發表文章

目前顯示的是有「audit」標籤的文章

Quest Enterprise Reporter 3.2 新功

圖片
前言: Enterprise Reporter 提供了絕佳的企業資料搜尋以及報表產製的功能,管理者透過 Enterprise Reporter Configuration Manager 去搜集、儲存資訊,當資料被搜集後再利用 Report Manager 去產生需要的報表,可以滿足內部稽核或是相關國際規範例如 BS ISO/IEC 27002:2005 、 COBIT 、 FIEL 、 FISMA 、 HIPPA 、 PCI DSS 、 SOX 、 GDPR 等所需要的報表,除了內建制式報表外其高度可客製化功能可以讓您隨心所欲製作出您想要的報表內容。 本版新功能、 Ø   支援 Office 365 Teams :提供 Teams 探索功能以及針對頻道、應用程式以及檔案相關報表 Ø   支援分開探索 Office 365 Exchange Online 及新的報表 Ø   提昇 Exchange 資料搜集效能 Ø   增加 Azure Active Directory 新的分類項目及報表,包含 Tenant User Settings, Tenant Password Reset Policies, Azure Connect Ø   新增 Log Viewer 應用程式可用來檢視 Enterprise Reporter 的記錄檔 Ø   新增電腦探索選項:已安裝的軟體或 hotfixes Ø   新增 Exchange 探索選項 l    可排除系統公眾目錄 l    蒐集 AD 權限以及 Exchange 郵箱權限 增強功能、 Ø   Report Manager: 操作畫面增加了匯出到其他的功能,例如匯出成 CSV Ø   在同時執行探索及報表功能時,資料庫不再產生鎖定現象 Ø   Report Manager: 定期報表可設定特定月份執行 Ø   NTFS 探索新增蒐集及報表關於檔案詳細資訊 ( 例如作者 ) Ø   電腦探索功能新增可蒐集已安裝軟體及 hotfix...

如何稽核Oracle sys 帳號做過哪些事?

圖片
       有天客戶的稽核人員問如何稽核 Oracle 特權帳號如 sys 做過哪些事呢 ? 才有這篇文章。 1. 查看 Oracle audit 參數 select * from v$spparameter where name like 'audit%' 2. 如何 Audit sys 帳號 使用資料庫系統管理者登入後,執行下面指令 : alter system set audit_sys_operations=TRUE scope=spfile; 當 Audit_sys_operations 修改為 true 時,所有 sysdba,sysoper 帳號的操作都會被記錄。預設存放位置是 audit_file_dest 參數指定的位置。 3.Audit_trail 的值有三種 : None :不做 Audit. DB :將 audit trail 記錄到資料庫的 sys.aud$ table 中 , 一段時間後需要手動搬移資料到其他地方並清空 , 否則 system tablespace 磁碟空間可能會不足,或者更改儲存的 tablespace 。 OS :將 Oracle audit trail 記錄到作業系統,如果是 windows 平台, audit trail 會記錄在 windows 的事件管理中,如果是 linux/unix 平台則會記錄在 audit_file_dest 參數指定的位置 小提醒:當修改這些參數都必須重新啟動資料庫才會生效。 4. 和 Audit 相關的系統內建的 view select * from dba_audit_trail; 這個是所有的 audit 記錄。其他的 dba_audit_session 、 dba_audit_object 、 dba_audit_statement 都是 dba_audit_trail view 的局部資料。 select * from dba_audit_session; select * from dba_audit_object; select * from dba_audit_statement; ...