Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

Oracle Database에서 실패한 로그인 시도를 확인하는 방법

Oracle Database에서 실패한 로그인 시도를 확인하는 방법

네이티브 감사(Native Auditing) vs. Netwrix Auditor for Oracle Database

Netwrix Auditor for Oracle Database

  • Netwrix Auditor 실행 → Reports로 이동 → Oracle Database → "Failed Activity" 선택 → "View" 클릭 → "Actions" 필터에서 "Failed Logons'"만 선택합니다.
Image

네이티브 감사

  • SQL Developer를 실행하고 SYSDBA로 Oracle Database에 연결합니다.
  • SQL Developer에서 다음 명령을 실행하여 감사가 활성화되어 있고 감사 로그가 데이터베이스 테이블에 기록되고 있는지 확인합니다:
      show parameter audit_trail
      
  • 감사가 활성화되어 있지 않으면 SQL Developer에서 다음 명령을 실행합니다:
      audit_trail="true"
      
  • 그런 다음 데이터베이스를 다시 시작하세요.
  • 실패한 로그인(로그온)을 기록하려면 SQL Developer에서 다음 명령을 실행하세요:
      audit session whenever not successful; 
      
  • 이 명령을 실행한 후에는 모든 실패한 로그인 시도가 데이터베이스 감사 로그(audit trail)로 전송됩니다( SYS.AUD$ 테이블).
  • 실패한 로그온 시도를 찾으려면 SQL Developer에서 다음 스크립트를 실행하세요:
      select 
   os_username,
   username,
   terminal,
   to_char(timestamp,'MM-DD-YYYY HH24:MI:SS')
from
   dba_audit_trail;
      
Image

추가 정보: Netwrix Auditor for Oracle Database


실패한 로그인 시도에 대한 Oracle 감사를 활성화하여 민감한 데이터를 보호하세요

업무가 정상적으로 진행되는 동안에는 시스템에 대한 일정 수의 실패한 로그인 시도는 어느 정도 예상됩니다. 그러나 비정상적으로 급증하거나 실패한 로그인 시도가 지속적으로 증가한다면 공격자나 악성 소프트웨어가 사용자 이름과 비밀번호를 추측해 데이터베이스에 침입하려는 시도일 수 있습니다. 성공하지 못한 사용자 로그인 시도에 대한 Oracle 감사를 활성화하면, 내부자 및 외부자 위협을 제때 탐지하여 Oracle Database를 무단 액세스와 데이터 침해로부터 안전하게 보호하는 데 도움이 됩니다.


Netwrix Auditor for Oracle Database는 성공 및 실패한 로그인 시도 감사를 포함하여 Oracle Database의 변경 사항과 액세스 이벤트에 대한 완전한 가시성과 제어 기능을 제공합니다. 다양한 포괄적 사전 정의 보고서 세트에는 Oracle Database용 “Failed Activity(실패 활동)” 보고서가 포함되어 있으며, 이 보고서를 통해 실패한 로그인 시도를 손쉽게 감사할 수 있습니다. 이 보고서는 실패한 로그인 활동에 대한 반드시 필요한 핵심 “누가-무엇을-언제-어디서” 세부 정보를 모두 제공하여, 실패한 로그인에 대한 감사를 간소화하고 보안 침해 위험을 최소화하는 데 도움이 됩니다. 또한 비용 효율적인 이중 계층( SQL 데이터베이스 + 파일 기반 ) 스토리지에 전체 Oracle Database 감사 추적을 수년간 보관할 수 있습니다.

공유하기