SAP HANA - 审计


SAP HANA 审核策略告知要审核的操作以及必须执行该操作才能与审核相关的条件。审核策略定义了 HANA 系统中执行了哪些活动以及谁在何时执行了这些活动。

SAP HANA 数据库审核功能允许监控 HANA 系统中执行的操作。SAP HANA 审核策略必须在 HANA 系统上激活才能使用。执行操作时,策略会触发审核事件以写入审核跟踪。您还可以删除审核跟踪中的审核条目。

在拥有多个数据库的分布式环境中,可以在每个单独的系统上启用审核策略。对于系统数据库,审核策略在 nameserver.ini 文件中定义,对于租户数据库,审核策略在 global.ini 文件中定义。

激活审核策略

要在 HANA 系统中定义审核策略,您应该具有系统权限 - 审核管理员。

转到HANA系统中的安全选项→审核

审计

在“全局设置”下 → 将“审核状态”设置为“已启用”。

您还可以选择审核跟踪目标。以下审计跟踪目标是可能的 -

  • Syslog(默认)- Linux 操作系统的日志系统。

  • 数据库表- 内部数据库表,具有审核管理员或审核操作员系统权限的用户只能在此表上运行选择操作。

  • CSV 文本- 这种类型的审计跟踪仅用于非生产环境中的测试目的。

审计追踪目标

您还可以在审核策略区域中创建新的审核策略 → 选择创建新策略。输入要审核的策略名称和操作。

使用“部署”按钮保存新策略。新策略会自动启用,当满足操作条件时,会在审核跟踪表中创建审核条目。您可以通过将状态更改为禁用来禁用策略,也可以删除该策略。