데이터베이스 감사 로그 대장
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
데이터베이스 내 모든 사용자 작업을 체계적으로 기록하고 관리하는 중요한 기록물로서 시스템 보안과 무결성을 보장하는데 필수적인 문서양식으로 사용자ID, 대상객체, 변경전, 변경후, 접속IP로 구성되어 있습니다.
감사로그 주요항목
작성시 고려사항
감사로그 주요항목
- 일시 기록: 각 데이터베이스 작업의 정확한 발생 시간을 세부적으로 기록하고 추적할 수 있습니다.
- 사용자 식별: 데이터베이스에 접근한 개별 사용자를 명확하게 구분하고 확인할 수 있습니다.
- 작업 유형: 데이터베이스에서 수행된 삽입, 수정, 삭제 등 모든 작업의 유형을 상세히 기록합니다.
- 대상 객체: 작업이 적용된 특정 데이터베이스 테이블이나 레코드를 정확하게 식별합니다.
- 변경 내용: 데이터의 변경 이전과 이후 상태를 명확하게 비교할 수 있는 정보를 제공합니다.
- 접속 경로: 사용자의 네트워크 접속 주소를 통해 원격 접근 경로를 확인할 수 있습니다.
- 추가 정보: 특이사항이나 중요한 참고사항을 기록하여 상세한 맥락을 제공합니다.
작성시 고려사항
- 개인정보 보호: 사용자 식별 정보를 안전하게 관리하고 불필요한 개인정보 노출을 방지해야 합니다.
- 시간 동기화: 로그 기록의 일시를 정확하고 일관되게 동기화하여 신뢰성을 확보해야 합니다.
- 저장 기간: 감사 로그의 보관 기간과 폐기 절차를 명확하게 규정해야 합니다.
- 접근 권한: 감사 로그에 대한 접근과 열람 권한을 엄격하게 통제해야 합니다.
- 무결성 검증: 로그 데이터의 위변조를 방지할 수 있는 보안 메커니즘을 적용해야 합니다.
- 주기적 검토: 감사 로그를 정기적으로 검토하고 비정상적인 활동을 식별해야 합니다.
첨부파일
