【问题标题】:Sybase query to retrieve dba activity用于检索 dba 活动的 Sybase 查询
【发布时间】:2017-02-06 16:37:27
【问题描述】:

我是 Sybase ASE 的新手,我需要帮助来设计一个查询,该查询将从 Sybase 数据库中检索数据库管理员活动(特定的数据库用户)。 DBA 已通知已在 Sybase 数据库上启用审计。 日志记录解决方案需要 Sybase 查询才能从 Sybase 读取。

有点像阅读 Oracle 中的 DBA_COMMON_AUDIT_TRAIL。

谢谢。

【问题讨论】:

    标签: sap-ase audit-trail


    【解决方案1】:

    audit_db 通常是数据库名称,audit_data 是存储轨迹的表。

    我建议你阅读Auditing section of the Security Administration Guide for Sybase ASE

    它包括关于querying the data 的部分,以及所有标志和值是什么。

    【讨论】:

      【解决方案2】:

      要编写查询,您需要了解要审计的 sybase 实例上启用了哪些选项。当我们启用审计时,它基本上只记录任何用户的登录尝试。要从审计表中获取更多信息,您应该启用其他审计选项。可以从 sp_displayaudit 轻松检查。您需要的数据保存在数据库 sybsecurity 数据库中名为 sysaudits_01、sysaudits_02 的表中。如果启用了不同的审计选项,您可以使用 pl/sql 轻松查询这些表。

      如果有帮助请告诉我!

      【讨论】:

      • 要编写查询,我们需要确定要查询的审计表。如果是当前表,您可以运行 sp_configure 'current audit table',它将显示当前用于审计目的的表号。成功登录尝试的 sql 基本示例是:- select * from sybsecurity..sysaudits_02 where event = 45 and eventmod = 1(event 用于登录尝试,eventmod for 1 用于成功尝试)
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-10-10
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多