开启/关闭审计¶
只有系统审计管理员才有权开启和关闭审计功能。他可以根据安全的需要开启或者关闭审计功能。例如,系统审计管理员可以一直关闭审计选项,直到有可疑事件发生时才启动它,当可疑来源确定后再关闭审计。
开启审计功能需要系统审计管理员连接到数据库服务器来执行命令START AUDIT,开启后,审计功能对所有的当前连接即时生效,也对审计功能关闭前的所有后续连接生效,系统会根据审计配置表中状态为开启的审计配置记录对所有连接进行相应的审计,对于状态为关闭的审计配置记录,系统不会对它们规定的对象或用户或语句进行审计。
关闭审计功能需要系统审计管理员连接到数据库服务器来执行运行命令DROP AUDIT。关闭后,系统不再对所有连接会话中执行的所有动作进行审计。关闭审计不会清除审计配置,也不会修改特定审计配置记录的开启和关闭状态。如果某一审计配置记录的状态为开启,下次start audit后,神通数据库会自动根据该审计配置记录进行审计。
注意:这里的开启和关闭是针对整套审计机制来说的,如果想开启或关闭特定的审计配置来对特定的权限、语句、对象或用户进行审计,需要在运行start audit后通过管理审计配置来完成。