SAP HANA 审计日志

SAP HANA Audit logs

一直在探索具有审计策略的 SAP HANA 审计功能。阅读了 help.sap.com 上的大量文章,sap.com/support 过去几天的文档,并研究了 HANA DB 中的策略。试验过后,问题来了,就是找不到答案。

情况: 创建策略时,在步骤之一中,您必须设置 "Audit Level",一个来自值 [=​​33=]、"WARNING"、"ALERT"、"CRITICAL"、[= 的列表37=]。使用相同的配置("Audited Action Status => "所有"、"Audited Actions" => 所有 DML 操作、"DELETE"、"EXECUTE"、"INSERT","SELECT","UPDATE"). 在DB中执行操作时,几乎所有策略都会记录事件(无权限选择时,"WARNING"不会弹出)

问题:

有人可以根据他们的经验提供解释或提供 link,在那里我可以找到答案吗? 谢谢你的时间。

P.S。使用 SAP HANA 2.0 SPS04

"AUDIT LEVEL" 设置完全不起作用。

您可以分配重要程度、严重程度、紧急程度或任何您想与特定类型的已记录审计事件相关联的内容。

除了 convention 提供的顺序外,这些级别之间没有相互依赖关系:

INFO < WARNING < CRITICAL < ALERT < EMERGENCY

此顺序不是官方标准,但类似的东西很常见 used and the eagle-eyed observer will notice the similarity to the syslog 级别。

要清楚:此设置分配审核事件消息的级别事件发生后。它不会将审核事件本身分组到这些级别,而是让管理员决定哪个审核操作应对应哪个级别。

这里的想法是这些级别是 application/system-specific,并且在审查审核日志时,消息可能会按级别过滤。

不确定为什么在您的情况下,SELECT 的审核策略在级别配置为 WARNING 时没有写出事件。如果您可以重现此内容,我建议为此提交一个错误。