Az audit egy olyan adatbázis-kezelő rendszerbeli eszköz, amely lehetővé teszi az adatbázis-adminisztrátornak, hogy kövesse az adatbázis erőforrásainak a használatát. Ha az audit engedélyezve van, az adatbázis-kezelő rendszer az adatbázis-műveletekhez auditsort fog termelni. Minden követett művelet információk egy auditsorát eredményezi, amely magában foglalja, hogy az adatbázisbeli művelet milyen adatbázis-objektumokra volt hatással, ki hajtotta végre a műveletet és mikor. Fontos nyomon követni, hogy ki, milyen műveletet, milyen adaton hajtott végre. A legtöbb „betörést” a cég olyan jelenlegi vagy régi dolgozója követi el, akinek érvényes felhasználói neve és jelszava van. Az audit ezeket a betörőket segít megtalálni, így lehetővé teszi a biztonság megsértésének felfedezését.
Az audit utólagos tevékenység, azaz nem tesz semmit az adatbázisbeli objektum elérésének megakadályozására. Ahhoz, hogy az adatok elérését megakadályozzuk, a jogosultságokat kell megfelelően kiosztani az adatbázis felhasználóinak.
Egy tipikus auditeszköz különböző szintű auditot tesz lehetővé. Megkülönböztethetünk például adatbázis, adatbázis-objektum és felhasználói szinteket.
Az adatbázis-kezelő rendszerek auditeszközeinek általában az egyik legnagyobb problémája a teljesítménydegradáció. Az auditsorok tartalmazzák az adatbázis-változás előtti és utáni képeket, azaz az audit nagyon sok információt gyűjt össze. A sok információ összegyűjtése egy leterhelt rendszerben teljesítmény csökkenést okozhat. A másik probléma az auditeszközökkel, hogy az auditsorokat valahol tárolni kell. Minél több változás történik, annál több auditsort fog termelődni, amit tárolni kell. A legtöbb auditeszköz segíti az auditrekordok szelektív létrehozását, így minimalizálja a teljesítmény és tárolási problémákat.
A különböző adatbázis-kezelő rendszerek különböző auditopciókat ajánlanak. Tekintsünk át néhány általános opciót:
a be- és kijelentkezési próbálkozások (sikeres, és sikertelen)
adatbázis-kezelő rendszer újraindítása
a rendszer-adminisztrátori jogosultsággal rendelkező felhasználók által kiadott parancsok
integritás megsértésének próbája (ha a változtatott vagy beszúrt adat nem egyezik egy hivatkozott egyediségi vagy ellenőrzési megszorítással)
SELECT, INSERT, UPDATE, DELETE műveletek
tárolt eljárások futtatása
sikertelen próbálkozás egy adatbázis vagy tábla elérésére (jogosultság megsértése)
rendszerkatalógus-táblák változtatása
sorszintű műveletek
Ha az adatbázis-kezelő rendszer nem támogatja a számunkra szükséges auditszintet vagy opciót, akkor egy másik cégtől lehet naplóelemző eszközt vásárolni.
Ha az adatbázis-kezelő rendszertől auditot kérünk, vegyük figyelembe a következő tanácsokat:
Az audit a rendszererőforrások nagy fogyasztója. Ha az auditsor tele van, a feladatok, melyek auditrekordokat generálnak, várni fognak addig, amíg az auditfeladatot folytatni nem lehet.
Egy elkülönített inaktív lemezre helyezzünk el rendszerkatalógus-táblákat, melyek a biztonsághoz kapcsolódó információkat tárolják. Ez növeli az auditteljesítményt az író-olvasó fejek mozgatásának a csökkentésével.
Biztosítsuk, hogy az az adathalmaz vagy tábla nem telik meg, amely az auditadatok tárolására szolgál. Ha az adathalmaz megtelik, az audit megbénul. Ekkor a felhasználói feladatok, melyek az auditsornak adatokat próbálnak küldeni, hibaüzenettel le fognak állni.