【データベースかんさ】
データベース監査 とは?
最終更新:
💡 DBの操作を、後からたどるための記録
データベースのアクセスや操作を記録し、後から調べるための監査。記録する対象・項目・保存方法を設定し、不審な操作の調査や管理上の確認に役立てます。
📌 このページのポイント
- アクセスや操作の記録を、調査や確認に使う
- 何を記録するかは、製品と監査の設定で変わる
- 監査ログにも保存容量・閲覧権限・改ざん対策が必要
- ログがあることと、処理の成功・完全な記録は同じではない
防犯カメラみたいに、全部見える?
後から操作を調べるための記録、というたとえは近いよ。でも全部お見通しとは限らない。記録する操作や対象、項目は製品と設定で変わる。例えば誰が・いつ・どのSQLを実行したかなど、必要な情報が残るよう確認するんだ。
方法は、データベースに最初から付いている?
SQL Server Auditのような製品の機能もあれば、PostgreSQLのpgAuditのような拡張機能もある。pgAuditは標準のログ機能を通して詳細な記録を出すよ。方式を二種類だけに決めつけず、対象の製品と、何を確認したいかに合わせて選ぼう。
ログがあれば、変更された証拠になる?
ログさえ保存すれば、準備は終わり?
まとめ:ざっくりこれだけ覚えればOK!
「データベース監査」って出てきたら「DBで誰が何をしたかを、記録して確認する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Database Audit」 = データベースの監査
💬 Auditは監査。データベースの操作やイベントを記録し、後から確認するために使います。記録そのものだけでなく、設定や保管・確認の運用も大切です。