3
Расширение pg_proaudit
Аудит — средство сбора событий безопасности
не отладка (поиск ошибок и неисправностей)
не мониторинг (выявление аномалий и проблем)
Не зависит от обычного журнала сообщений
отдельный фоновый процесс
отдельный журнал событий безопасности
Доступ к расширению и журналу событий безопасности
должен быть предоставлен только уполномоченным ролям
Аудит регистрирует действия, связанные с объектами кластера баз
данных. При этом поток регистрируемых событий может быть очень
велик, что затрудняет анализ инцидентов и увеличивает нагрузку на
систему. Поэтому требуется точный выбор объектов наблюдения.
Расширение pg_proaudit разработано в Postgres Professional для
регистрации событий, связанных с безопасностью. Оно реализует
концепцию независимости подсистемы аудита. Для этого запускается
отдельный фоновый процесс pg_proaudit logging worker, который
регистрирует события безопасности независимо от записи в обычный
журнал сообщений сервера.
Место размещения журнала событий безопасности (журнал аудита)
в файловой системе и настройки для передачи сообщений в syslog
или во внешнюю систему определяются параметрами конфигурации
расширения pg_proaudit. Каждое событие описывается фиксированным
набором полей, для него формируется отдельная строка журнала или
отдельное сообщение.
Доступ к расширению pg_proaudit и журналам аудита следует
предоставлять только пользователям, исполняющим роль
администратора информационной безопасности (например,
администратору безопасности; см. тему «Защищенная схема»).