加载中...

| 类型 | 安全审计机制 |
| 记录内容 | 访问与操作行为 |
| 主要目标 | 合规与追溯 |
| 存储建议 | 与被审计库隔离 |
数据库审计日志是记录数据库中各类访问与操作事件的日志,内容通常包括谁在何时、从何处、执行了何种语句、访问了哪些对象及结果如何。它不同于用于恢复的事务日志,目标是留存行为轨迹以供安全审查与合规追溯。
随着数据安全与隐私法规日趋严格,组织需要证明对敏感数据的访问受控且可追溯。审计日志正是实现这一目标的手段:它捕获登录尝试、权限变更、对敏感表的读写、批量导出等行为,为事后调查、责任认定和合规报告提供证据。多数主流数据库内置审计插件或功能,也可借助代理与网关在链路上采集。
审计日志广泛用于金融、医疗、政务等强监管行业的合规要求,如追踪谁访问了客户隐私数据;也用于安全事件调查,复盘攻击者的操作路径;还可用于内部越权行为的发现与问责。
问:开启审计会影响数据库性能吗?答:全量细粒度审计会带来一定开销并占用存储,应聚焦敏感对象与关键操作,并将日志异步转发到外部系统以降低对主库的影响。
问:审计日志和事务日志有何区别?答:事务日志用于崩溃恢复和复制,面向系统正确性;审计日志面向安全合规,记录人类可读的行为轨迹,二者用途与保留策略均不同。

| 类型 | 安全审计机制 |
| 记录内容 | 访问与操作行为 |
| 主要目标 | 合规与追溯 |
| 存储建议 | 与被审计库隔离 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧