3
Расширение pg_proaudit
Аудит — средство обеспечения безопасности
не отладка (поиск ошибок и неисправностей)
не мониторинг (выявление аномалий и проблем)
Не зависит от обычного журнала сообщений
отдельный фоновый процесс
отдельный протокол событий безопасности
Доступ к расширению и протоколам событий безопасности
должен быть предоставлен только уполномоченным ролям
Аудит регистрирует действия, связанные с объектами кластера баз
данных. При этом поток регистрируемых событий может быть очень
велик, что затрудняет анализ инцидентов. Поэтому требуется точный
выбор объектов наблюдения.
Расширение pg_proaudit разработано в Postgres Professional для
регистрации событий, связанных с безопасностью. Оно реализует
концепцию независимости подсистемы аудита. Для этого запускается
отдельный фоновый процесс pg_proaudit logging worker, который
протоколирует события независимо от записи в обычный журнал
сообщений сервера.
Место размещения протокола о событиях в файловой системе или
настройки для передачи протокола в syslog определяются с помощью
параметров конфигурации расширения pg_proaudit.
Пользователь Postgres Pro с атрибутом SUPERUSER должен давать
доступ к расширению pg_proaudit и протоколам событий безопасности
только пользователям, исполняющим роль администратора
информационной безопасности.