Como verificar tentativas de login malsucedidas no Oracle Database
Auditoria Nativa vs. Netwrix Auditor for Oracle Database
Netwrix Auditor for Oracle Database
- Execute o Netwrix Auditor → Navegue até Relatórios → Banco de Dados Oracle → Selecione "Atividade Falhada" → Clique em "Visualizar" → no filtro "Ações" selecione apenas "Falhas no Login".
Auditoria Nativa
- Execute o SQL Developer e conecte-se ao seu Oracle Database como SYSDBA.
- Verifique se a auditoria está ativada e se um registro de auditoria está sendo escrito em uma tabela de banco de dados executando o seguinte comando no SQL Developer:
show parameter audit_trail
- Se a auditoria não estiver ativada, execute o seguinte comando no SQL Developer:
audit_trail="true"
- Em seguida, reinicie o seu banco de dados.
- Para registrar tentativas de login mal-sucedidas, execute o seguinte comando no SQL Developer:
audit session whenever not successful;
- Após executar este comando, todas as tentativas de logon falhadas serão direcionadas para o rastro de auditoria do banco de dados (a tabela SYS.AUD$).
- Para encontrar tentativas de logon malsucedidas, execute o seguinte script no SQL Developer:
select
os_username,
username,
terminal,
to_char(timestamp,'MM-DD-YYYY HH24:MI:SS')
from
dba_audit_trail;
Saiba mais sobre Netwrix Auditor for Oracle Database
Habilite o Oracle Audit de Tentativas de Login Malsucedidas para Proteger Seus Dados Sensíveis
É de se esperar um certo número de tentativas de login mal-sucedidas em seus sistemas durante as operações comerciais normais. Mas um aumento incomum ou crescimento constante de tentativas de login mal-sucedidas pode indicar que um invasor ou software malicioso está tentando invadir seu banco de dados ao adivinhar nomes de usuário e senhas. Ativar a auditoria Oracle de tentativas de login de usuário que não foram bem-sucedidas ajudará você a detectar ameaças internas e externas a tempo de proteger seu Oracle Database contra acessos não autorizados e violações de dados.
Netwrix Auditor for Oracle Database oferece total visibilidade e controle sobre mudanças e eventos de acesso no Oracle Database, incluindo a auditoria de tentativas de login bem-sucedidas e mal-sucedidas. Um amplo conjunto de relatórios predefinidos abrangentes inclui o relatório “Failed Activity” para Oracle Database, que permite auditar facilmente tentativas de login mal-sucedidas. Este relatório fornece todos os detalhes críticos de quem-o quê-quando-onde sobre atividades mal-sucedidas que você precisa para otimizar a auditoria de logons falhos e minimizar o risco de violação de segurança. Além disso, você pode armazenar seu histórico completo de auditoria do Oracle Database por anos no armazenamento de dois níveis custo-efetivo (banco de dados SQL + baseado em arquivo).
Compartilhar em