ページの先頭行へ戻る
Enterprise Postgres 10 解説書
FUJITSU Software

1.9 監査ログによるセキュリティ強化

データベースアクセスに関する詳細な情報を監査ログとして取得することができます。監査ログ機能を使用することで、データベースに対する不正アクセスや権限濫用などのセキュリティの脅威に対抗することができます。

PostgreSQLでは、ログ出力機能を利用することで、サーバログとして出力されたログを監査ログとして利用することができますが、SQL実行時のログとして、スキーマ名が出力されないなど、適切な分析ができないログが存在します。また、出力条件について、詳細な指定ができないため、ログ量が多く、性能劣化につながる可能性があります。

FUJITSU Enterprise Postgresの監査ログ機能は、pgauditに機能を拡張することで、データベースアクセスに関する詳細な情報を監査ログとして取得することができます。また、監査ログは、専用ログファイルまたはサーバログに出力できます。これにより効率的かつ正確なログ監視が可能になります。

参照

監査ログ機能については、“セキュリティ運用ガイド”の“監査ログ機能”を参照してください。