码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Oracle Audit Vault部署


    1、Oracle Audit Vault简介

    通过自动将审计数据合并到一个安全的数据仓库,使得能够更加有效的进行监控和报告。Oracle Audit Vault是一个强大的解决方案,它提供了安全的数据仓库、内置的报告功能、事件告警、以及职责分离的功能。

    通过Oracle Audit Vault的控制台,数据安全管理员和审计员能够管理、对比、以及提供Oracle数据库审计的设置,从而降低整体维护成本。

    参考文档:

    Oracle Audit Vault and Database Firewall 20 - Get Started

    What is Oracle Audit Vault and Database Firewall

    2、Oracle Audit Vault安装

    (1)下载 Audit Vault Server

    从 https://edelivery.oracle.com/osdc/faces/SoftwareDelivery 下载,搜索,下载最新的软件包(较大,10G以上)

    只需下载 即可

    (2)准备一台物理机或虚拟机

    内存和磁盘需求如下:

    如果是虚拟机,需要将disk.EnableUUID属性设为TRUE,

    准备一个ip和子网掩码以及网关,之后安装iso时需要填,如

    IPADDR=10.10.168.14

    NETMASK=255.255.255.0

    GATEWAY=10.10.168.254

    (3)安装iso文件(将iso文件放到虚拟机的宿主机上)

    参考:

    Installing Oracle Audit Vault and Database Firewall

    中途需要输入操作系统root密码,配置ip、网关、子网掩码等

    (4)安装完成后,访问控制台,初始化超级管理员和超级审计用户密码

    https://10.10.168.14

    root用户登录,密码为上述安装过程中的密码

    (5)分别使用admin和avauditor登录查看控制台详情

    超级管理员界面:

    超级审计用户界面:

    3、主机安装agent(超级管理员用户)

    (1)注册主机

    选择【Agents】-【Register】

    添加之后会生成一个Activation Key,安装agent时需要用到此key

    (2)下载agent

    以超级管理员用户登录audit vault,下载agent.jar

    (3)在注册的主机上安装agent

    被安装agent的主机(数据库主机)的java本应在1.8.0_45以上

    --上传agent.jar到数据库服务器,并配置JAVA_HOME

    su - oracle

    export JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk-1.8.0.181-7.b13.el7.x86_64/jre

    并在.bash_profile中添加JAVA_HOME定义

    mkdir -p /home/oracle/agent

    --解压agent.jar到/home/oracle/agent

    java -jar agent.jar -d /home/oracle/agent

    --启动agent

    cd /home/oracle/agent/bin

    ./agentctl start -k ---输入激活密钥Activation Key

    --查看agent状态

    ./agentctl status

    Agent is running.

    ps -ef|grep agent

    --设置agent自动重启

    ./agentctl registersvc

    Agent service registered successfully.

    --查看agent当前状态

    ./agentctl status

    agent安装完成后audit vault上agent的status变为Running

    4、配置数据库审计监测(超级管理员用户)

    前提:数据库开启了统一审计,具体开启方法见登录 · 集成知识空间 【统一审计】

    (1)添加数据库连接

    【Targets】-【Register】

    (2)添加审计

    【Add】-【Audit Data Collection】

    5、检查审计(超级审计用户登录)

    (1)Enable Audit Policy

    【Targets】下刚添加的目标cc,将Audit Policy enable

    (2)选择审计的policy

    【Policies】下查看统一审计的所有策略

    (3)测试审计

    【Reports】页面查看审计记录

    在数据库端测试insert,查看报告中是否体现

  • 相关阅读:
    2023年天津中德应用技术大学专升本物流管理专业考试大纲
    利用数据分析告警机制,实现鸿鹄与飞书双向集成
    状态空间模型(SSM)
    2015款奔驰B200车发动机故障灯异常点亮
    如何将项目SpringBoot部署在Linux上?Linux项目部署基本知识。
    验证工程师如何才能脱颖而出?
    树状图PPT怎么做?用这个树状图制作软件轻松拿捏!
    基于Java开发小说自检测系统
    基于Java毕业设计预防接种服务平台源码+系统+mysql+lw文档+部署软件
    Pyg消息传递源码(MESSAGE PASSING)+实例
  • 原文地址:https://blog.csdn.net/du18020126395/article/details/126887453
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号