Oracle DBA Forum  

Вернуться   Oracle DBA Forum > Oracle University Official Study Notes (RUS) > База данных Oracle 10g Администрирование > База данных Oracle 10g Администрирование I

Ответ
 
Опции темы Опции просмотра
  #21  
Старый 24.09.2009, 17:27
Marley Marley вне форума
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 7,211
По умолчанию Сопровождение журнала аудита



Сопровождение журнала аудита

Необходимо сопровождать каждый тип журнала аудита. Основные действия по сопровождению включают просмотр и удаление старых записей из базы данных и операционной системы. Журнал аудита может вырасти и заполнить доступное пространство хранения. Полное заполнение файловой системы может привести к проблемам производительности или аварийному отказу системы. Если журнал аудита в базе данных полностью заполнит табличное пространство, действия, для которых ведется аудит, не завершаются. Полное заполнение журналом аудита табличного пространства system влияет на производительность других операций еще до остановки операции аудита.

Журнал стандартного аудита хранится в таблице AUD$. Журнал FGA находится в таблице FGA_LOG$. По умолчанию обе эти таблицы созданы в табличном пространстве SYSTEM. Эти таблицы можно переместить в другое табличное пространство с помощью утилит экспорта и импорта.


Примечание: перемещение таблиц аудита за пределы табличного пространства SYSTEM не поддерживается.Записи аудита могут быть потеряны при удалении строк из таблиц аудита.

Подсказка по наилучшему практическому приему работы: используйте экспорт на основе временной метки, а затем удаляйте строки из журнала аудита, основываясь на той же самой временной метке.
__________________
Телеграм чат
Ответить с цитированием
  #22  
Старый 24.09.2009, 17:28
Marley Marley вне форума
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 7,211
По умолчанию Изменения в средствах обеспечения безопасности



Изменения в средствах обеспечения безопасности

Сигнальные сообщения безопасности Oracle кратко описывают брешь в безопасности, риск ее возникновения и последствия, а также действия по ее устранению или патчи. С помощью Enterprise Manager можно сопровождать патчи. В сообщениях Oracle также приводятся благодарности отдельным лицам и организациям, уведомившим о наличии уязвимости.

Сообщения Oracle по безопасности публикуются на сайте Oracle Technology Network Web и на сайте OracleAfetoLink (MetaLink). Хотя в сообщениях приводятся благодарности за помощь в обнаружении бреши, только имеющие номер текущей технической поддержки (Customer Support Identification - CSI) могут скачивать патчи.

Oracle высоко ценит взаимодействие по обнаружению проблем безопасности в его продуктах, своевременное, полное и конфиденциальное уведомление о потенциальных брешах в безопасности. Если вы обнаружили потенциальное уязвимое место в обеспечении безопасности, пожалуйста сообщите об этом через MelaL'mk или по адресу электронной почты [email protected].
__________________
Телеграм чат
Ответить с цитированием
  #23  
Старый 24.09.2009, 17:30
Marley Marley вне форума
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 7,211
По умолчанию Применения патчей безопасности



Применения патчей безопасности

Процедура выпуска патчей критических изменений (Critical Patch Update, CPU)
В январе 2005 Oracle инициировал процедуру выпуска Critical Patch Update. Совокупность связанных патчей предоставляется на ежеквартальной основе. Эта программа заменяет выпуск патчей Security Alert. Предоставляемые патчи являются кумулятивными и включают обычно требуемые и предварительно необходимые патчи. Вместе с ежеквартально выпускаемыми патчами поступает матрица оценки рисков, позволяющая оценить влияние, оказываемое на безопасность вашего сайта, а также риски безопасности. См. MetaLink Note: 360470.1 "Security Alerts and Critical Patch Updates- Frequently Asked Questions." Для получения этих изменений необходимо оформить подписку на MetaLink.

Применение всех патчей безопасности и выполнение всех требуемых действий
Всегда применяйте все соответствующие и текущие патчи безопасности как для операционной системы, на которой размещаются база данных и программное обеспечение Oracle software, так и для всех установленных опций и компонентов.


Контакт с группой безопасности продуктов Oracle
Если вы полагаете, что обнаружили брешь в безопасности программного обеспечения Oracle, в своих действиях следуйте инструкциям, доступным по ссылке Security Alerts на http://otn.oracle.com или по адресу
http://www.oracle.com/technology/dep...ity/alerts.htm.
__________________
Телеграм чат
Ответить с цитированием
  #24  
Старый 24.09.2009, 17:31
Marley Marley вне форума
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 7,211
По умолчанию Итоги

__________________
Телеграм чат
Ответить с цитированием
  #25  
Старый 24.09.2009, 17:31
Marley Marley вне форума
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 7,211
По умолчанию

__________________
Телеграм чат
Ответить с цитированием
Ответ
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:45. Часовой пояс GMT +3.


Powered by vBulletin®