审计功能

审计管理员可以通过神通数据库审计中心定制审计策略,记录安全所需的数据库操作信息,并对信息进行分析。神通数据库的审计管理员能够执行的审计功能包括设置审计入口点、定制审计安全事件、配置入侵检测误用规则、查看系统踪迹。

审计配置

审计管理员能够通过对应接口为审计中心配置审计入口点,审计配置功能包括:

  • 开启/关闭审计总开关。
  • 进行审计配置
  • 审计开关操作
  • 清空审计配置

安全事件配置

审计管理员能够通过对应接口为审计中心配置审计安全事件,审计安全事件配置功能包括:

  • 开启/关闭审计分析总开关
  • 定制审计安全事件
  • 审计安全事件开关操作
  • 修改审计安全事件配置
  • 删除审计安全事件配置
  • 清空审计安全事件配置

阈值配置

能够通过对应接口为审计中心进行阈值配置,从而确定审计中心的入侵规则。审计配置功能包括:

  • 定制事件类阈值
  • 定制序列类阈值
  • 修改阈值作用时间
  • 审计阈值开关操作
  • 创建响应事件
  • 修改阈值响应事件
  • 清空阈值配置

踪迹查询及清空

审计管理员可以查看各类审计踪迹,这些踪迹包括:

  • 各类日志踪迹
  • 各类安全事件踪迹
  • 阈值踪迹

审计管理员可以清空各个踪迹,但在清空过程中应该注意审计踪迹与审计配置的一致性关系。