Análise Automatizada em Trilha de Auditoria

Post on 06-Dec-2014

1.049 views 7 download

description

Ferramenta para análise de trilha de auditoria em banco de dados. Descrição da ferramenta.

Transcript of Análise Automatizada em Trilha de Auditoria

Análise Automatizada em Trilha de AuditoriaDesenvolvedor: Jean Gomes

Descrição •A ferramenta filtra as informação do

Banco, como dataBase, schemas e tabela, com esta informação é possível efetuar a analise dos dados. Sendo que a analise é feita sobre as tabelas auditadas no banco. A dataBase a ser analisada tem que seguir um padrão para sua auditoria, onde as tabelas de auditoria deve conter alguns campos obrigatórios, sendo flexível para armazenar mais informação com valores old e new.

Descrição. Cont...

• Exemplo de como a ferramenta funciona. Uma tabela na base de dados é auditada com ação de DELETE, na ferramenta de analisa é criado um evento, onde é filtrado o banco e a tabela auditada, após o filtro da tabela, configura um evento com a quantidade de ações permitida por usuário e estabelece o período de tempo a ser analisado, ao executar a analise, sendo atingindo a quantidade permitida de ocorrência dentro do período de tempo estabelecido é gerado um alerta do evento, identificando o usuário que excedeu a quantidade permitida e mostrando todas as tabelas que o usuário realizou ação. A ferramenta analisa as ações de insert, delete e update. Sendo possível também filtrar por usuário todas as ações que o mesmo realisou em cada tabela auditada.

Descrição. Cont...

•A ferramenta efetua a configuração para gerar a trigger para auditar uma tabela em produção, filtrando o dataBase, schemas, tabela e atributos, gerando o sql para ser executado no banco, com a tabela de auditoria dentro do padrão para análise e os eventuais campos para verificação futuras, caso necessários com valores old e new.

Especificação

•No momento análise só é realisada no sgbd PostgreSQL.

•Toda a parte de configuração da ferramenta é feita em XML, não implicando na configuração do banco.

•Única ação que a ferramenta tem ao banco é de busca.

Tele Principal

Configurar o banco para análise

Criar Trigger, Configuração

Criar Trigger, código SQL

Configurar Eventos

Lista de Eventos

Lista de Ocorrências

•Download da ferramenta:•http://www.4shared.com/rar/uvYpimNN/A

naliseAuditoria.html?

•Duvidas entre em contato: jean_gomes89@hotmail.com