Netwrix Auditor for SQL Server
- Netwrix Auditor 실행 → "Search"로 이동 → 선택되어 있지 않으면 "Advanced mode"를 클릭 → 다음 필터를 설정합니다:
- 필터 = "데이터 원본"
연산자 = "일치"
값 = "SQL Server" - 필터 = "개체 유형"
연산자 = "일치"
값 = "데ータ베이스" - 필터 = "작업"
연산자 = "일치"
값 = "수정됨"
- 필터 = "데이터 원본"
- "검색" 버튼을 클릭한 다음 데이터베이스에 어떤 변경이 이루어졌는지 확인하세요.
다음에 대해 자세히 알아보기: Netwrix Auditor for SQL Server
네이티브 감사
- MS SQL Management Studio를 실행 → 감사하려는 데이터베이스에 연결 → "New Query"를 클릭 → 아래 코드를 "New Query" 상자에 복사합니다:
DECLARE @RC int, @TraceID int, @on BIT
EXEC @rc = sp_trace_create @TraceID output, 2, N'C:\path\file'
SELECT RC = @RC, TraceID = @TraceID
-- Follow Common SQL trace event list and common sql trace
-- tables to define which events and table you want to capture
SELECT @on = 1
EXEC sp_trace_setevent @TraceID, 128, 1, @on
-- (128-Event Audit Database Management Event, 1-TextData table column)
EXEC sp_trace_setevent @TraceID, 128, 11, @on
EXEC sp_trace_setevent @TraceID, 128, 14, @on
EXEC sp_trace_setevent @TraceID, 128, 35, @on
EXEC @RC = sp_trace_setstatus @TraceID, 1
GO
- 파일 추적 위치(빨간색으로 표시)를 지정한 다음, 새 추적을 시작하려면 "Execute"를 클릭하세요.
- 감사하려는 데이터를 확인한 후 추적을 중지하려면 이 쿼리를 실행하세요:
sp_trace_setstatus @traceid = 1, @status = 0
- 추적을 데이터베이스 테이블로 가져오려면 이 쿼리를 실행하세요:
USE DBname
SELECT * INTO tablename FROM ::fn_trace_gettable('C:\path\file.trc', DEFAULT)
GO
- 이 쿼리를 실행하여 추적(trace) 데이터의 상위 1000개 행을 확인하세요:
SELECT TOP 1000 [TextData] ,[HostName] ,[LoginName] ,[StartTime] ,[EndTime] ,[ServerName] ,[EventClass]
FROM [DBname].[dbo].[tablename]
WHERE DBname.dbo.tablename.TextData IS NOT NULL
- 변경된 데이터베이스가 무엇인지 확인하려면 이벤트( CREATE DATABASE, DROP DATABASE, ALTER DATABASE )에 대해 "TextData" 열을 확인하세요. 누가 변경했는지, 언제 변경되었는지는 각각 "LoginName" 및 "StartTime" 열을 참고합니다.
중요한 데이터가 위험에 처하기 전에 SQL Server 전반의 데이터베이스 변경 사항을 감지하세요
SQL Server에서 데이터베이스 변경 사항을 찾아야 하는 이유는 무엇일까요? 데이터베이스 또는 그 개체의 삭제, 수정, 생성과 같은 승인되지 않은 어떤 SQL Server 데이터베이스 변경이든 데이터 보안을 위협할 수 있기 때문입니다. 예를 들어 삭제나 수정은 데이터 손실 또는 시스템 사용 불가로 이어질 수 있습니다. 새 데이터베이스를 생성하는 것만으로도 서버의 사용 가능한 여유 공간이 줄어들기 때문에 문제가 될 수 있습니다.
Netwrix Auditor for SQL Server는 스키마 변경, 데이터 변경 등 다양한 데이터베이스 변경 사항을 감지하는 등, 안정적인 데이터베이스 변경 추적 및 감사를 지원합니다. 예를 들어 테이블을 누가 변경했는지 확인하기 위해 Transact-SQL에서 쿼리를 설정하는 데 몇 시간씩 소요할 필요가 없습니다. Netwrix Auditor for SQL Server는 각 데이터베이스 변경에 대한 모든 핵심 정보를 읽기 쉬운 형식으로 제공하는 미리 정의된 대시보드와 사용자 지정 가능한 보고서를 제공합니다. 또한 Interactive Search 기능을 통해 문제의 근본 원인을 몇 분 안에 파악할 수 있으며, 중요한 활동에 대한 알림은 가능한 위협에 대해 가장 먼저 알 수 있도록 해줍니다.
공유하기