Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

SQL Server에서 데이터베이스 변경 사항을 찾는 방법

SQL Server에서 데이터베이스 변경 사항을 찾는 방법

Netwrix Auditor for SQL Server

  1. Netwrix Auditor 실행 → "Search"로 이동 → 선택되어 있지 않으면 "Advanced mode"를 클릭 → 다음 필터를 설정합니다:
    • 필터 = "데이터 원본"
      연산자 = "일치"
      값 = "SQL Server"
    • 필터 = "개체 유형"
      연산자 = "일치"
      값 = "데ータ베이스"
    • 필터 = "작업"
      연산자 = "일치"
      값 = "수정됨"
  2. "검색" 버튼을 클릭한 다음 데이터베이스에 어떤 변경이 이루어졌는지 확인하세요.
a screenshot of the search page in microsoft sql server

다음에 대해 자세히 알아보기: Netwrix Auditor for SQL Server

네이티브 감사

  • MS SQL Management Studio를 실행 → 감사하려는 데이터베이스에 연결 → "New Query"를 클릭 → 아래 코드를 "New Query" 상자에 복사합니다:
      DECLARE @RC int, @TraceID int, @on BIT
EXEC @rc = sp_trace_create @TraceID output, 2, N'C:\path\file'
SELECT RC = @RC, TraceID = @TraceID
-- Follow Common SQL trace event list and common sql trace
-- tables to define which events and table you want to capture
SELECT @on = 1
EXEC sp_trace_setevent @TraceID, 128, 1, @on
-- (128-Event Audit Database Management Event, 1-TextData table column)
EXEC sp_trace_setevent @TraceID, 128, 11, @on
EXEC sp_trace_setevent @TraceID, 128, 14, @on
EXEC sp_trace_setevent @TraceID, 128, 35, @on 
EXEC @RC = sp_trace_setstatus @TraceID, 1
GO
      
  • 파일 추적 위치(빨간색으로 표시)를 지정한 다음, 새 추적을 시작하려면 "Execute"를 클릭하세요.
  • 감사하려는 데이터를 확인한 후 추적을 중지하려면 이 쿼리를 실행하세요:
      sp_trace_setstatus @traceid = 1, @status = 0
      
  • 추적을 데이터베이스 테이블로 가져오려면 이 쿼리를 실행하세요:
      USE DBname
SELECT * INTO tablename FROM ::fn_trace_gettable('C:\path\file.trc', DEFAULT)
GO
      
  • 이 쿼리를 실행하여 추적(trace) 데이터의 상위 1000개 행을 확인하세요:
      SELECT TOP 1000 [TextData] ,[HostName] ,[LoginName] ,[StartTime] ,[EndTime] ,[ServerName] ,[EventClass]
FROM [DBname].[dbo].[tablename]
WHERE DBname.dbo.tablename.TextData IS NOT NULL
      
  • 변경된 데이터베이스가 무엇인지 확인하려면 이벤트( CREATE DATABASE, DROP DATABASE, ALTER DATABASE )에 대해 "TextData" 열을 확인하세요. 누가 변경했는지, 언제 변경되었는지는 각각 "LoginName" 및 "StartTime" 열을 참고합니다.
a row of text data is displayed in a table

중요한 데이터가 위험에 처하기 전에 SQL Server 전반의 데이터베이스 변경 사항을 감지하세요

SQL Server에서 데이터베이스 변경 사항을 찾아야 하는 이유는 무엇일까요? 데이터베이스 또는 그 개체의 삭제, 수정, 생성과 같은 승인되지 않은 어떤 SQL Server 데이터베이스 변경이든 데이터 보안을 위협할 수 있기 때문입니다. 예를 들어 삭제나 수정은 데이터 손실 또는 시스템 사용 불가로 이어질 수 있습니다. 새 데이터베이스를 생성하는 것만으로도 서버의 사용 가능한 여유 공간이 줄어들기 때문에 문제가 될 수 있습니다.

Netwrix Auditor for SQL Server는 스키마 변경, 데이터 변경 등 다양한 데이터베이스 변경 사항을 감지하는 등, 안정적인 데이터베이스 변경 추적 및 감사를 지원합니다. 예를 들어 테이블을 누가 변경했는지 확인하기 위해 Transact-SQL에서 쿼리를 설정하는 데 몇 시간씩 소요할 필요가 없습니다. Netwrix Auditor for SQL Server는 각 데이터베이스 변경에 대한 모든 핵심 정보를 읽기 쉬운 형식으로 제공하는 미리 정의된 대시보드와 사용자 지정 가능한 보고서를 제공합니다. 또한 Interactive Search 기능을 통해 문제의 근본 원인을 몇 분 안에 파악할 수 있으며, 중요한 활동에 대한 알림은 가능한 위협에 대해 가장 먼저 알 수 있도록 해줍니다.

공유하기