Come controllare i tentativi di accesso falliti nel database Oracle
Audit nativo vs. Netwrix Auditor for Oracle Database
Netwrix Auditor for Oracle Database
- Esegui Netwrix Auditor → Vai a Report → Database Oracle → Seleziona "Attività non riuscite" → Clicca su "Visualizza" → nel filtro "Azioni" seleziona solo "Accessi non riusciti".
Native Auditing
- Esegui SQL Developer e connettiti al tuo Oracle Database come SYSDBA.
- Verifica se l'auditing è abilitato e se un audit trail viene scritto su una tabella del database eseguendo il seguente comando in SQL Developer:
show parameter audit_trail
- Se l'auditing non è abilitato, eseguire il seguente comando in SQL Developer:
audit_trail="true"
- Quindi riavvia il tuo database.
- Per registrare i tentativi di accesso non riusciti, eseguire il seguente comando in SQL Developer:
audit session whenever not successful;
- Dopo aver eseguito questo comando, tutti i tentativi di accesso non riusciti verranno indirizzati al tracciato di verifica del database (la tabella SYS.AUD$).
- Per trovare i tentativi di accesso non riusciti, eseguire lo script seguente in SQL Developer:
select
os_username,
username,
terminal,
to_char(timestamp,'MM-DD-YYYY HH24:MI:SS')
from
dba_audit_trail;
Scopri di più su Netwrix Auditor for Oracle Database
Abilita l'Audit Oracle dei Tentativi di Accesso Falliti per Proteggere i Tuoi Dati Sensibili
Un certo numero di tentativi di accesso falliti ai vostri sistemi è da aspettarsi durante le normali operazioni aziendali. Ma un'insolita raffica o un costante aumento di tentativi di accesso falliti può indicare che un attaccante o un software malevolo sta cercando di entrare nel vostro database provando nomi utente e password. Abilitare l'audit Oracle dei tentativi di login non riusciti vi aiuterà a rilevare minacce interne ed esterne in tempo per proteggere il vostro Oracle Database da accessi non autorizzati e violazioni dei dati.
Netwrix Auditor for Oracle Database offre una visibilità completa e il controllo sui cambiamenti e gli eventi di accesso in Oracle Database, inclusa l'auditing dei tentativi di accesso riusciti e falliti. Un ampio insieme di report predefiniti comprende il rapporto “Failed Activity” per Oracle Database, che ti permette di esaminare facilmente i tentativi di login falliti. Questo rapporto fornisce tutti i dettagli critici di chi-cosa-quando-dove riguardo le attività fallite di cui hai bisogno per semplificare l'auditing dei logon falliti e ridurre al minimo il rischio di una violazione della sicurezza. Inoltre, puoi conservare la tua traccia completa di audit di Oracle Database per anni nel sistema di archiviazione a due livelli (database SQL + archiviazione basata su file) economicamente vantaggioso.
Condividi su