Análise Automatizada em Trilha de Auditoria

13
Análise Automatizada em Trilha de Auditoria Desenvolvedor: Jean Gomes

description

Ferramenta para análise de trilha de auditoria em banco de dados. Descrição da ferramenta.

Transcript of Análise Automatizada em Trilha de Auditoria

Page 1: Análise Automatizada em Trilha de Auditoria

Análise Automatizada em Trilha de AuditoriaDesenvolvedor: Jean Gomes

Page 2: Análise Automatizada em Trilha de Auditoria

Descrição •A ferramenta filtra as informação do

Banco, como dataBase, schemas e tabela, com esta informação é possível efetuar a analise dos dados. Sendo que a analise é feita sobre as tabelas auditadas no banco. A dataBase a ser analisada tem que seguir um padrão para sua auditoria, onde as tabelas de auditoria deve conter alguns campos obrigatórios, sendo flexível para armazenar mais informação com valores old e new.

Page 3: Análise Automatizada em Trilha de Auditoria

Descrição. Cont...

• Exemplo de como a ferramenta funciona. Uma tabela na base de dados é auditada com ação de DELETE, na ferramenta de analisa é criado um evento, onde é filtrado o banco e a tabela auditada, após o filtro da tabela, configura um evento com a quantidade de ações permitida por usuário e estabelece o período de tempo a ser analisado, ao executar a analise, sendo atingindo a quantidade permitida de ocorrência dentro do período de tempo estabelecido é gerado um alerta do evento, identificando o usuário que excedeu a quantidade permitida e mostrando todas as tabelas que o usuário realizou ação. A ferramenta analisa as ações de insert, delete e update. Sendo possível também filtrar por usuário todas as ações que o mesmo realisou em cada tabela auditada.

Page 4: Análise Automatizada em Trilha de Auditoria

Descrição. Cont...

•A ferramenta efetua a configuração para gerar a trigger para auditar uma tabela em produção, filtrando o dataBase, schemas, tabela e atributos, gerando o sql para ser executado no banco, com a tabela de auditoria dentro do padrão para análise e os eventuais campos para verificação futuras, caso necessários com valores old e new.

Page 5: Análise Automatizada em Trilha de Auditoria

Especificação

•No momento análise só é realisada no sgbd PostgreSQL.

•Toda a parte de configuração da ferramenta é feita em XML, não implicando na configuração do banco.

•Única ação que a ferramenta tem ao banco é de busca.

Page 6: Análise Automatizada em Trilha de Auditoria

Tele Principal

Page 7: Análise Automatizada em Trilha de Auditoria

Configurar o banco para análise

Page 8: Análise Automatizada em Trilha de Auditoria

Criar Trigger, Configuração

Page 9: Análise Automatizada em Trilha de Auditoria

Criar Trigger, código SQL

Page 10: Análise Automatizada em Trilha de Auditoria

Configurar Eventos

Page 11: Análise Automatizada em Trilha de Auditoria

Lista de Eventos

Page 12: Análise Automatizada em Trilha de Auditoria

Lista de Ocorrências