数据库审计(Database Auditing)是指对数据库系统的各类操作、访问行为、安全事件及运行状况进行记录、监控、分析与追溯的过程,主要用于安全合规、风险控制、故障排查和责任认定。
数据库审计通常包含以下内容:
记录谁、在什么时间、对什么对象、做了什么操作:
用户登录与退出
SQL 操作审计
权限与对象访问
用于防止越权操作和账号滥用:
针对核心业务和隐私数据:
用于发现和追溯安全威胁:
保障系统稳定与可追溯:
部分审计系统也会包含:
用于监管和内部管理:
数据库审计 = 谁 + 何时 + 何地 + 对什么数据 + 做了什么 + 结果如何 + 是否合规
如果你需要,我也可以按 等保2.0 / 金融行业 / 企业内审 等具体场景给你整理审计清单。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。