SlideShare a Scribd company logo
1 of 19
Download to read offline
‫اوراکل‬ ‫دیتابیس‬ ‫امنیت‬ ‫سازی‬ ‫پیاده‬
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫اهداف‬
‫آموخت‬ ‫خواهید‬ ‫بخش‬ ‫این‬ ‫پایان‬ ‫از‬ ‫بعد‬:
•‫های‬ ‫مسئولیت‬ ‫شرح‬DBA‫امنیت‬ ‫قبال‬ ‫در‬
•‫دسترسی‬ ‫حداقل‬ ‫اصل‬
•‫دیتابیس‬ ‫استاندارد‬ ‫حسابرسی‬ ‫سازی‬ ‫فعال‬
•‫خاص‬ ‫حسابرسی‬ ‫های‬ ‫گزینه‬
•‫اطالعات‬ ‫بر‬ ‫مروری‬audit trail
•‫نگهداری‬audit trail
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫صنعت‬ ‫در‬ ‫امنیت‬ ‫های‬ ‫نیازمندی‬
•‫قانونی‬:
–Sarbanes-Oxley Act (SOX)
–Health Information Portability and Accountability Act (HIPAA)
–India Information Technology Act
–UK Data Protection Act
–EU Data Directive 95/46/EC
–Norwegian Personal Data Act
•‫حسابرسی‬
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫ها‬ ‫مسئولیت‬ ‫سازی‬ ‫جدا‬
•DBA‫باشد‬ ‫اطمینان‬ ‫قابل‬ ‫شخص‬ ‫یک‬ ‫باید‬.‫م‬ ‫غیره‬ ‫و‬ ‫گزینشی‬ ‫موارد‬ ‫یعنی‬‫نظر‬ ‫د‬
‫باشد‬.
•‫وظایف‬DBA‫باید‬Share‫باشد‬.
•‫یک‬ ‫باید‬ ‫فرد‬ ‫هر‬ ‫برای‬user‫یک‬ ‫اینکه‬ ‫شود‬ ‫درست‬user‫همه‬ ‫و‬ ‫شود‬ ‫تعریف‬
‫ندارد‬ ‫معنی‬ ‫دهد‬ ‫انجام‬ ‫کارها‬.
•DBA‫و‬System Administrator‫باشند‬ ‫جدا‬ ‫باید‬.
•‫و‬ ‫اپراتور‬ ‫وظایف‬DBA‫کنید‬ ‫جدا‬ ‫را‬.‫نکنید‬ ‫خیرات‬ ‫دسترسی‬!!!
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫دیتابیس‬ ‫امنیت‬
‫هایتان‬ ‫داده‬ ‫محرمانگی‬ ‫از‬ ‫شما‬ ‫که‬ ‫کند‬ ‫می‬ ‫ایجاد‬ ‫رو‬ ‫امکان‬ ‫این‬ ‫امن‬ ‫سیستم‬ ‫یک‬
‫شوید‬ ‫مطمئن‬.
•‫کند‬ ‫می‬ ‫محدود‬ ‫را‬ ‫ها‬ ‫سرویس‬ ‫و‬ ‫ها‬ ‫داده‬ ‫به‬ ‫دسترسی‬.
•‫کاربران‬ ‫هویت‬ ‫تشخیص‬
•‫مشکوک‬ ‫های‬ ‫فعالیت‬ ‫برای‬ ‫مانیتورینگ‬
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫دسترسی‬ ‫حداقل‬ ‫اصل‬
•‫بشود‬ ‫نصب‬ ‫سرور‬ ‫روی‬ ‫نیاز‬ ‫مورد‬ ‫های‬ ‫افزار‬ ‫نرم‬ ‫فقط‬.
•‫دسترسی‬OS‫و‬DB‫دارند‬ ‫احتیاج‬ ً‫ا‬‫واقع‬ ‫که‬ ‫بدهید‬ ‫کاربرانی‬ ‫به‬ ‫را‬.
•‫کنید‬ ‫فعال‬ ‫را‬ ‫نیاز‬ ‫مورد‬ ‫های‬ ‫سرویس‬ ‫فقط‬.
•‫پسورد‬admin‫و‬root‫باشند‬ ‫داشته‬ ‫همه‬ ‫نیست‬ ‫قرار‬ ‫را‬!
•User‫باید‬ ‫فقط‬object‫باشد‬ ‫داشته‬ ‫باید‬ ‫که‬ ‫باشد‬ ‫داشته‬ ‫دسترسی‬ ‫هایی‬.
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
•Protect the data dictionary:
•Revoke unnecessary privileges from PUBLIC.
•Restrict the directories accessible by users.
•Limit users with administrative privileges.
•Restrict remote database authentication:
O7_DICTIONARY_ACCESSIBILITY=FALSE
REMOTE_OS_AUTHENT=FALSE
‫دسترسی‬ ‫حداقل‬ ‫اصل‬
Utl_http, utl_file, utl_tcp, utl_file_dir
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫کاربری‬ ‫های‬ ‫حساب‬ ‫از‬ ‫محافظت‬
‫وسیله‬ ‫به‬ ‫شود‬ ‫محافظت‬ ‫تواند‬ ‫می‬ ‫کاربری‬ ‫های‬ ‫حساب‬:
•‫باشد‬ ‫بزرگ‬ ‫و‬ ‫کوچک‬ ‫حروف‬ ‫به‬ ‫حساس‬ ‫که‬ ‫عبور‬ ‫کلمه‬ ‫فایل‬ ‫از‬ ‫استفاده‬.
•‫قوانین‬ ‫مدیریت‬ ‫برای‬ ‫قدرتمند‬ ‫شناسایی‬ ‫سازی‬ ‫فعال‬
–‫اینترنت‬ ‫بروی‬ ‫قوانین‬ ‫مدیریت‬ ‫مجوز‬
–‫پرتکل‬ ‫از‬ ‫استفاده‬ssl
SYSDBA
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫بانک‬ ‫امنیت‬ ‫مانیتورینگ‬
•Mandatory auditing
•Standard database auditing
•Value-based auditing
•Fine-grained auditing (FGA)
•SYSDBA (and SYSOPER) auditing
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
Audit
trail
Parameter
file
Specify audit options.
Generate
audit trail.
Standard Database Auditing
DBA User
executes
command.
Database
OS or XML
audit
trail
Audit
options
Server
process
1
2
3
Enable
database
auditing.
Review audit
information.
Maintain audit
trail.
4
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫بندی‬ ‫پیکر‬Audit trail
•‫شود‬ ‫اعمال‬ ‫تغییرات‬ ‫تا‬ ‫شود‬ ‫اندازی‬ ‫راه‬ ‫دوباره‬ ‫دیتابیس‬ ‫باید‬.
ALTER SYSTEM SET audit_trail=“XML” SCOPE=SPFILE;
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫پیشفرض‬ ‫حسابرسی‬
Privileges Audited by Default
ALTER ANY PROCEDURE
ALTER ANY TABLE
ALTER DATABASE
ALTER PROFILE
ALTER SYSTEM
ALTER USER
AUDIT SYSTEM
CREATE ANY JOB
CREATE ANY LIBRARY
CREATE ANY PROCEDURE
CREATE ANY TABLE
CREATE EXTERNAL JOB
CREATE PUBLIC DATABASE LINK
CREATE SESSION
CREATE USER
GRANT ANY OBJECT PRIVILEGE
GRANT ANY PRIVILEGE
GRANT ANY ROLE
DROP ANY PROCEDURE
DROP ANY TABLE
DROP PROFILE
DROP USER
EXEMPT ACCESS
POLICY
Statements Audited by Default
SYSTEM AUDIT BY ACCESS
ROLE BY ACCESS
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫خاص‬ ‫حسابرسی‬ ‫های‬ ‫گزینه‬
•SQL statement auditing:
•System-privilege auditing (nonfocused and focused):
•Object-privilege auditing (nonfocused and focused):
AUDIT select any table, create any trigger;
AUDIT select any table BY hr BY SESSION;
AUDIT table;
AUDIT ALL on hr.employees;
AUDIT UPDATE,DELETE on hr.employees BY ACCESS;
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
Enterprise Manager Audit Page
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫اطالعات‬ ‫بر‬ ‫مروری‬audit trail
‫از‬ ‫استفاده‬ ‫به‬ ‫مایل‬ ‫اگر‬audit trail‫کنید‬ ‫فعال‬ ‫غیر‬ ‫را‬ ‫آن‬ ‫نیستید‬.
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
Fine-Grained Auditing
•‫محتوا‬ ‫اساس‬ ‫بر‬ ‫ها‬ ‫داده‬ ‫به‬ ‫دسترسی‬
•Audits SELECT, INSERT, UPDATE, DELETE, and MERGE
•‫یا‬ ‫جدول‬ ‫چند‬ ‫یا‬ ‫یک‬ ‫در‬ ‫ستون‬ ‫یک‬ ‫به‬ ‫تواند‬ ‫می‬View‫شود‬.
•‫پکیج‬ ‫وسیله‬ ‫به‬DBMS_FGA‫شود‬ ‫می‬ ‫مدیریت‬.
employees
Policy: AUDIT_EMPS_SALARY
SELECT name, salary
FROM employees
WHERE
department_id = 10;
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
FGA Policy
•Defines:
–Audit criteria
–Audit action
•Is created with
DBMS_FGA
.ADD_POLICY
dbms_fga.add_policy (
object_schema => 'HR',
object_name => 'EMPLOYEES',
policy_name => 'audit_emps_salary',
audit_condition=> 'department_id=10',
audit_column => 'SALARY,COMMISSION_PCT',
handler_schema => 'secure',
handler_module => 'log_emps_salary',
enable => TRUE,
statement_types => 'SELECT,UPDATE');
SELECT name, job_id
FROM employees
WHERE
department_id = 20;
SELECT name, salary
FROM employees
WHERE
department_id = 10;
SECURE.LOG_
EMPS_SALARY
employees
Not audited
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
SYSDBA Auditing
‫کاربران‬‫می‬‫توانند‬‫با‬‫امتیازات‬SYSDBA‫و‬SYSOPER‫به‬‫دیتابیس‬‫متصل‬‫شوند‬
‫حتی‬‫اگر‬‫در‬‫حالت‬‫بسته‬‫باشد‬.‫در‬‫زمانی‬‫که‬‫دیتابیس‬‫بسته‬‫است‬‫متصل‬
‫شوید‬.audit trail‫باید‬‫خارج‬‫از‬‫دیتابیس‬‫ذخیره‬‫شود‬.
•‫اتصاالت‬‫با‬‫امتیازهای‬sysdba‫و‬sysyoper‫همیشه‬Audit‫می‬‫شوند‬.
•‫شما‬‫می‬‫توانید‬‫حسابرسی‬‫های‬‫جدیدی‬‫را‬‫برای‬sysdba‫و‬sysoper
‫تعریف‬‫کنید‬‫با‬‫استفاده‬‫از‬audit_sys_operations.
•‫برای‬‫کنترل‬Audit trail‫از‬audit_file_dest‫استفاده‬‫می‬
‫شود‬.
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org
‫فرادرس‬ ‫در‬ ‫شده‬ ‫مطرح‬ ‫نکات‬ ‫مبنای‬ ‫بر‬ ‫ها‬ ‫اسالید‬ ‫این‬
«‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ ‫آموزش‬»
‫تهیه‬‫است‬ ‫شده‬.
‫مراجعه‬ ‫زیر‬ ‫لینک‬ ‫به‬ ‫آموزش‬ ‫این‬ ‫مورد‬ ‫در‬ ‫بیشتر‬ ‫اطالعات‬ ‫کسب‬ ‫برای‬‫نمایی‬‫د‬.
faradars.org/fvorc9408
‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬
faradars.org/fvorc9408
‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬
FaraDars.org

More Related Content

What's hot

آموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهمfaradars
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارمfaradars
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتمfaradars
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتمfaradars
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهمfaradars
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهمfaradars
 
Introduction to oracle
Introduction to oracleIntroduction to oracle
Introduction to oracleEhsan Hamzei
 
آموزش ذخیره و بازیابی اطلاعات - درس سوم
آموزش ذخیره و بازیابی اطلاعات - درس سومآموزش ذخیره و بازیابی اطلاعات - درس سوم
آموزش ذخیره و بازیابی اطلاعات - درس سومfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس هشتم
آموزش ذخیره و بازیابی اطلاعات - درس هشتمآموزش ذخیره و بازیابی اطلاعات - درس هشتم
آموزش ذخیره و بازیابی اطلاعات - درس هشتمfaradars
 

What's hot (9)

آموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش نهم
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهارم
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هشتم
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش هفتم
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش دهم
 
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهمآموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهم
آموزش مدیریت بانک اطلاعاتی اوراکل - بخش چهاردهم
 
Introduction to oracle
Introduction to oracleIntroduction to oracle
Introduction to oracle
 
آموزش ذخیره و بازیابی اطلاعات - درس سوم
آموزش ذخیره و بازیابی اطلاعات - درس سومآموزش ذخیره و بازیابی اطلاعات - درس سوم
آموزش ذخیره و بازیابی اطلاعات - درس سوم
 
آموزش ذخیره و بازیابی اطلاعات - درس هشتم
آموزش ذخیره و بازیابی اطلاعات - درس هشتمآموزش ذخیره و بازیابی اطلاعات - درس هشتم
آموزش ذخیره و بازیابی اطلاعات - درس هشتم
 

Similar to آموزش مدیریت بانک اطلاعاتی اوراکل - بخش یازدهم

Oracle database firewall
Oracle database firewallOracle database firewall
Oracle database firewallAskar Adibi
 
نرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برنانرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برناdanapardaz
 
نرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برنانرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برناdana_pardaz
 
Controller in asp.net mvc
Controller in asp.net mvcController in asp.net mvc
Controller in asp.net mvcReza Rahimy
 
Web Application Security Test
Web Application Security TestWeb Application Security Test
Web Application Security TestSaeid Sadeghi
 
آموزش پایگاه داده ها - بخش یکم
آموزش پایگاه داده ها - بخش یکمآموزش پایگاه داده ها - بخش یکم
آموزش پایگاه داده ها - بخش یکمfaradars
 
نمایه سازی ماشینی در گوگل
نمایه سازی ماشینی در گوگلنمایه سازی ماشینی در گوگل
نمایه سازی ماشینی در گوگلJavad Pourhosaini
 
Spring security configuration
Spring security configurationSpring security configuration
Spring security configurationHamid Ghorbani
 
آموزش ذخیره و بازیابی اطلاعات - درس پنجم
آموزش ذخیره و بازیابی اطلاعات - درس پنجمآموزش ذخیره و بازیابی اطلاعات - درس پنجم
آموزش ذخیره و بازیابی اطلاعات - درس پنجمfaradars
 

Similar to آموزش مدیریت بانک اطلاعاتی اوراکل - بخش یازدهم (9)

Oracle database firewall
Oracle database firewallOracle database firewall
Oracle database firewall
 
نرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برنانرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برنا
 
نرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برنانرم افزار مدیریت اکتیو دایرکتوری برنا
نرم افزار مدیریت اکتیو دایرکتوری برنا
 
Controller in asp.net mvc
Controller in asp.net mvcController in asp.net mvc
Controller in asp.net mvc
 
Web Application Security Test
Web Application Security TestWeb Application Security Test
Web Application Security Test
 
آموزش پایگاه داده ها - بخش یکم
آموزش پایگاه داده ها - بخش یکمآموزش پایگاه داده ها - بخش یکم
آموزش پایگاه داده ها - بخش یکم
 
نمایه سازی ماشینی در گوگل
نمایه سازی ماشینی در گوگلنمایه سازی ماشینی در گوگل
نمایه سازی ماشینی در گوگل
 
Spring security configuration
Spring security configurationSpring security configuration
Spring security configuration
 
آموزش ذخیره و بازیابی اطلاعات - درس پنجم
آموزش ذخیره و بازیابی اطلاعات - درس پنجمآموزش ذخیره و بازیابی اطلاعات - درس پنجم
آموزش ذخیره و بازیابی اطلاعات - درس پنجم
 

More from faradars

آموزش شبیه سازی مدارات الکتریکی با OrCAD
آموزش شبیه سازی مدارات الکتریکی با OrCADآموزش شبیه سازی مدارات الکتریکی با OrCAD
آموزش شبیه سازی مدارات الکتریکی با OrCADfaradars
 
آموزش فیزیک الکتریسیته - فصل ششم تا نهم
آموزش فیزیک الکتریسیته - فصل ششم تا نهمآموزش فیزیک الکتریسیته - فصل ششم تا نهم
آموزش فیزیک الکتریسیته - فصل ششم تا نهمfaradars
 
آموزش فیزیک الکتریسیته - فصل یکم تا پنجم
آموزش فیزیک الکتریسیته - فصل یکم تا پنجمآموزش فیزیک الکتریسیته - فصل یکم تا پنجم
آموزش فیزیک الکتریسیته - فصل یکم تا پنجمfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس دهم
آموزش ذخیره و بازیابی اطلاعات - درس دهمآموزش ذخیره و بازیابی اطلاعات - درس دهم
آموزش ذخیره و بازیابی اطلاعات - درس دهمfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس نهم
آموزش ذخیره و بازیابی اطلاعات - درس نهمآموزش ذخیره و بازیابی اطلاعات - درس نهم
آموزش ذخیره و بازیابی اطلاعات - درس نهمfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس هفتم
آموزش ذخیره و بازیابی اطلاعات - درس هفتمآموزش ذخیره و بازیابی اطلاعات - درس هفتم
آموزش ذخیره و بازیابی اطلاعات - درس هفتمfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس ششم
آموزش ذخیره و بازیابی اطلاعات - درس ششمآموزش ذخیره و بازیابی اطلاعات - درس ششم
آموزش ذخیره و بازیابی اطلاعات - درس ششمfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس چهارم
آموزش ذخیره و بازیابی اطلاعات - درس چهارمآموزش ذخیره و بازیابی اطلاعات - درس چهارم
آموزش ذخیره و بازیابی اطلاعات - درس چهارمfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس دوم
آموزش ذخیره و بازیابی اطلاعات - درس دومآموزش ذخیره و بازیابی اطلاعات - درس دوم
آموزش ذخیره و بازیابی اطلاعات - درس دومfaradars
 
آموزش ذخیره و بازیابی اطلاعات - درس یکم
آموزش ذخیره و بازیابی اطلاعات - درس یکمآموزش ذخیره و بازیابی اطلاعات - درس یکم
آموزش ذخیره و بازیابی اطلاعات - درس یکمfaradars
 
آموزش ترمودینامیک ۲ بخش سوم
آموزش ترمودینامیک ۲ بخش سومآموزش ترمودینامیک ۲ بخش سوم
آموزش ترمودینامیک ۲ بخش سومfaradars
 
آموزش ترمودینامیک ۲ بخش هشتم
آموزش ترمودینامیک ۲ بخش هشتمآموزش ترمودینامیک ۲ بخش هشتم
آموزش ترمودینامیک ۲ بخش هشتمfaradars
 
آموزش ترمودینامیک ۲ بخش دوم
آموزش ترمودینامیک ۲ بخش دومآموزش ترمودینامیک ۲ بخش دوم
آموزش ترمودینامیک ۲ بخش دومfaradars
 
آموزش ترمودینامیک ۲ بخش هفتم
آموزش ترمودینامیک ۲ بخش هفتمآموزش ترمودینامیک ۲ بخش هفتم
آموزش ترمودینامیک ۲ بخش هفتمfaradars
 
آموزش ترمودینامیک ۲ بخش ششم
آموزش ترمودینامیک ۲ بخش ششمآموزش ترمودینامیک ۲ بخش ششم
آموزش ترمودینامیک ۲ بخش ششمfaradars
 
آموزش ترمودینامیک ۲ بخش اول
آموزش ترمودینامیک ۲ بخش اولآموزش ترمودینامیک ۲ بخش اول
آموزش ترمودینامیک ۲ بخش اولfaradars
 
آموزش ترمودینامیک ۲ بخش پنجم
آموزش ترمودینامیک ۲ بخش پنجمآموزش ترمودینامیک ۲ بخش پنجم
آموزش ترمودینامیک ۲ بخش پنجمfaradars
 
آموزش ترمودینامیک ۲ بخش چهارم
آموزش ترمودینامیک ۲ بخش چهارمآموزش ترمودینامیک ۲ بخش چهارم
آموزش ترمودینامیک ۲ بخش چهارمfaradars
 
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...faradars
 
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...faradars
 

More from faradars (20)

آموزش شبیه سازی مدارات الکتریکی با OrCAD
آموزش شبیه سازی مدارات الکتریکی با OrCADآموزش شبیه سازی مدارات الکتریکی با OrCAD
آموزش شبیه سازی مدارات الکتریکی با OrCAD
 
آموزش فیزیک الکتریسیته - فصل ششم تا نهم
آموزش فیزیک الکتریسیته - فصل ششم تا نهمآموزش فیزیک الکتریسیته - فصل ششم تا نهم
آموزش فیزیک الکتریسیته - فصل ششم تا نهم
 
آموزش فیزیک الکتریسیته - فصل یکم تا پنجم
آموزش فیزیک الکتریسیته - فصل یکم تا پنجمآموزش فیزیک الکتریسیته - فصل یکم تا پنجم
آموزش فیزیک الکتریسیته - فصل یکم تا پنجم
 
آموزش ذخیره و بازیابی اطلاعات - درس دهم
آموزش ذخیره و بازیابی اطلاعات - درس دهمآموزش ذخیره و بازیابی اطلاعات - درس دهم
آموزش ذخیره و بازیابی اطلاعات - درس دهم
 
آموزش ذخیره و بازیابی اطلاعات - درس نهم
آموزش ذخیره و بازیابی اطلاعات - درس نهمآموزش ذخیره و بازیابی اطلاعات - درس نهم
آموزش ذخیره و بازیابی اطلاعات - درس نهم
 
آموزش ذخیره و بازیابی اطلاعات - درس هفتم
آموزش ذخیره و بازیابی اطلاعات - درس هفتمآموزش ذخیره و بازیابی اطلاعات - درس هفتم
آموزش ذخیره و بازیابی اطلاعات - درس هفتم
 
آموزش ذخیره و بازیابی اطلاعات - درس ششم
آموزش ذخیره و بازیابی اطلاعات - درس ششمآموزش ذخیره و بازیابی اطلاعات - درس ششم
آموزش ذخیره و بازیابی اطلاعات - درس ششم
 
آموزش ذخیره و بازیابی اطلاعات - درس چهارم
آموزش ذخیره و بازیابی اطلاعات - درس چهارمآموزش ذخیره و بازیابی اطلاعات - درس چهارم
آموزش ذخیره و بازیابی اطلاعات - درس چهارم
 
آموزش ذخیره و بازیابی اطلاعات - درس دوم
آموزش ذخیره و بازیابی اطلاعات - درس دومآموزش ذخیره و بازیابی اطلاعات - درس دوم
آموزش ذخیره و بازیابی اطلاعات - درس دوم
 
آموزش ذخیره و بازیابی اطلاعات - درس یکم
آموزش ذخیره و بازیابی اطلاعات - درس یکمآموزش ذخیره و بازیابی اطلاعات - درس یکم
آموزش ذخیره و بازیابی اطلاعات - درس یکم
 
آموزش ترمودینامیک ۲ بخش سوم
آموزش ترمودینامیک ۲ بخش سومآموزش ترمودینامیک ۲ بخش سوم
آموزش ترمودینامیک ۲ بخش سوم
 
آموزش ترمودینامیک ۲ بخش هشتم
آموزش ترمودینامیک ۲ بخش هشتمآموزش ترمودینامیک ۲ بخش هشتم
آموزش ترمودینامیک ۲ بخش هشتم
 
آموزش ترمودینامیک ۲ بخش دوم
آموزش ترمودینامیک ۲ بخش دومآموزش ترمودینامیک ۲ بخش دوم
آموزش ترمودینامیک ۲ بخش دوم
 
آموزش ترمودینامیک ۲ بخش هفتم
آموزش ترمودینامیک ۲ بخش هفتمآموزش ترمودینامیک ۲ بخش هفتم
آموزش ترمودینامیک ۲ بخش هفتم
 
آموزش ترمودینامیک ۲ بخش ششم
آموزش ترمودینامیک ۲ بخش ششمآموزش ترمودینامیک ۲ بخش ششم
آموزش ترمودینامیک ۲ بخش ششم
 
آموزش ترمودینامیک ۲ بخش اول
آموزش ترمودینامیک ۲ بخش اولآموزش ترمودینامیک ۲ بخش اول
آموزش ترمودینامیک ۲ بخش اول
 
آموزش ترمودینامیک ۲ بخش پنجم
آموزش ترمودینامیک ۲ بخش پنجمآموزش ترمودینامیک ۲ بخش پنجم
آموزش ترمودینامیک ۲ بخش پنجم
 
آموزش ترمودینامیک ۲ بخش چهارم
آموزش ترمودینامیک ۲ بخش چهارمآموزش ترمودینامیک ۲ بخش چهارم
آموزش ترمودینامیک ۲ بخش چهارم
 
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
 
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
آموزش نرم افزار Comsol Multiphysics برای تحلیل مسائل مکانیک سیالات و جامدات ب...
 

آموزش مدیریت بانک اطلاعاتی اوراکل - بخش یازدهم

  • 1. ‫اوراکل‬ ‫دیتابیس‬ ‫امنیت‬ ‫سازی‬ ‫پیاده‬ ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 2. ‫اهداف‬ ‫آموخت‬ ‫خواهید‬ ‫بخش‬ ‫این‬ ‫پایان‬ ‫از‬ ‫بعد‬: •‫های‬ ‫مسئولیت‬ ‫شرح‬DBA‫امنیت‬ ‫قبال‬ ‫در‬ •‫دسترسی‬ ‫حداقل‬ ‫اصل‬ •‫دیتابیس‬ ‫استاندارد‬ ‫حسابرسی‬ ‫سازی‬ ‫فعال‬ •‫خاص‬ ‫حسابرسی‬ ‫های‬ ‫گزینه‬ •‫اطالعات‬ ‫بر‬ ‫مروری‬audit trail •‫نگهداری‬audit trail ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 3. ‫صنعت‬ ‫در‬ ‫امنیت‬ ‫های‬ ‫نیازمندی‬ •‫قانونی‬: –Sarbanes-Oxley Act (SOX) –Health Information Portability and Accountability Act (HIPAA) –India Information Technology Act –UK Data Protection Act –EU Data Directive 95/46/EC –Norwegian Personal Data Act •‫حسابرسی‬ ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 4. ‫ها‬ ‫مسئولیت‬ ‫سازی‬ ‫جدا‬ •DBA‫باشد‬ ‫اطمینان‬ ‫قابل‬ ‫شخص‬ ‫یک‬ ‫باید‬.‫م‬ ‫غیره‬ ‫و‬ ‫گزینشی‬ ‫موارد‬ ‫یعنی‬‫نظر‬ ‫د‬ ‫باشد‬. •‫وظایف‬DBA‫باید‬Share‫باشد‬. •‫یک‬ ‫باید‬ ‫فرد‬ ‫هر‬ ‫برای‬user‫یک‬ ‫اینکه‬ ‫شود‬ ‫درست‬user‫همه‬ ‫و‬ ‫شود‬ ‫تعریف‬ ‫ندارد‬ ‫معنی‬ ‫دهد‬ ‫انجام‬ ‫کارها‬. •DBA‫و‬System Administrator‫باشند‬ ‫جدا‬ ‫باید‬. •‫و‬ ‫اپراتور‬ ‫وظایف‬DBA‫کنید‬ ‫جدا‬ ‫را‬.‫نکنید‬ ‫خیرات‬ ‫دسترسی‬!!! ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 5. ‫دیتابیس‬ ‫امنیت‬ ‫هایتان‬ ‫داده‬ ‫محرمانگی‬ ‫از‬ ‫شما‬ ‫که‬ ‫کند‬ ‫می‬ ‫ایجاد‬ ‫رو‬ ‫امکان‬ ‫این‬ ‫امن‬ ‫سیستم‬ ‫یک‬ ‫شوید‬ ‫مطمئن‬. •‫کند‬ ‫می‬ ‫محدود‬ ‫را‬ ‫ها‬ ‫سرویس‬ ‫و‬ ‫ها‬ ‫داده‬ ‫به‬ ‫دسترسی‬. •‫کاربران‬ ‫هویت‬ ‫تشخیص‬ •‫مشکوک‬ ‫های‬ ‫فعالیت‬ ‫برای‬ ‫مانیتورینگ‬ ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 6. ‫دسترسی‬ ‫حداقل‬ ‫اصل‬ •‫بشود‬ ‫نصب‬ ‫سرور‬ ‫روی‬ ‫نیاز‬ ‫مورد‬ ‫های‬ ‫افزار‬ ‫نرم‬ ‫فقط‬. •‫دسترسی‬OS‫و‬DB‫دارند‬ ‫احتیاج‬ ً‫ا‬‫واقع‬ ‫که‬ ‫بدهید‬ ‫کاربرانی‬ ‫به‬ ‫را‬. •‫کنید‬ ‫فعال‬ ‫را‬ ‫نیاز‬ ‫مورد‬ ‫های‬ ‫سرویس‬ ‫فقط‬. •‫پسورد‬admin‫و‬root‫باشند‬ ‫داشته‬ ‫همه‬ ‫نیست‬ ‫قرار‬ ‫را‬! •User‫باید‬ ‫فقط‬object‫باشد‬ ‫داشته‬ ‫باید‬ ‫که‬ ‫باشد‬ ‫داشته‬ ‫دسترسی‬ ‫هایی‬. ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 7. •Protect the data dictionary: •Revoke unnecessary privileges from PUBLIC. •Restrict the directories accessible by users. •Limit users with administrative privileges. •Restrict remote database authentication: O7_DICTIONARY_ACCESSIBILITY=FALSE REMOTE_OS_AUTHENT=FALSE ‫دسترسی‬ ‫حداقل‬ ‫اصل‬ Utl_http, utl_file, utl_tcp, utl_file_dir ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 8. ‫کاربری‬ ‫های‬ ‫حساب‬ ‫از‬ ‫محافظت‬ ‫وسیله‬ ‫به‬ ‫شود‬ ‫محافظت‬ ‫تواند‬ ‫می‬ ‫کاربری‬ ‫های‬ ‫حساب‬: •‫باشد‬ ‫بزرگ‬ ‫و‬ ‫کوچک‬ ‫حروف‬ ‫به‬ ‫حساس‬ ‫که‬ ‫عبور‬ ‫کلمه‬ ‫فایل‬ ‫از‬ ‫استفاده‬. •‫قوانین‬ ‫مدیریت‬ ‫برای‬ ‫قدرتمند‬ ‫شناسایی‬ ‫سازی‬ ‫فعال‬ –‫اینترنت‬ ‫بروی‬ ‫قوانین‬ ‫مدیریت‬ ‫مجوز‬ –‫پرتکل‬ ‫از‬ ‫استفاده‬ssl SYSDBA ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 9. ‫بانک‬ ‫امنیت‬ ‫مانیتورینگ‬ •Mandatory auditing •Standard database auditing •Value-based auditing •Fine-grained auditing (FGA) •SYSDBA (and SYSOPER) auditing ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 10. Audit trail Parameter file Specify audit options. Generate audit trail. Standard Database Auditing DBA User executes command. Database OS or XML audit trail Audit options Server process 1 2 3 Enable database auditing. Review audit information. Maintain audit trail. 4 ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 11. ‫بندی‬ ‫پیکر‬Audit trail •‫شود‬ ‫اعمال‬ ‫تغییرات‬ ‫تا‬ ‫شود‬ ‫اندازی‬ ‫راه‬ ‫دوباره‬ ‫دیتابیس‬ ‫باید‬. ALTER SYSTEM SET audit_trail=“XML” SCOPE=SPFILE; ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 12. ‫پیشفرض‬ ‫حسابرسی‬ Privileges Audited by Default ALTER ANY PROCEDURE ALTER ANY TABLE ALTER DATABASE ALTER PROFILE ALTER SYSTEM ALTER USER AUDIT SYSTEM CREATE ANY JOB CREATE ANY LIBRARY CREATE ANY PROCEDURE CREATE ANY TABLE CREATE EXTERNAL JOB CREATE PUBLIC DATABASE LINK CREATE SESSION CREATE USER GRANT ANY OBJECT PRIVILEGE GRANT ANY PRIVILEGE GRANT ANY ROLE DROP ANY PROCEDURE DROP ANY TABLE DROP PROFILE DROP USER EXEMPT ACCESS POLICY Statements Audited by Default SYSTEM AUDIT BY ACCESS ROLE BY ACCESS ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 13. ‫خاص‬ ‫حسابرسی‬ ‫های‬ ‫گزینه‬ •SQL statement auditing: •System-privilege auditing (nonfocused and focused): •Object-privilege auditing (nonfocused and focused): AUDIT select any table, create any trigger; AUDIT select any table BY hr BY SESSION; AUDIT table; AUDIT ALL on hr.employees; AUDIT UPDATE,DELETE on hr.employees BY ACCESS; ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 14. Enterprise Manager Audit Page ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 15. ‫اطالعات‬ ‫بر‬ ‫مروری‬audit trail ‫از‬ ‫استفاده‬ ‫به‬ ‫مایل‬ ‫اگر‬audit trail‫کنید‬ ‫فعال‬ ‫غیر‬ ‫را‬ ‫آن‬ ‫نیستید‬. ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 16. Fine-Grained Auditing •‫محتوا‬ ‫اساس‬ ‫بر‬ ‫ها‬ ‫داده‬ ‫به‬ ‫دسترسی‬ •Audits SELECT, INSERT, UPDATE, DELETE, and MERGE •‫یا‬ ‫جدول‬ ‫چند‬ ‫یا‬ ‫یک‬ ‫در‬ ‫ستون‬ ‫یک‬ ‫به‬ ‫تواند‬ ‫می‬View‫شود‬. •‫پکیج‬ ‫وسیله‬ ‫به‬DBMS_FGA‫شود‬ ‫می‬ ‫مدیریت‬. employees Policy: AUDIT_EMPS_SALARY SELECT name, salary FROM employees WHERE department_id = 10; ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 17. FGA Policy •Defines: –Audit criteria –Audit action •Is created with DBMS_FGA .ADD_POLICY dbms_fga.add_policy ( object_schema => 'HR', object_name => 'EMPLOYEES', policy_name => 'audit_emps_salary', audit_condition=> 'department_id=10', audit_column => 'SALARY,COMMISSION_PCT', handler_schema => 'secure', handler_module => 'log_emps_salary', enable => TRUE, statement_types => 'SELECT,UPDATE'); SELECT name, job_id FROM employees WHERE department_id = 20; SELECT name, salary FROM employees WHERE department_id = 10; SECURE.LOG_ EMPS_SALARY employees Not audited ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 18. SYSDBA Auditing ‫کاربران‬‫می‬‫توانند‬‫با‬‫امتیازات‬SYSDBA‫و‬SYSOPER‫به‬‫دیتابیس‬‫متصل‬‫شوند‬ ‫حتی‬‫اگر‬‫در‬‫حالت‬‫بسته‬‫باشد‬.‫در‬‫زمانی‬‫که‬‫دیتابیس‬‫بسته‬‫است‬‫متصل‬ ‫شوید‬.audit trail‫باید‬‫خارج‬‫از‬‫دیتابیس‬‫ذخیره‬‫شود‬. •‫اتصاالت‬‫با‬‫امتیازهای‬sysdba‫و‬sysyoper‫همیشه‬Audit‫می‬‫شوند‬. •‫شما‬‫می‬‫توانید‬‫حسابرسی‬‫های‬‫جدیدی‬‫را‬‫برای‬sysdba‫و‬sysoper ‫تعریف‬‫کنید‬‫با‬‫استفاده‬‫از‬audit_sys_operations. •‫برای‬‫کنترل‬Audit trail‫از‬audit_file_dest‫استفاده‬‫می‬ ‫شود‬. ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org
  • 19. ‫فرادرس‬ ‫در‬ ‫شده‬ ‫مطرح‬ ‫نکات‬ ‫مبنای‬ ‫بر‬ ‫ها‬ ‫اسالید‬ ‫این‬ «‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ ‫آموزش‬» ‫تهیه‬‫است‬ ‫شده‬. ‫مراجعه‬ ‫زیر‬ ‫لینک‬ ‫به‬ ‫آموزش‬ ‫این‬ ‫مورد‬ ‫در‬ ‫بیشتر‬ ‫اطالعات‬ ‫کسب‬ ‫برای‬‫نمایی‬‫د‬. faradars.org/fvorc9408 ‫اوراکل‬ ‫اطالعاتی‬ ‫بانک‬ ‫مدیریت‬ faradars.org/fvorc9408 ‫س‬‫ر‬‫د‬‫ا‬‫ﺮ‬‫ﻓ‬ FaraDars.org