Riguardando la legge della protezione dei dati personali il sistema auditing deve essere in grado di raccogliere tutte le informazioni di autentificazione degli amministratori di database (DBA) dei banchi dati che contengono dati sensibili.
ORACLE SU LINUX
Usando un database Oracle su un sistema Linux questi informazioni si possono raccogliere usando le funzionalità native del subsystem di Linux audit il quale é abilitato dalla versione kernel 2.6.12 su molte distribuzioni linux. Inoltre si possono utilizzare i user-space audit daemon (auditd) dalla versione 1.0.15, che uttilizando insieme all”audit di oracle si ottengono le informazioni di autentificazione del DBA al database.
Le informazioni di autentificazione del DBA si possono raccoglieri sul filesystem del sistema operativo. Una volta raccolti i dati sul filesystem si possono portare i dati in un sistema centralizzato come Neteye.
Usando queste funzionalità di auditing si possono anche raccogliere le informazioni degli dati di accesso al sistema degli amministratori del sistema.
ORACLE SU WINDOWS
Usando Oracle con i settaggi di audit standard, il log di autentificazioni dei DBA oracle vengono scritti nell’application log dell’eventviewer come si vede nell’immagine allegata.
I started my professional career as a system administrator.
Over the years, my area of responsibility changed from administrative work to the architectural planning of systems.
During my activities at Würth Phoenix, the focus of my area of responsibility changed to the installation and consulting of the IT system management solution WÜRTHPHOENIX NetEye.
In the meantime, I take care of the implementation and planning of customer projects in the area of our unified monitoring solution.
Author
Tobias Goller
I started my professional career as a system administrator.
Over the years, my area of responsibility changed from administrative work to the architectural planning of systems.
During my activities at Würth Phoenix, the focus of my area of responsibility changed to the installation and consulting of the IT system management solution WÜRTHPHOENIX NetEye.
In the meantime, I take care of the implementation and planning of customer projects in the area of our unified monitoring solution.
In questi ultimi mesi tante volte mi sono trovato a discutere il provvedimento del Garante della Privacy descritto in questo articolo. Una dei temi era spesso sulla fattibilità di avere i logon / logoff dell' AS/400 integrati nella soluzione di Read More