Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

SQL Server 로그온 트리거를 만드는 방법

SQL Server 로그온 트리거를 만드는 방법

Netwrix Auditor for SQL Server

  1. Netwrix Auditor를 실행한 다음 Reports로 이동하세요 → “SQL Server”를 선택 → “All SQL Server Logons”를 선택 → “Subscribe”를 클릭합니다.
  2. 수신자와 필터를 지정한 다음 구독을 저장하세요. 설정한 일정에 따라 이메일로 받거나 지정한 공유 폴더로 전달받을 수 있습니다.

보고서 예시:

it shows successful and failed attempts to connect to a sql server instance through windows or sql server authentication .

자세히 알아보기: Netwrix Auditor for SQL Server

네이티브 감사

  • SQL Managements Studio를 실행한 다음 Transact-SQL에서 다음 코드를 실행하세요:
      CREATE DATABASE LogonAudit /* Creates db for storing audit data */
USE [LogonAudit]
CREATE TABLE LogonAuditing /* Creates table for logons inside db */
(
    SessionId int,
    LogonTime datetime,
    HostName varchar(50),
    ProgramName varchar(500),
    LoginName varchar(50),
    ClientHost varchar(50)
)
GO
CREATE TRIGGER [LogonAuditTrigger] /* Creates trigger for logons */
ON ALL SERVER 
FOR LOGON
AS

BEGIN
DECLARE @LogonTriggerData xml,
@EventTime datetime,
@LoginName varchar(50),
@ClientHost varchar(50),
@LoginType varchar(50),
@HostName varchar(50),
@AppName varchar(500)

SET @LogonTriggerData = eventdata()

SET @EventTime = @LogonTriggerData.value('(/EVENT_INSTANCE/PostTime)[1]', 'datetime')
SET @LoginName = @LogonTriggerData.value('(/EVENT_INSTANCE/LoginName)[1]', 'varchar(50)')
SET @ClientHost = @LogonTriggerData.value('(/EVENT_INSTANCE/ClientHost)[1]', 'varchar(50)')
SET @HostName = HOST_NAME()
SET @AppName = APP_NAME()

INSERT INTO [LogonAudit].[dbo].[LogonAuditing]
(
SessionId,
LogonTime,
HostName,
ProgramName,
LoginName,
ClientHost
)
SELECT
@@spid,
@EventTime,
@HostName,
@AppName,
@LoginName,
@ClientHost

END
GO
      
  • SQL Management Studio에서 로그인과 관련하여 수집된 정보를 보려면 다음 스크립트를 실행하세요:
      SELECT *
  FROM [LogonAudit].[dbo].[LogonAuditing]
 You can save data to CSV format after that.
      

보고서 예시:

a table with a lot of rows and columns and a lot of rows and columns

SQL Server에서 로그온 트리거를 직접 만드는 수고를 넘어 액세스를 제어하세요

누군가가 SQL Server 데이터베이스에 직접 접근했다면 즉시 알아야 합니다. 접근 권한을 얻은 데이터베이스 관리자는 악의적인 작업을 수행할 수 있습니다. 예를 들어, 사용자에게 알리지 않고 테이블을 삭제하거나 트리거를 생성할 수 있습니다. 기본 도구를 사용하면 SQL Server 로그온 트리거를 만들어 모든 서버에서의 액세스 이벤트를 감사(audit)하고, SQL Server Management Studio(SSMS)를 통해 로그온 이벤트와 트리거 실행을 계속 모니터링할 수 있습니다. 하지만 Transact-SQL로 트리거 코드를 생성하는 데 상당한 시간을 들이고, 감사를 통해 수집된 정보를 꼼꼼히 검토하여 비정상적인 액세스를 찾아내야 할 준비가 필요합니다.


Netwrix Auditor for SQL Server는 SQL Server의 로그온 트리거를 포함한 DDL 트리거를 생성할 필요 없이, SQL Server에 대한 감사를 활성화할 수 있도록 해줍니다. 이 솔루션은 어떤 SQL Server 인스턴스에 누가 액세스를 시도했는지에 대해 원래의 로그온 시도, 시도 시점과 장소, 누가 시도했는지, 그리고 성공했는지 실패했는지를 보여줌으로써 폭넓은 가시성을 제공합니다. 기본 제공되는 유용한 보고서와 Google과 유사한 검색 기능을 통해, 신속하게 새로운 위협을 식별하고 추적할 수 있습니다. 또한 이 솔루션은 비용 효율적인 2단계 스토리지( SQL database + file-based )에 모든 로그를 수년간 저장하고, 언제든지 쉽게 액세스할 수 있도록 합니다.

공유하기