录

神通数据库提供全面的审计功能,包括系统特权、用户、语句和对象审计。审计策略建议明确目的、减少审计范围并定期清理。审计踪迹记录在SYS_AUDTRAIL等系统表中,可通过特定视图查看详细信息。审计管理员(SYSAUDIT)负责开启/关闭审计,审计踪迹的管理和清理。保持审计踪迹的整洁对于有效审计至关重要。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

神通数据库审计

神通数据库 支持系统 特权审计、用户审计、语句审计和对象审计 四种类型的审计,既可以审计执行成功的语句也可以审计执行失败的语句
建议的审计策略:

  1. 明确你进行审计的目的
  2. 审计的命令、对象、用户尽可能少
  3. 先泛后精
  4. 保护审计踪迹

神通数据库的审计管理员能够执行的审计功能包括设置审计入口点、定制审计安全事件、配置入侵 检测误用规则、查看系统踪迹。

只有系统审计管理员可以启动、终止审计模块,可以对审计配置表(SYS_AUDCONF)进行配 置,查看、清除审计配置和审计踪迹等。

审计中心里一共有两类用户,一类 是审计管理员超级用户:SYSAUDIT,另一类则为审计管理员(AUDIT 组成员).只有这两类用户才能对审计中心中各个表及视图进行访问,

开启/关闭审计

只有审计管理员 (SYSAUDIT) 才有权开启和关闭审计功能。

开启审计功能需要审计管理员连接到数据库服务器来执行命令 START AUDIT

关闭审计功能需要审计管理员连接到数据库服务器来执行运行命令 DROP AUDIT

审计配置接口

在神通数据库中,所有审计配置都存在于系统表 SYS_AUDCONF 内,每条审计配置记录是一个元组, 它本身也有开启和关闭状态。

如果只想把部分审计 配置清除,请运行相应的 NOAUDIT 命令使之无效即可。当无用审计配置已经较多时又想进行新的审计配 置,建议先运行 CLEAN AUDIT CONFIGURATION 清除以前的审计配置,再进行新的审计配置,这样可
使当前的审计配置更醒目。

审计踪迹管理

神通数据库中,审计踪迹主要是记录在 系统表 SYS_AUDTRAIL 中的,此外还有两张辅助系统表 SYS_AUDCOMN 和 SYS_OBJECT 用于生成审计踪迹视图,使审计踪迹信息更全面、更易懂。

查看审计踪迹

要查看审计踪迹可以直接查询系统表 SYS_AUDTRAIL, 但是 SYS_AUDTRAIL 记录的信息比较简单,只记录了执行的命令、执行命的用户、时间和命令执行的结果,
因此该 系统表一般用于从总体上了解审计踪迹的信息。要详细了解各类审计踪迹的信息,还需要查看神通 数据库还提供的四张审计踪迹视图——特权审计踪迹视图 V_SYS_PRIVAUDTRAIL、语句审计踪迹 视图 V_SYS_STMTAUDTRAIL、用户审计踪迹视图 V_SYS_USRAUDTRAIL 和对象审计踪迹视图V_SYS_OBJAUDTRAIL。

清理审计踪迹

当对数据库的可疑操作来源明确以后,相应的审计踪迹就不再具有存在的意义,这时应该及时清理,否 则,当以后需要再进行审计时,这些过时的审计踪迹的存在就会对新的审计踪迹造成干扰,用户就需要花时间和精力去区分哪些是当前有用的审计踪迹。
命令为 clean audit trail

作为企业级大型、通用对象关系型数据库管理系统,神通数据库为用户提供的功能包括: • 支持丰富的数据类型 神通数据库所支持的数据类型包括:字符串类型、位串类型、精确数值类型、布尔型、近似数值类型、 日期类型、时间间隔类型、货币类型、二进制大对象、字符型大对象等。 • 提供功能强大的内置函数 神通数据库系统提供了丰富的内置函数,并可以根据用户的实际需要,定制特殊的函数。系统提供的内 置函数主要包括:数学函数、字符串函数、日期时间函数、类型转换函数聚集函数等。 • 支持视图 神通数据库对数据视图提供了完善的支持,从而允许不同的用户或应用程序以不同的方式查看同一数 据。该项功能不仅使数据更易于访问,而且可以利用它限制某些用户能够查看或更新的行和列。视图可以有 效地减少数据库中的数据冗余,并为实现灵活的数据安全机制提供了基础。 • 支持存储过程 使用数据库创建应用程序时,过程语言是应用程序和数据库之间的主要编程接口。神通数据库中所提 供的过程语言是 plOSCAR。在使用 plOSCAR 程序时,可用两种方法存储和执行程序。可以在本地存储程 序,并创建向数据库发送命令并处理结果的应用程序;也可以将程序在数据库中存储为存储过程,并创建执 行存储过程并处理结果的应用程序。 • 完整性约束机制 神通数据库使用约束来自动强制数据库完整性的方式。约束定义关于列中允许值的规则,是强制完整性 的标准机制。在神通数据库中,支持五类约束: NOT NULL 指定不接受 NULL 值的列。 CHECK 约束对可以对放入列中的值进行限制,以强制执行域的完整性。 UNIQUE 约束在列集内强制执行值的唯一性。 PRIMARY KEY 约束标识列或列集,这些列或列集的值唯一标识表中的行。 FOREIGN KEY 约束标识表之间的关系。 • 支持触发器 在神通数据库系统中,触发器是一种特殊类型的存储过程,它在指定的表中的数据发生变化时自动生效 被触发执行。唤醒调用触发器以响应 INSERT、UPDATE 或 DELETE 语句。触发器可以查询其它表,并 9 可以包含复杂的 plOSCAR 语句。神通数据库触发器按照所触发动作的间隔尺寸可以分为语句级触发器和行 级触发器。触发器由 CREATE TRIGGER 语句定义,FOR EACH 子句定义了触发动作的间隔尺寸,它既 可以是 FOR EACH STATEMENT(语句级触发器),也可以是 FOR EACH ROW(行级触发器)。 • 支持事务处理 神通数据库提供了高效的事务管理机制,保证每个事务的完整性。该机制提供: 锁定机制,使事务相互隔离。 记录机制,保证事务的持久性。即使服务器硬件、操作系统或数据库自身出现故障,也可以在重新启动 时使用事务日志,将所有未完成的事务自动地回滚到系统出现故障的位置。 事务管理特性,强制保持事务的原子性和一致性。事务启动之后,就必须成功完成,否则数据库系统将 撤消该事务启动之后对数据所作的所有修改。 在神通数据库中一个事务可以由一条或多条 sql 语句构成。事务的提交状态可以是自动提交也可以是手 动提交。有关事务的控制命令包括 BEGIN,COMMIT,ROLLBACK。 • 支持模式 一个数据库可以包含一个或多个命名的模式,一个模式内可以包含多个表。不同的模式中的表名可以相 同,而同一模式中的表不能同名。模式如同操作系统级的目录,但是模式不能嵌套。 用户在相应权限控制下可以访问所连接的数据库中的任何模式中的对象。 模式具有以下特点: 多个用户使用同一数据库而不会互相影响。 对数据库中的对象进行逻辑分组,更便于管理。 各个应用分别使用各自的模式,以避免命名冲突。 在模式中创建数据库对象或访问模式中的对象时,可在对象名前指定模式名。 • 支持数据备份和恢复 神通数据库的备份/恢复工具具有图形化的操作界面。用户利用备份工具可以对整个数据库、指定数据 库、或者指定库中的特定表执行备份操作。备份的数据被保存在用户指定的目录中。利用备份文件,用户可 以利用配套的恢复工具执行恢复操作。备份和恢复工具都提供丰富的选项,以满足不同用户的备份和恢复要 求。 • 支持数据迁移 神通数据库的数据导入和导出向导是前台管理工具中的一个实用工具,其主要功能是进行神通数据库 与其它各种异构数据源之间数据的析取、转换以及合并。数据导入和导出工具支持的数据源包括:神通数据 库、Oracle、Microsoft SQL Server、IBM DB2、Microsoft Excel 97-2000、文本文件、其他支持 ODBC 的 数据源。在数据的转换过程中,向导能根据源数据和目标数据具体类型,通过内置的转换规则提供数据类型 的默认映射关系、数据类型的精度匹配、空与非空信息提取、主键及相关索引建立等辅助功能,帮助用
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值