° 응용 시스템의 처리가 이루어지는 동시에 감리 증거를 수집하는 기법
° 감리 모듈을 응용 시스템에 내장/특별한 감리 레코드를 사용하여 수집한 감리증거를 저장하는 방법을 사용한다.
필요성
° 지속적 감시가 요구됨
° 진보된 시스템은 거래의 추적을 어렵게 만든다
° 시스템에 존재하는 엔트로피를 조기에 발견한다
° 분산처리에 따른 문제에 대처할 수 있다
ITF
° Integrated Test Facility
° 거래응용 시스템의 파일상에 미니회사, 더미개체의 작성 후에 이 더미개체에 시험데이터를 처리하는 방법
° 사전에 시스템에 대한 철저한 이해가 요구됨
° ITF거래의 영향을 제거하는 방법 고려(응용 프로그램 수정, 취소입력 등)
EAM
° Embedded Audit Module
° 응용처리와 동시에 감리기능을 수행하도록 만들어진 일련의 프로그램 코드들을 응용 시스템에 내장하는 방법
° 이 기법을 사용하기 위해서는 시스템 설계 단계부터 감리인이 개입되어야 한다
° 거래화일의 수명이 짧은 대용량 시스템에 적합하다 ° Snapshot/Extended Record
스냅샵(Snapshot)
확장레코드(Extended Record)
° 크고 복잡한 응용시스템에서 거래들의 서로 다른 논리경로를 추적하기 위함(감리증적 제공이 목적)
° 시스템을 통해 흐르는 거래들에 대한 사진을 찍음
° 거래 전/후 이미지를 포착, 특수기호로 snapshot 표시
° 감리모듈에서 snapshot을 감리증적으로 기록