Ответ эксперта

Можно ли установить, кто изменил данные в MySQL?

Вопрос по направлению: Экспертиза СУБД MySQL

Ответ

Иногда материалы позволяют связать операцию с учётной записью MySQL, соединением, адресом клиента, thread ID, временем, GTID, журналом приложения или записью аудита. Для этого проверяют, какие журналы и плагины действительно работали в спорный период, как приложение использовало пул соединений, общие аккаунты и прокси и синхронизировались ли часы разных узлов.

Технический идентификатор не всегда указывает на человека. Одной учётной записью может пользоваться приложение или несколько сотрудников, адрес может принадлежать промежуточному серверу, а сведения приложения могут быть неполными. Binary log предназначен не для персонального аудита, а наличие MySQL Enterprise Audit нельзя предполагать без проверки установки и правил. Эксперт описывает обнаруженные связи и их пределы; полномочия, умысел, виновность и правомерность действий оценивает суд или орган расследования. Когда спор целиком о том, что и когда изменилось в записях, его разбирает экспертиза изменений и удаления данных.

Актуализировано
Обсудить задачу

Нужна экспертиза или консультация?

Опишите ситуацию и цель обращения. Мы определим нужный вид исследования, подберём профильного эксперта и поможем подготовить вопросы и материалы.

  • Подберём специалиста
  • Поможем с вопросами
  • Оценим срок и стоимость
Оценить материалы или позвоните 8 (800) 333-24-09 Бесплатный звонок по России