綜合起來,針對Caché數(shù)據(jù)庫可能違規(guī)的途徑有五種方式:
第一種用是采用第三方客戶端工具Winsql(圖1)、或數(shù)據(jù)庫自身集成的客戶端SQLManager(圖2),使用傳統(tǒng)SQL語句去訪問Caché數(shù)據(jù)庫。
第二種用medtrak
使用medtrak系統(tǒng)(c/s)訪問數(shù)據(jù)庫,操作的返回結(jié)果內(nèi)容,C/S軟件即medtrak軟件,這個是澳大利亞的原裝his軟件,是醫(yī)護人員都能夠使用的軟件,需重點監(jiān)控。
網(wǎng)域數(shù)據(jù)庫審計設(shè)備已經(jīng)成功監(jiān)控,并且能夠識別工號,定位到人。
第三種方式,通過portal查詢sql語句和global
ü 使用portal調(diào)用global變量,操作的語句,返回結(jié)果如圖所示, 操作語句使用portal調(diào)用global變量如圖
網(wǎng)域數(shù)據(jù)庫審計系統(tǒng)可以審計到操作語句和返回結(jié)果,直接看返回結(jié)果就知道是否是統(tǒng)方,查詢global,網(wǎng)域數(shù)據(jù)庫審計方系統(tǒng)同樣也有返回結(jié)果。
第四種 terminal
下圖是使用Caché集成客戶端terminal使用do操作返回的結(jié)果內(nèi)容
Caché集成客戶端terminal極容易違規(guī),需要重點監(jiān)控
網(wǎng)域數(shù)據(jù)庫審計設(shè)備能審計到語句并作詳細(xì)的解析,且有返回結(jié)果
第五種 studio
Studio是Caché數(shù)據(jù)庫集成的開發(fā)環(huán)境,通過它可直接對數(shù)據(jù)庫進行代碼級的操作。
網(wǎng)域數(shù)據(jù)庫審計設(shè)備能審計到編寫的代碼內(nèi)容,清晰直觀