456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > IT知識庫 >

IT數據安全運維中配置SQL安全審計


2020-04-14 13:56 作者:艾銻無限 瀏覽量:

IT數據安全運維中配置SQL安全審計
 
審計(Audit)用于追蹤和記錄SQL Server實例或數據庫中發生的事件,審計主要包括審計對象(Audit)和審計規范(Audit Specification),創建審計首先需要創建一個SQL Server 實例級的審計對象,然后,創建從屬于它的“服務器審計規范”或“數據庫審計規范”。審計數據可以輸出到審計文件(File)、安全日志(Security Log)和應用程序日志(Application Log)。啟用審計的目的一般是為了監控SQL Server執行的操作,例如,記錄什么人在什么時候查詢數據、修改數據,登陸SQL Server實例等,由于審計記錄的數據有可能很豐富,因此,啟用審計可能產生大量的日志數據,占用磁盤的大量空間。審計使用一句話來概括就是:記錄誰在什么時候做了什么事,審計對象(Audit)定義:配置數據存在何處,而審計規范(Audit Specification)定義:記錄什么事,一旦特定的事件觸發,SQL Server引擎就使用審計記錄事件發生的現場信息。
創建和使用審計的一般步驟是:

· step1:創建服務器級別的審計對象,并啟用審計對象;

· step2:創建審計規范,并映射到審計對象審核,啟用審計規范,審計對象開始追蹤和記錄數據;

· step3:查看審計數據,可以通過使用SSMS的”Log Files Viewer“或函數sys.fn_get_audit_file 查看記錄的日志數據。
 
一,創建審計對象

首先創建服務器級別的審計對象,展開"Security",右擊Audits,通過“New Audit”,打開“Create Audit”窗體開始創建審計對象,審計輸出的數據保存到“Audit destination”中,本文選擇File,把數據存儲到審計文件中,其他類型是:Security Log和Application Log。Queue delay是指數據寫入到審計文件的延遲,默認是1s。審計對象的作用是指定審計數據保存的路徑,以及寫入數據的延遲和數據文件的大小,審計對象主要是存儲審計規范的數據。

根據硬盤空間的限制,設置審計對象的屬性 Audit File maximum Limit、Maximum File size、以及Reserve disk space,控制審計文件的大小,管理硬盤空間的使用,避免硬盤爆掉。


 

 
創建的審計對象默認是禁用(Disable)的,在使用審計對象之前,必須啟用,選中新建的審計對象,右擊,選中“Enable Audit”。
 
二,創建服務器級別的審計規范

展開服務器級別的Security,選中“Server Audit Specifications”,右擊彈出快捷菜單,選擇“New Server Audit Specifications”,打開“Create Server Audit Specifications”的窗體,通過UI創建審計規范:


 

 
審計規范指定審計對象記錄的事件類型,在審計規范中指定的事件類型,SQL Server 一旦檢測到事件發生,就會把跟該事件相關的信息寫入到審計對象指定的文件中,保存起來,以便于后續的檢查(review)。

使用向導來創建服務器級別的審計規范,從列表中選擇審計對象,從Audit Action Type列表中選擇審計操作組,創建的審計規范默認是禁用的,選中新建的審計規范,右擊彈出快捷菜單,選中”Enable Server Audit Specifications “啟用:


 

 
從審核操作類型列表中選擇審計操作組,審計操作組是審計記錄的事件操作類型,常用的審計操作組是: 

· DATABASE_OBJECT_ACCESS_GROUP:訪問數據庫對象時將引發此事件;

· DATABASE_OBJECT_CHANGE_GROUP:針對數據庫對象(如架構)執行 CREATE、ALTER 或 DROP 語句時將引發此事件。 創建、更改或刪除任何數據庫對象時均將引發此事件。

· DATABASE_OPERATION_GROUP:數據庫中發生操作(如檢查點或訂閱查詢通知)時將引發此事件。 對于任何數據庫的任何操作都將引發此事件。

· FAILED_DATABASE_AUTHENTICATION_GROUP:指示某個主體嘗試登錄到數據庫并且失敗。

· FAILED_LOGIN_GROUP:指示主體嘗試登錄到 SQL Server ,但是失敗。

· SUCCESSFUL_LOGIN_GROUP:指示主體已成功登錄到 SQL Server。
 
三,創建數據庫級別的審計規范

在數據庫的Security中右擊“Database Audit Specifications”,數據庫級別的審計操作組,大部分和服務器級別的審計操作組很相似,除了數據庫級別的審計動作(Database-Level Audit Actions),在數據庫對象上發生以下操作(Action)時,記錄事件的信息:

· SELECT

· UPDATE

· INSERT

· DELETE

· EXECUTE

· REFERENCES

1,使用Wizard創建數據庫審計規范

數據庫級別的審計操作追蹤和記錄的是數據庫對象(schema,objects)上發生的事件,因此必須配置Object Class、Object Schema,Object Name 和 Principal Name字段:


 

 
查看審計數據,選中Server級別的審計對象,通過”View Audit Logs“查看記錄的日志數據。

2,使用TSQL命令創建數據庫級別的審計規范

在審計規范中,如何設置Principal為public,表示對所有database principals進行審計。

CREATE DATABASE AUDIT SPECIFICATION [DatabaseAuditSpecification-20191118-091731]

FOR SERVER AUDIT [Audit-20191118-090843]

ADD (DELETE ON Schema::schema_name BY public)

WITH (STATE = ON) ;
 
四,查看審計數據

用戶可以通過兩種方式來查看審計數據,第一種是使用UI來查看,第二種是使用系統視圖來查看。

1,使用UI查看審計數據

點擊審計對象,右擊彈出快捷菜單,點擊”View Audit Logs“查看審計對象記錄的數據:

 

 
2,通過TSQL 函數查看審計數據

查看審計數據通過sys.fn_get_audit_file()來查看:

sys.fn_get_audit_file ( file_pattern,   

    { default | initial_file_name | NULL },   

    { default | audit_record_offset | NULL } )  

審計文件名由四部分組成:AuditName_GUID_n_m.sqlaudit,第一個參數是file_pattern,包括路徑和文件名,對于文件名,可以通過特殊的匹配符指定:

· *:表示所有的字符;

· {}:指定GUID;

· 如果文件名以擴展名( .sqlaudit)結尾,表示查看特定的文件; 


以上文章由北京艾銻無限科技發展有限公司整理

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 日韩一级大片_久久久久区_黄色大片一级片_国产成年无码V片在线_一级黄色伦理片_毛片女女女女女女女女女_成人免费在线_无码精品人妻一区二区三区九里奈 | 在线播放成人_亚洲国产一区二区三区亚瑟_欧美日产国产新一区_欧美亚洲婷婷_久一精品视频_亚洲成a∧人片在线播放无码_亚洲∧V久久久无码精品_黄色录像一级片子 | 欧美激情成人在线_性刺激久久久久久久久九色_精品无码久久久久久久久久_亚洲色无码A片一区二区情欲_久草av一区_日本xxxx裸体xxxx视频大全_亚洲综合憿情五月丁香五月网_久久国产品 | 日本三级动作片_色哟哟网页_少妇撒尿一区二区在线视频_图片区小说区另类春色_女人19毛片一级毛片_久久香蕉网站_国产精品网站在线观看_免费黄色大片 | 粉嫩玉足夹茎视频在线看_视频一区国产精品_天天干网_日韩在线综合视频_密桃av_国产一区三_天天干夜夜骑_四虎影视在线观看 | 男人J放进女人P全黄在线_9191视频_www.com黄_少妇午夜性影院私人影院成都_亚洲av片不卡无码影视_麻豆传媒免费看_99热5_佐山爱国产在线一区 | 奇米第四影视_精品女厕一区二区三区_国产一区二区三区在线观看免费_国产精品性爱_裸体精品bbbbbbbbb美国_农村妇女野战bbxxx_久久一级精品_国精品久久久久久久久久久58 | 东京热无码人妻一区二区av_欧洲色婷婷_天天撸日日夜夜_浓毛熟女看18p大黑p_99国产观看免费视频_毛片毛片毛片毛片毛片毛片小_一区二区三区产品乱码的解决方法_在线涩涩免费观看国产精品 | 91超碰免费_撕开奶罩揉吮奶头视频_成年免费无码动漫AV片在线观看_免费精品视频一区二区_老熟妇性老熟妇性色变态_91综合色_美女国产毛片a区内射_蜜桃传媒一区二区 | 男人的好看免费观看在线视频_秋霞人成在线观看免费视频_99久久国产免费_69堂在线_色视频一区二区_国产美女操_自拍视频国产_欧洲美熟女乱AV亚洲一区 亚洲综合一二三区_午夜伦理片在线观看_免费精品国产自产拍在线观看图片_日韩av有码在线_性欢交69国产精品_91精品一二区_久久久综合九色合综国产精品_伊人精品在线观看 | 少妇88久久中文字幕_久久a级毛片免费观看_国产成人精品日本亚洲网站_在线观看av一区二区_色悠久久久久久久综合网_国产免费踩踏调教视频_xxxx另类黑人_涩涩婷婷 | 亚洲国产一区精品_成人福利网址_久久艹在线观看_激情宗合网_xxxx69国产_天天综合色_亚洲人成激情在线播放国_久久婷婷人人澡人人爽人人喊 | 亚洲免费天堂_欧美一级淫片免费午夜视频_国产精品色在线_日日夜夜香蕉_九九福利视频_2022精品久久久久久中文字幕_欧美在线爱_国产精品视频麻豆 | 国产色综合视频_亚洲第一成人久久网站_免费看奶_亚洲日本韩国一区_亚洲a区在线视频_奇米影视9999_成人精品视频网站_好大好爽受不了了h | 日韩草逼视频_a级影视_亚洲成人va_狠狠噜天天噜日日噜视频麻豆_四虎网址入口_国产在线视频欧美_久热网站_亚洲一区二区三区久久久 | 操大逼片_大地资源二在线观看官网_91爱在线观看_伊人春色影院_久草在线视频精品_久久久线视频_久久大香伊蕉在人线免费_a一级黄色片 | 色综合a_日韩一区二区三区精品视频第3页_成人午夜片av在线看_国产华人av导航_欧美一区二区三区在线观看_欧美丰满熟妇XXXX_国产XXXX做受视频_91九色欧美 | www亚洲最大aⅴ成人天堂_国产精品视频1区2区3区_caoporn国产_91.久久_日韩av一区二区三区_日韩欧美亚洲综合久久_性xxxxfreexxxxx欧美牲交v_www.成色av久久成人 | 毛片无码免费无码播放_欧美福利片在线观看_沦为公交两奶头春药高潮迭起_亚洲精品无码一区二区三区污_九色porny91_办公室高h荡肉呻吟在线观看_亚洲精品一卡二卡三卡四卡2021_中文字幕第31页 | 男女性爽大片在线观看_国产乱插_九九热九九_无码国模国产在线观看_国产97免费视频_亚洲欧美日韩综合久久久久久_日本床戏视频_99久久久久国产精品免费 | 无码专区永久免费AV网站_日本少妇被黑人xxxxx软件_狂野欧美激情性XXXX按摩_av喷水高潮喷水在线观看com_豆奶导航_中国av一级片_欧美一区二区三区国产精品_国产精品丝袜肉丝出水 | 欧美一级射_日本丰满熟妇有毛_99免费视频网站_一级片欧美日韩_国产19页_国产精品国产三级国产av品爱网_大二情侣宾馆啪实拍_深夜看国产毛片在线视频香蕉 | 青热久思思_成人AV导航_mmm·www看片免费观看_麻豆文化传媒www网站入口_国产乱码一区二区三区免费_国产成人啪精品午夜在线观看_日本黄色片视频_国产乱一区二区 | 久草新在线_亚洲婷婷六月的婷婷_欧美成人看片一区二区三区尤物_国产特黄在线_久久亚洲精中文字幕西条琉璃_久草热在线_国内91视频_欧美日本久久久 | 国产精品久久久久秋霞鲁丝_无码人妻国产一区二区三区_欧美做视频_无码专区无码专区视频网址_国产女优在线观看_欧美在线视频一区二区_热播久久_色综合视频一区二区三区高清 | 久久久999_国产精品6666_韩日av一区二区三区_18成人片黄网站WWW_国产精品偷伦在线观看_97人人做人人人难人人做_色777狠狠狠综合_国产色亚洲 | 日本轮理片_国产黄色小视频在线观看_久久久久97国产精_亚洲一二区制服无码中字_免费人成网站在线观看不_亚洲天堂网络_继承者们在线观看免费高清韩剧_国产一区二区成人久久免费影院 | 精品一区二区三区日本_亚洲色精品VR一区二区_91啪在线观看国产在线_久草在线资源观看_乱子伦xxxx_成人性生交免费大片2_国产精品久久久久久久久粉嫩_国产肥老妇视频 | caoporm-超频在线视频_欧美欧美欧美欧美首页_国产精品18久久久久久首页狼_91丨porny丨_高潮av在线_一级空姐毛片_女教师の爆乳bd在线观看_丁香婷婷综合激情五月色 | 草草亚洲视频_九色综合网_春色伊人网_日韩ac_草草草视频_二区视频在线观看_亚洲国产精品专区久久_国产在线视频不卡一区二区三区 欧美a级成人网站免费_精品国产天堂_国产色婷婷五月精品综合在线_成人三级网址_婷婷久久无码欧美人妻_一级毛片在线观看视频_小12萝8禁在线喷水观看_精品一区二区在线观看视频 | 中国黄色a级_午夜剧场韩_国产av刺激无码_视频二区不卡_美女裸体爆乳免费网站_亚洲国产精品女人久久久_亚洲五月丁香综合视频_小泽玛利亚一区二区在线观看 | 99久久精品免费看国产_50丰满少妇高潮惨叫正在播放_a级黄毛片_日日艹夜夜艹_91看片资源_精品久久久久久久久久中文字幕_四虎av无码专区亚洲av_久久AV色欲AV久久蜜桃麻豆 | 欧美综合二区_国产精品45p_高清在线观看av_国产精品高潮久久_爽爽淫人网_www.成人免费_骚黄视频_亚洲无在线观看 | 精品久久久久久中文字幕2017_免费在线看黄色_91福利网站在线观看_日日爽天天_日韩一区精品_国产超碰人人爽人人做AV_色呦呦久久久_中日韩一级片 | 精品国产一区在线观看_国产精品久久久久精_亚州黄色_午夜精品99久久免费_伦人伦XXXX国语对白_中文字幕久久久人妻无码_在线播放网址亚洲_4455国产精品视频 | 国产尤物精品自在拍视频首页_91在线成人_久久黄视频_youjizz丰满熟妇中国_熟女俱乐部五十路二区AV_国产精品久久久久久亚洲色_久久999_zzijzzij亚洲日本少妇熟睡 九色在线网站_日韩一级黄_老人把我添到了高潮A片_免费看片的视频69xxx_欧美在线欧美在线_精品久久久国产_精品日韩av_精品无人区无码乱码大片国产 | AV永久天堂一区二区三区香港_精品成人乱色一区二区_亚洲av片毛片成人观看兔费_欧美精品一区二区三区A片_狠狠综合久久久久综合网址_国产精品12区_成人中文网_亚洲国产精品成人无码区 | 成人乱码免费视频A片含羞草传媒_成人午夜毛片_国产精品久久久久永久免费_久久精品成人免费国产_亚州av网_91剧场_青青青草伊人_亚洲精品一区二区三区蜜桃久 | av在线免费观看网站_1024在线免费观看_国产成人午夜性a一级毛片_国产微拍精品_五月丁香六月狠狠爱综合_老女人综合网_男同男性xx视频在线观看免费_亚洲第99页 | 色视频网站免费观看_朋友的妈妈5在线观看_少妇SPA推油被扣高潮_亚洲精品性_久久性生活片_最近日本MV字幕免费观看_亚洲AV永久无码精品表情包_披荆斩棘的哥哥第三季免费观看 | 国产91久久婷婷一区二区_jizz日本在线_国产91在线亚洲_中文字幕人成乱码熟女_老司机精品视频在线_扒开老女人p大荫蒂视频_潘金莲一级淫片aaa_免费精品自在久久 |