【データベースかんさ】

データベース監査 とは?

最終更新:
💡 DBの操作を、後からたどるための記録

データベースのアクセスや操作を記録し、後から調べるための監査。記録する対象・項目・保存方法を設定し、不審な操作の調査や管理上の確認に役立てます。

📌 このページのポイント
データベース監査:記録して確かめる利用者が操作DB監査ログ誰が・いつ何をしたか記録後から確認・調査保存容量・権限も管理記録する操作・項目は設定で選ぶ
DB操作のうち、設定した対象を記録し、調査に使えるよう保存・確認します。ログだけで処理の成功や完全な記録を保証するわけではありません。
ひよこ ひよこ
防犯カメラみたいに、全部見える?
ペンギン先生 ペンギン先生
後から操作を調べるための記録、というたとえは近いよ。でも全部お見通しとは限らない。記録する操作や対象、項目は製品と設定で変わる。例えば誰が・いつ・どのSQLを実行したかなど、必要な情報が残るよう確認するんだ。
ひよこ ひよこ
方法は、データベースに最初から付いている?
ペンギン先生 ペンギン先生
SQL Server Auditのような製品の機能もあれば、PostgreSQLのpgAuditのような拡張機能もある。pgAuditは標準のログ機能を通して詳細な記録を出すよ。方式を二種類だけに決めつけず、対象の製品と、何を確認したいかに合わせて選ぼう。
ひよこ ひよこ
ログがあれば、変更された証拠になる?
ペンギン先生 ペンギン先生
実行した文が記録されても、後でトランザクションがロールバックすることがあるよ。pgAuditも、記録が必ず永続化される保証はなく、ログの保存先の障害などで失われる場合があると説明している。操作の記録と、最終的に確定したデータは区別しよう。
ひよこ ひよこ
ログさえ保存すれば、準備は終わり?
ペンギン先生 ペンギン先生
閲覧や書き込みの権限、容量、保管と確認の手順も決めよう。記録量が多いと容量や性能に影響するし、SQLやパラメータに機密情報が含まれることもある。対象を選び、必要な情報が記録できるか試してから、調査に使える状態で保管するんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「データベース監査」って出てきたら「DBで誰が何をしたかを、記録して確認する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Database Audit」 = データベースの監査
💬 Auditは監査。データベースの操作やイベントを記録し、後から確認するために使います。記録そのものだけでなく、設定や保管・確認の運用も大切です。

参考資料

← 用語集にもどる