- Alexander Kornbrust Oracle Security Blog dt. - http://blog.red-database-security.de -

Sentrigo Hedgehog vs Oracle Auditing

Dieser Eintrag stammt von Alexander Kornbrust Am 6 Feb 2008 @ 23:14 In Auditing, Hedgehog, Sentrigo | Keine Kommentare

Nachdem wir bereits seit dem letzten Jahr von der Sicherheitslösung [1] Hedgehog von [2] Sentrigo überzeugt sind, hat sich nun auch Pete Finnigan dazu [3] entschlossen, Hedgehog in UK zu vertreiben. Hedgehog bietet für eine Vielzahl von Möglichkeiten um existierende Sicherheitsprobleme in Oracle Datenbanken zu lösen. Dazu zählen neben dem Auditing auch das virtuelle Patching von Sicherheitslücken.

Auditing lässt sich mit Oracle Mitteln (was vielen nicht bekannt ist) nur teilweise und unzureichend realisieren. So ist es z.B. nicht möglich, bestimmte wichtige Objekte zu auditieren. Oracle meldet dann nur Fehlermeldungen. Dadurch ist es nicht möglich, alle Passwort-Änderungen zu auditieren:

SQL> audit update on sys.user$;
ERROR at line 1:
ORA-00701: object necessary for warmstarting database cannot be altered

Ausserdem existieren in Oracle (standardmässig) 3 Prozeduren, die es erlauben, Einträge im Audit-Log zu manipulieren (Insert/Update/Delete), was meines Erachtens sehr kritisch zu betrachten ist, wenn bestehende Audit-Informationen von Oracle selbst verändert wird.

Hedgehog kann im Gegensatz zu Oracle auch Updates auf SYS.USER$  mitauditieren.

Wir vertreiben übrigens Hedgehog im Bereich D-A-CH. Bei Interesse und Fragen helfen wir Ihnen gerne weiter.


Dieser Artikel wurde ausgedruckt ab Alexander Kornbrust Oracle Security Blog dt.: http://blog.red-database-security.de

URL zum Artikel: http://blog.red-database-security.de/2008/02/06/sentrigo-hedgehog-vs-oracle-auditing/

URLs in this post:
[1] Hedgehog: http://www.red-database-security.de/software/hedgehog.html
[2] Sentrigo: http://www.sentrigo.com
[3] entschlossen: http://www.petefinnigan.com/weblog/archives/00001150.htm

Klicken hier zum Drucken.