![]() |
|
||||||||
경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지 |
|
DBA가 마음먹고 DB를 수정 하는걸 방지하는 방법은..
보안을 고려 해야 하는 테이블이 선분이력으로 관리 되게 구조를 짠 다음, 일반 DBA나 개발자 및 서비스 계정은 UPDATE, DELETE 권한을 주지 않으면 됩니다. 권한이 오버되는 업무를 위한 쿼리 실행은 윗분이 말씀 하신 방법으로 하시면됩니다. 대신 SA권한에 대한 책임 및 감사정보 관리가 필요하겠죠. 실제로 금융권에서 많이 쓰는 방식입니다. 각 이력끼리의 변화량과 역대 이력의 해시값 등을 가지게 되면 수정하는 절차가 매우 까다롭고, 임의적으로 수정된 데이터를 추적할 수 있으므로 더욱 안전해 집니다. 관련 글 리스트
|
Copyright © 1999-2015, borlandforum.com. All right reserved. |
jsp 인트라넷은 경영관리팀에서도 회계팀에서도 느리지만 달리 방법이 없어 쓰는게 대부분이었던듯... ㅋ
그런데 한가지 궁금한것이 있네요.
만일 DBA가 마음먹고 DB 정보를 수정하면 누가 찾아낼 수 있을까요? 흠...
DB 정책쪽에 그런것이 있을가요? (갑작스런 질문을.. ㅎㅎ;;)
윤리교육 말고;;