Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

如何检查 Oracle Database 中的失败登录尝试

如何检查 Oracle Database 中的失败登录尝试

原生审计(Native Auditing) vs. Netwrix Auditor for Oracle Database

Netwrix Auditor for Oracle Database

  • 运行 Netwrix Auditor → 导航到 Reports → Oracle Database → 选择 "Failed Activity" → 点击 "View" → 在 "Actions" 过滤器中仅选择 "Failed Logons'."
Image

原生审计

  • 运行 SQL Developer,并以 SYSDBA 身份连接到你的 Oracle Database。
  • 在 SQL Developer 中执行以下命令,检查是否已启用审计以及是否正在将审计跟踪写入到数据库表中:
      show parameter audit_trail
      
  • 如果未启用审计,请在 SQL Developer 中运行以下命令:
      audit_trail="true"
      
  • 然后重新启动您的数据库。
  • 要记录未成功的登录,请在 SQL Developer 中运行以下命令:
      audit session whenever not successful; 
      
  • 执行此命令后,所有失败的登录尝试将被导向数据库审计跟踪(SYS.AUD$ 表)。
  • 要查找失败的登录尝试,请在 SQL Developer 中执行以下脚本:
      select 
   os_username,
   username,
   terminal,
   to_char(timestamp,'MM-DD-YYYY HH24:MI:SS')
from
   dba_audit_trail;
      
Image

了解更多:Netwrix Auditor for Oracle Database


启用 Oracle 对失败登录尝试的审计,以保护您的敏感数据

在正常业务运转过程中,针对您系统的失败登录尝试达到一定数量是可以预期的。但如果失败登录尝试出现异常激增,或持续稳定增长,则可能表明攻击者或恶意软件正在通过猜测用户名和密码来试图进入您的数据库。启用对未成功的用户登录尝试的 Oracle 审计,有助于您及时发现内部威胁和外部威胁,从而保护 Oracle Database 免受未授权访问和数据泄露。


Netwrix Auditor for Oracle Database 可全面实现对 Oracle Database 中变更和访问事件的可视化与控制,包括对成功与失败登录尝试的审计。丰富而全面的预定义报告集合中包含面向 Oracle Database 的“Failed Activity(失败活动)”报告,使您能够轻松审计失败登录尝试。该报告提供您在审计失败登录时所需的所有关键“谁—做了什么—何时—何地”的细节,从而简化审计流程并将安全漏洞风险降至最低。此外,您还可以将完整的 Oracle Database 审计追踪长期存储在具成本效益的双层存储中(SQL 数据库 + 基于文件的存储)。

分享到