版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 综 合 技 术 什 么 是 EBS 审 计 功 能 ( audi t ) EBS 审 计 定 义 实 例 详 解1 什么是 EBS 审计功能2 定义审计功能3 定义审计功能后数据库中生成的对象4 审计报表5 删除审计的定义6?启用审计的效率问题1什么是EBS审计功能EBS自带审计功能,审计功能是记录系统使用者的操纵记录,例如什么时间对哪张表的那个 的字段做了修改、删除等操作,审计功能都会记录相应的时间、修改者、修改前该字段的 值。在实际业务中对一些敏感信息 (例如订单行中物料、 数量或价目表中的价格信息等等) 审计功能可以严格监控操作人员的对系统所做的修改,查找历史数据值,对于提系统的安 全
2、性提供了很大的帮助。2 定义审计功能1)安装跟踪位置: SystemAdministrator Security -KuditTrail -nstall ; 例如我们需要开启销售模块的审计功能,需按如下填写。位置:SystemAdministrator Security -KuditTrail -Tables ;T-i: lAullw AuAt Itwtul laticKi-1M X+十 Awii mtion+ Irrrtal 1+ naquA&t/t+ ftonsrl ty+ Vw+ Ibifuvilfalll ty+ QUa1®gucJca Qrfld" Etr
3、tiy 卫上suitII-i:星111 Jf't11: 11iCii腸I| Lj 'J I I 11InbliTt+ AuHt Trail RfiDL时_沁用M卩:rV r2)定义跟踪组位置:SystemAdministrator -Security -KuditTrail -Groups ;填写你要定义跟踪组的名字,注意状态“EnableRequested ",跟踪组里需要定义审计表,也就是你需要关注的表;例如我们定义的审计表是销售订单的头和行两个表。3)定义跟踪表在此处依次定义步骤 2)跟踪组中定义的审计表的哪个字段需要审计;例如我们定义客户 PO号等几个字段为需
4、要审计的字段(主键 HEADER_ID需要有)。FunetiAAS DMUUivtsfWl 呼:2 iTrsi PThU.Deflns Audi T&bLm+IcrAhiH 也 tloci iHfttflU Eteniest 删rkfltwr SvnrJtr+ TssarRwaviUllt;OftO£ItrIhII丨、r - 遐::- Sv I >,| _ _ _ _TWiiEiT.SBl ®JI=I muxrrvorflLGHdOcB(E OHXR iEUEI& lALLi-JVcJ.OE”OH期sta-rs hcadir Infbratkn far
5、 cntrs In Otg JifaraBciUJi艮Cmm+ Audt t Irnl .|TIM'Mu-cIwSWiSQ-.1- -,-, rtfi .LV iLV w .ft/注意:跟踪组中的另一个OE_ORDER_LINES_A也需要在此定义。4)运行在系统管理员职责下运行请求AuditTrailU pdateTables如果不运行该请求,之前的定义是不会生效的(不会生成线索表),请求运行成功以后可以查看线索表,审计线索表是保存审计结果的表,命名规则是“基表 +A',所以我们现在可以查看到审计表 OE_ORDER_HEADERS_AL和A)E_ORDER_LINES_AL
6、L。例如表OE_ORDER_HEADERS_AL结构如下:SQL OUpui I Statistics:SELECT * rPCM OE ORDER HEADERS ALL A;MI FieFds I田I -RowOi lAUDlT.TIMESTAMP厂 AUDITRANSACTIOMJ>PE i auditZuseOawe I AUDITTRUEnULLSAUAU DSTSEQLENCEJD”AUbiTPS制kilT IDROWJCEYHEADERJD士*陵CU ST_PO_NUMIBER TvIIBP 坟不任區 4而疋nT?疋帚卫TRANSACTIONAL CUfO廿風卩町'
7、可以看到这个表的主要的列,有审计时间,被审计的用户,审计的处理类型(更新、删除 和修改),被审计的用户等,另外还有我们之前定义的被审计的列。5)启用审计功能如果不修改Profile则审计功能不会被启用;Dacumcntfdxbw3ST>fi lo acxtinivsTtofile+Top Ten L h H-fcL Vi<sur All CdrK-kn-nrt邛 既yvun2. PHifl Id Sy<n 百到此为止审计功能已经生效,当用户改变OE_ORDER_HEADERS_AL这几列的时候就会被记录到该表中。如下:我们可以看到哪个用户哪个时间操作了cust_po_numb
8、er 这个字段,这里记录被审计字段的值不是系统中当前的值,而是被修改前该字段的值,如下例:t'-ELECT ooha.audit-tiniescamp# ooha.audit transaction_cype, ooha. audic_u9*r_rieiine* oha.cust po nuntoe匚FROM OE ORDER HEADERS ALL A ooba;11AUDfT.TIMESTAMPAUDrTTRANSACTiON.TVPE|AUDrr_USER_NAWe12009-M6£0:0£2i0llUSYSADhdIN22009'Mi6 £
9、0:0225” USYSADMIN其中字段AUDIT_TRANSACTION_TYPE值 U就是 UP DATE操作,只有参与审计的栏位发生变动才会进行记录3定义审计功能后数据库生成的对象审计功能的原理非常的简单,我们以OE_ORDER_HEADERS_AL为例说明。当OE ORDER HEADERS A被定义部分字段审计后首先数据库会生成审计表OE_ORDER_HEADERS_ALL同寸生成一些视图、trigger 和 procedure ;视图:视图都是针对于 OE_ORDER_HEADERS_ALl的一些select 语句;Trigger :以更新审计的定义为例,定义表OE_ORDER_
10、HEADERS_AL更新审计后会生成OE_ORDER_HEADERS_ALL_AUtrigger1.CREATEORREPLACETRIGGEROE ORDER HEADERS ALL AU2.?AFTERUPDATEOFHEADER_ID,CUST_PO_NUMBER,PA YMENT_TERM_ID,TRANSACTIONAL_CURR_CODEONOE_ORDER_HEADERS_ALL3.?FOREACHROW4.BEGIN5.?IFFND_GLOBAL.AUDIT_ACTIVETHEN6.?OE_ORDER_HEADERS_ALL_AUP(:OLD.HEADER_ID,7.?:OLD
11、.CUST_PO_NUMBER,?:OLD.PAYMENT TERM ID9.?:OLD.TRANSACTIONA LCURR_CODE,10.?:NEW.HEADER ID11.?:new.cust_po_number,12.?:NEW.PAYMENT TERM ID13.?:NEW.TRANSACTIONAL_CURR_CODE);14.?ENDIF;15.END;16.复制代码可以看到如果表 OE_ORDER_HEADERS_ALLjA审计列被修改后首先判断审计的预置文件是否开启,开启后则调用 OE_ORDER_HEADERS_ALL_A UPp rocedUf将相关的值插入到trigg
12、er和口OE_ORDER_HEADERS_ALL表中;所以定义更新、插入和修改的审计都会生成相应的 procedure ;4审计报表关于EBS审计功能,EBS自带报表,但该报表过于简单,通常实际要根据需求开发新的审计报表。报表的位置:systemadmi ni strator Security AuditTRail AuditTrailRe porti ng AuditRe portuliet lOM Tcgfnlrtyr A.14 tTni I: AlHL t 艮Rvjfi 1eAti>1LnttinnDntallnoqmttM* L* tbauEibdllty* DKVJLtAuA
13、Ttni IllKtMlL1淀t OluawiiWTri3atrI 'IIIUdi t SftusiiJ 屯亡九由时E-i-c-ay* TfiJt疋DhfFdetian*!砂ft I 4 tmlhA 3 d AlhlMrtld I Trulli 気p 血Kt IrM fWaM t IdVt nj so.2)我们需要到 auditindustrytemplate里添加该组Ftmet iaitiDacu榔"Senrl V; AuJi. tTni 1:Ancfi t Trait HJkJcK I laiAiefpy Taiixla i«rnfi le4*+Auulintl
14、otiIrrrtdBequeSls ttwinoDir5eru-i ty + «an*3 )打印报表-r >C技术社区W WAjdi 1Aldi 1(innfO-dit IcidMiitryJ:'Efa-*ch Tufa-autLcvi GrvIkitcJl ZjiJui ntlon GmsRrfwKfl Ckta <jtm»nsftrtfv QitaItesmisILd J ty WM:t£.AirtitTniilE VitaliQ'DKJfitabJesHt trail HeporririHpe 壬H P tian Cm<&g
15、t;_r«-=5 -Qa*胡怙y5AijA 1 他盘血-rip* Navi te lor(kcl jw LnJcM-K-tlDn'32 TT TIMCE_ Iivy/ w. J,com幣鯛3.1选择需要打印的列Fune!Dsniuitcit-4<L ty ;打e'h! 1 = AuM t Trw( 1 Ita|KnrtLi jr4 1民digAivll tail Ml irrUi 1RsiURtA uFflavSoCrf ly+V74 也97U 31 ty+ onuiE-fTML IlintatlCx-n*jnAuiLl TruJAl tAvHt *杖术仏区Mi
16、vL 歹 twO Eri *r Minr< FtfS< 如 t3W9R* qjiR Tifgta*MW j 出l9±|HVpA - 'Crw0 gt T«ta«. ViHW R M H.CQjti1lUpirtinjPtnt Opt iTLjn«m ItepOirlJi -"Tr/二ET,?Cfvlua技术社国gViSHb I-.K 加tti EjHj-m F<iv t*t<r AakU t UhiTitIv Mivltn AuH* 0My tovlghttrwww.itjaj.co /Ti|3.2运行报表尊ii
17、K.#IL *穴逊哺穆 ij暑礙 礙輕却陌旅零 ia璇k go D9 i'«iriic-rtctT5 mT nirrM 9iau如 licses 窗聽 星孕换崔吟地尹每 1<r 1w eftoil llu- K«aurt. Lf 5*tKJ wtrt wEtiauHS W ! IVfiWi 3SIR.'giEC 判璐 tl3 IIk iiqJmi SI nL"trOEOHfflK_l«E_«i t HEAEEsTto厂3.3报表内容可以看到哪个用户什么时间更改了哪个字段(不是一般的难看)Punct lorLt Cevup
18、: tl_TE jT_TRFN述:Cl!E_ORDER_tEADEItS_KLL li MWietion type !Dita Ranje ;iT-jks-saoeAuJitTiblt Nuo ;IP ;AudiTtEHhJbCt LOHOE_OBDER,tEhDEKS,lLLAu4Lt U«f HEADEft.II> CVST.PO.RIIIBEKHuesirsAaiirii电匹(r?ii、 coTLail32?91JGo To*,FirrtI6-JAB-09 20;Ei2 Updvte ifi-JAS-aS 2匪02 i?p血s5删除审计的定义1)数据库手动删除跟踪列的步骤
19、:1.删除跟踪表??-DROPTABLExx;2.删除跟踪表栏位??-DELETEFROMFND_AUDIT_COLUMNSWHERE(TABLE_ID=XX);3.删除失效的procedure、trigger 和views (这个时候查看 DB新增的失效对象就可以看到所有与审计有关的对象了)其中TABLE ID可以在FND TABLES找或在 EBS中数据库表定业页面上查找:Hirt iiofu 闻euiMTf i FfTA ff»r 1*1)11 AlttrlHAv* OHw2)在EBS页面上删除1.修改审计组状态?组状态选择Disableunvt xoris ' I>o cuB_«nt 上F.IIELFSTiBLE.lLcSC,IDnctbcOtrrttjD* V4llrbtdan PWtfllrtFJa Add CviVU-rfTfl SliesUntitenRftKtiHbJubieR Iqpw 'w>I' >=? ,(bdg jhmgMrtDC OMlWfjEWTf; 41 frttW'M liS&l
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026广东佛山顺德区梁銶琚夫人幼儿园招聘2人备考题库含答案详解【基础题】
- 工程文档管理系统方案
- 2026浙江杭州市国有资本投资运营有限公司春季招聘备考题库附参考答案详解(基础题)
- 2026上半年江西省江咨设计总院有限公司自主招聘4人备考题库含答案详解(预热题)
- 2026江西工业职业技术学院图书管理员岗位招聘1人备考题库及答案详解(各地真题)
- 2026江西省人力资源有限公司招聘生产服务一线人员16人备考题库附答案详解(预热题)
- 2026年度春季江铜集团江铜国际贸易有限公司校园招聘2人备考题库含完整答案详解(历年真题)
- 2026广东广州市招聘中山医学院医科公共平台技术员1人备考题库【各地真题】附答案详解
- 2026湖南娄底市人力资源和社会保障局娄底市就业见习岗位备考题库带答案详解(轻巧夺冠)
- 2026内蒙古包头外国语实验学校教师招聘备考题库附答案详解(b卷)
- 智能化系统施工方案
- 电磁屏蔽防护装置采购合同
- (一模)扬州市2026届高三模拟调研测试数学试卷(含答案详解)
- 医疗卫生信息数据安全与隐私保护规范(标准版)
- 2026年合肥职业技术学院单招职业适应性测试题库含答案详解(基础题)
- 2026年装饰装修劳务分包合同(1篇)
- 2026年人教版初二英语语法知识点归纳总结
- 2026福建水投集团沙县水务有限公司招聘4人笔试参考题库及答案解析
- 2026年春节后工地复工复产专项施工方案二
- 2025-2026学年北京市东城区九年级(上)期末英语试卷
- 2026年企业开年电气安全操作培训
评论
0/150
提交评论