監査アラートは、データベースアクティビティに関する詳細な情報を記録します。これらのアラートを確認することで、潜在的な悪意のある行為や不正アクセスを追跡し、セキュリティインシデントの原因を調査し、コンプライアンス要件を満たすことができます。このトピックでは、監査アラートの表示方法について説明します。
前提条件
セキュリティ監査 (新バージョン) 機能を有効にしておく必要があります。詳細については、「セキュリティ監査 (新バージョン) の有効化」をご参照ください。
単一インスタンスの監査アラートの表示
にログインします。DASコンソール.
左側のナビゲーションウィンドウで、インスタンスモニター.
表示されるページで、管理するデータベースインスタンスを見つけ、インスタンスIDをクリックします。 インスタンス詳細ページが表示されます。
-
左側のナビゲーションペインで、セキュリティ監査 をクリックします。
-
セキュリティ監査 ページで、 をクリックします。
-
データベースインスタンスの監査アラートを表示します。
-
分析モード
時間範囲を選択します。DAS は、その期間内のデータベースアクティビティを逆時系列順で表示します。
ログレコードの詳細を表示するには、詳細 列の [詳細] をクリックします。
-
リストモード
ログレコードの詳細を表示するには、詳細 列の [詳細] をクリックします。
-
すべてのインスタンスの監査アラートの表示
セキュリティ監査が有効になっているデータベースインスタンスが複数ある場合、すべてのインスタンスの監査アラートを表示できます。
にログインします。DASコンソール.
-
左側のナビゲーションペインで、セキュリティセンター > セキュリティ監査 を選択します。
-
セキュリティ監査 ページで、 をクリックします。
-
データベースインスタンスの監査アラートを表示します。
-
分析モード
時間範囲を選択します。DAS は、その期間内のデータベースアクティビティを逆時系列順で表示します。
ログレコードの詳細を表示するには、詳細 列の [詳細] をクリックします。
-
リストモード
ログレコードの詳細を表示するには、詳細 列の [詳細] をクリックします。
-
ログのエクスポート
にログインします。DASコンソール.
左側のナビゲーションウィンドウで、インスタンスモニター.
表示されるページで、管理するデータベースインスタンスを見つけ、インスタンスIDをクリックします。 インスタンス詳細ページが表示されます。
-
左側のナビゲーションペインで、セキュリティ監査 をクリックします。
-
セキュリティ監査 ページで、 をクリックします。
-
時間範囲を選択し、他のフィルター条件を指定してから、検索 をクリックします。
-
エクスポート をクリックします。
これにより、現在のページに表示されているすべてのログレコードがエクスポートされます。
関連ドキュメント
デフォルトでは、DAS はすべての組み込みデータベース監査ルールを有効にします。これらのルールの一部が不要な場合は、無効にすることができます。詳細については、「アラートルールの設定」をご参照ください。