Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

SQL Server 로그인 감사 방법

SQL Server 로그인 감사 방법

SQL Server용 Netwrix Auditor

  1. Netwrix Auditor를 열고 → Reports | Predefined | SQL Server | All SQL Server Logons로 이동한 다음 → “View”를 클릭하세요.

이제 SQL 데이터베이스에 액세스하는 모든 사용자를 확인할 수 있습니다.

all sql server logons

자세히 알아보기: Netwrix Auditor for SQL Server

네이티브 감사

SQL Server 로그인에 대한 감사를 하려면 SQL Server Auditing 설정을 구성해야 합니다. 이 기능은 SQL Server Database 2008에 도입되었습니다.

  1. SQL Server Management Studio를 통해 SQL 서버 인스턴스에 연결합니다.
  2. Security로 이동 → “Audits”를 마우스 오른쪽 버튼으로 클릭하고 “New audit”를 선택 → 감사(audit) 이름을 입력하고 SQL Server 감사 로그가 저장될 위치를 선택 → “OK”를 클릭 → 새로 만든 감사(audit)를 마우스 오른쪽 버튼으로 클릭하고 “Enable audit”를 선택하세요.
  3. “Server Audit Specification”를 마우스 오른쪽 버튼으로 클릭하고 “New Server Audit Specification”을 선택 → 적절한 이름을 입력하세요 → 감사(audit) 드롭다운 메뉴에서 새 감사(audit)를 선택 → “Audit action type” 열에서 “Failed Login Group”과 “Successful Login Group”을 선택 → “OK”를 클릭 → 새로 만든 서버 감사(server audit) 사양(server audit specification)을 마우스 오른쪽 버튼으로 클릭하고 “Enable server audit specification”을 선택하세요.
  4. SQL Server 감사(audit) 로그인 추적을 보려면 Security | Audits로 이동 → 새로 만든 감사(audit)를 마우스 오른쪽 버튼으로 클릭하고 “View Audit Logs”를 선택합니다.

이제 SQL 데이터베이스에서 모든 로그인 감사(audit) 이벤트를 읽을 수 있습니다.

a table showing the date , server instance name , action id , and session server principal name .

SQL Server 로그인 감사를 활성화하여 민감한 데이터베이스를 무단 액세스로부터 보호하세요

SQL Server에 대한 성공적인 로그인 모니터링은 누가 데이터베이스에 접근하는지에 대한 정보를 얻기 위해 필수입니다. 예를 들어 의심스러운 사용자가 민감한 데이터베이스에 로그인하는 경우, 즉시 보안 조사를 수행해야 합니다. 또한 실패한 로그인 시도도 모니터링해야 합니다. 정상적인 업무 운영 중에는 일정 수의 실패한 로그인 시도가 발생하는 것은 예상할 수 있지만, 실패한 로그인 시도가 비정상적으로 많이 발생하면 공격자 또는 악성 소프트웨어가 사용자 이름과 비밀번호를 추측해 데이터베이스에 침투하려고 시도하고 있음을 나타낼 수 있습니다. SQL 로그인 감사를 활성화하면 SQL 데이터베이스를 데이터 유출로부터 보호하기 위해 내부자 및 외부자 위협을 제때 탐지하는 데 도움이 됩니다. 이러한 기능은 SQL Server 감사 서비스에 포함되어 있지만, 실제로 의심스러운 이벤트가 방대한 양의 노이즈 데이터 속에 묻혀버리기 때문에 그다지 편리한 해결책은 아닙니다.

Netwrix Auditor for SQL Server는 Active Directory 또는 로컬에서의 성공 및 실패 로그온 시도에 대한 감사를 포함하여 SQL 데이터베이스의 변경 사항과 액세스 이벤트에 대해 완전한 가시성 및 제어를 제공합니다. 이 애플리케이션에는 “All SQL Server Logons” 보고서를 포함한 다양한 사전 정의 보고서가 제공되며, 이를 통해 실패한 로그인 시도와 성공한 로그인 시도 모두를 손쉽게 감사할 수 있습니다. 또한 데이터베이스 또는 SQL Server Management Studio에 로그인하려는 시도에 대한 감사를 간소화하는 데 필요한 핵심적인 who-what-when-where(누가-무엇을-언제-어디서) 세부 정보를 모두 제공하여 보안 침해 위험을 최소화할 수 있습니다. 더불어 비용 효율적인 2단계( SQL 데이터베이스 + 파일 기반 ) 저장소에 전체 SQL Server 감사 추적 데이터를 수년간 보관할 수 있습니다.

공유하기