audit-logging

    0熱度

    1回答

    我想使用審覈日誌來存儲成功/失敗的登錄信息,並從SQL Server日誌中刪除相同的信息。通過這種方式,我可以將信息分隔到不同的日誌文件中,並提高日誌文件(SQL Server日誌和審覈日誌文件)的可讀性。 我知道如何在審計中啓用這兩種信息,但沒有發現任何東西從SQL日誌中刪除登錄信息。

    1熱度

    1回答

    我的應用程序正在使用Couchbase Community Edition,並且由於存儲區數量的限制,多個應用程序共享相同的存儲區。這些應用程序都使用他們自己的應用程序特定的鍵前綴。 它看起來像其中一個應用程序行爲不當,並刪除與其關鍵字前綴無關的文檔。有沒有辦法查詢日誌,讓我可以使用文檔刪除審覈日誌來通知刪除? 對於故障排除,我需要刪除的密鑰,也許ip。獲取已刪除的密鑰足以證明我的應用程序獲得了自

    0熱度

    1回答

    我正在使用數據庫觸發器來保存更改後的存儲過程代碼。 我使用EventData信息獲取代碼。 我的問題是它將代碼保存爲純文本,因此很難將代碼與其他版本的過程進行比較(所有代碼都位於同一行中)。 有沒有辦法以可贖回的格式保存代碼? 謝謝, Andres

    0熱度

    1回答

    我試圖使用spring數據envers來實現對實體的審計。我能夠獲得全部或單個修訂對象實體 Revisions<Integer, User> revisions = userRepository.findRevisions(id); 我想要得到特定修訂REVTYPE價值,但我不Revision類找不到任何方法。我可以在user_aud表中看到REVTYPE的值。 如何獲得版本的REVTYPE?

    1熱度

    0回答

    如何識別執行exec或shell_exec命令的PHP腳本。 x.php: - <?php echo exec("ls -la"); /etc/audit/rules.d/audit.rules: - -D -b 320 -a exit,always -F arch=b64 -F euid=48 -S execve -a exit,always -F arch=b32 -F euid

    1熱度

    2回答

    我正在開發一個帶有mysql的web應用程序,並且我有幾個表格,包括用戶和文章。 ,因爲我想記錄已更新所選文章的用戶,我想到了三種可能性: 添加兩列表文章:ART_USE_ID(知道是誰改變)和ART_date(保存日期時間)。 創建第三個表更改與CHA_USE_ID,CHA_ART_ID和CHA_date,這將有一個條目每次用戶更改表時。 將兩者結合使用:創建表格更改但保留ART_date以更快

    1熱度

    1回答

    我在我的一個項目中使用Hibernate envers。它的工作非常好,並完成這項工作。 我想了解envers的內部工作機制。 envers如何在內部工作? 當實際事務成功並且審計表更新失敗時會發生什麼?整個交易是否會回滾? envers是否在與請求的實際服務器不同的線程中執行?或者它可以嗎?

    0熱度

    2回答

    我有一個多用戶應用程序,它可以對SQL進行各種調用以更改各種表中的值。其中一些表格觸發它們來審覈更改。我在觸發器中存在代碼,該代碼嘗試匹配@@ SPID返回的SPID值與用戶註冊DB訪問(登錄)時存儲的SPID值。 但是,我的測試表明,至少在某些時候,觸發器運行時的SPID與之前保存的SPID不同。如何獲取導致觸發器運行的數據庫更改的連接的SPID?或者,如果不是SPID,那麼可以相當可靠地標識進

    0熱度

    1回答

    一些人告訴我,ETW提供了一種機制來捕獲用戶模式進程產生的系統調用。我列舉了可用的提供者,並且只提出了兩種可能提供此信息的可能性。第一個是Microsoft-Windows-Kernel-Audit-API-Calls。該供應商表示我下面的數據: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> \t

    -1熱度

    1回答

    我期待通過API在下面列出的資源上提取審計日誌。 審計日誌應根據庫設置打開,但我似乎無法找到正確的路徑來獲取詳細信息。建議表示讚賞。 API調用 https://collab.iad.ca.inet/teams/OPPE/Operational Performance Tools/_api/Web/Lists(guid'4fda26e5-103a-4b44-ade5-0c6eb6bc981e')/