Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

SQL Server에서 로그인 비밀번호 변경 사항 추적 방법

SQL Server에서 로그인 비밀번호 변경 사항 추적 방법

기본 솔루션 vs. Netwrix Auditor for SQL Server

Netwrix Auditor for SQL Server

  1. Netwrix Auditor 실행 → "Search"로 이동 → 선택되어 있지 않으면 "Advanced mode"를 클릭 → 다음 필터를 설정하세요:
    • 필터 = "Data Source"
      연산자 = "Equals"
      값 = "SQL Server"
    • 필터 – "Details"
      연산자 = "Contains"
      값 = "Password"
  2. "Search" 버튼을 클릭한 다음 암호에 어떤 변경이 이루어졌는지 확인하세요.
Image

네이티브 감사

  • SQL Management Studio를 실행하고 다음 T-SQL 코드를 실행하여 SQL Server 감사(audit)와 SQL Server 감사 사양(audit specification)을 생성하고 활성화합니다. 필요한 경우 로그의 경로를 적절히 조정하십시오:
      -- Create a server audit.
CREATE SERVER AUDIT AuditSQL
    TO FILE ( FILEPATH ='\\SQL\Audit\' )
        WITH ( QUEUE_DELAY = 1000, ON_FAILURE = CONTINUE );
GO
-- Create a server audit specification for login password changes.
CREATE SERVER AUDIT SPECIFICATION User_pw_change
FOR SERVER AUDIT AuditSQL
    ADD (LOGIN_CHANGE_PASSWORD_GROUP);
GO
-- Enable the audit.
ALTER SERVER AUDIT AuditSQL
WITH (STATE = ON);
GO
      
  • 로그인 비밀번호 변경 사항을 보려면 SQL Management Studio에서 다음 코드를 실행하십시오:
      SELECT * FROM sys.fn_get_audit_file ('\\SQL\Audit\*',default,default)
WHERE action_id = 'PWR'
GO
      
  • 스크립트가 생성한 파일을 MS Excel에서 여십시오.
Image
Netwrix Auditor for SQL Server에 대해 자세히 알아보기

SQL Server에서 로그인 비밀번호 변경 사항을 모니터링하여 계정 손상의 위험을 최소화하세요

적절한 승인 없이 누구도 Windows SQL Server의 로그인 비밀번호를 변경해서는 안 됩니다. 하지만 안타깝게도 기본적으로 SQL Server는 로그인 비밀번호 변경 사항을 추적하지 않으므로, 누군가 SQL Server 환경에서 로그인 비밀번호를 변경해도 사용자는 그 사실조차 알 수 없고, 더 나아가 누가 비밀번호를 변경했는지도 확인할 수 없습니다. 이처럼 비밀번호 변경 로그가 없으면 데이터베이스를 제대로 통제하기가 어려워지며, 실제로 로그인 변경을 감사할 수 없다는 것은 SQL Server 보안과 중요 데이터가 위험해진다는 뜻입니다.

변경이 포함된 비밀번호 이벤트를 수집하려면 SQL Server 감사를 사용할 수 있습니다. 하지만 이 방법은 SQL Server Management Studio에서 Transact-SQL 스크립팅이 필요하므로, 스크립팅 역량을 재정비할 준비를 해야 합니다. 또는 Netwrix Auditor for SQL Server를 사용하여 로그인 비밀번호 변경을 감사하는 방법도 있으며, 그 외에도 훨씬 더 많은 기능을 제공합니다. 이 포괄적인 솔루션을 통해 SQL Server 로그인뿐만 아니라 데이터베이스 개체, 권한, 인스턴스, 비밀번호 이벤트 등 다양한 변경 사항을 추적할 수 있습니다. 또한 어떤 작업이 언제, 누구에 의해 수행되었는지에 대한 자세한 정보를 제공하므로, 데이터가 손상되기 전에 위협 활동을 더 빠르게 파악하고 SQL Server 보안을 강화할 수 있습니다.

공유하기