数据库审计查看数据库审计是否打开SQL>showparameteraudit;NAMETYPEVALUE-----------------------------------------------------------------------------audit_file_deststring/oracle/app/oracle/admin/PTBCS/adumpaudit_sys_operationsbooleanFALSEaudit_syslog_levelstringaudit_trailstringDB_EXTENDEDaudit_sys_operations:默认为false,当设置为true时,所有sys(包括以sysdba,sysopr身份登录的用户)操作都会被记录,但记录不会被写在aud$表中
如果为windows平台,会记录在windows事件管理当中
audit_trail:none为默认值,11G之后默认值为‘db’,如果默认值为none,那么不做审计DB:将audittrail记录在数据库审计相关的表中,审计只有连接信息DB_EXTENDED:这样审计还包含当时的执行的具体语句OS:将audittrail记录在系统文件中,文件名有audit_file_dest参数指定修改语句为SQL>altersystemsetaudit_trail='db_extended'scope=spfile;注:参数audit_trail不是动态,为了使此参数中的改动生效,必须关闭数据库并重新启动
aud$进行审计时,还需要监控该表的大小,以免影响system表空间中其他对象的空间需求
推荐周期性归档sys
aud$中的行,并截取该表
目前采用计划任务,每日删除上月数据,只保留当月数据
Audit_file_dest:audit_tr