Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

如何审计 SQL Server 登录

如何审计 SQL Server 登录

适用于 SQL Server 的 Netwrix Auditor

  1. 打开 Netwrix Auditor → 依次导航到 Reports | Predefined | SQL Server | All SQL Server Logons → 单击“View”。

现在你可以查看所有访问你的 SQL 数据库的用户。

all sql server logons

了解更多关于 Netwrix Auditor for SQL Server

原生审计

要对 SQL Server 登录进行审计,我们需要配置 SQL Server Auditing 设置,该功能是在 SQL Server Database 2008 中引入的。

  1. 通过 SQL Server Management Studio 连接到 SQL Server 实例。
  2. 进入 Security → 右键单击“Audits”,选择“New audit” → 输入审核(audit)名称,并选择 SQL Server 审核日志将要存储的位置 → 单击“OK” → 右键单击新建的审核(audit),选择“Enable audit”。
  3. 右键单击“Server Audit Specification”,选择“New Server Audit Specification” → 输入合适的名称 → 在审核(audit)下拉菜单中选择新的审核(audit) → 在“Audit action type”列中选择“Failed Login Group”和“Successful Login Group” → 单击“OK” → 右键单击新建的服务器审核(server audit)规范(server audit specification),选择“Enable server audit specification”。
  4. 要查看 SQL Server 审核(audit)登录跟踪记录,请进入 Security | Audits → 右键单击新建的审核(audit),选择“View Audit Logs”

现在,您可以读取 SQL 数据库中的所有登录审核(audit)事件。

a table showing the date , server instance name , action id , and session server principal name .

启用 SQL Server 登录审核(audit),保护您的敏感数据库免受未授权访问

监控对 SQL Server 的成功登录对于获取谁在访问你的数据库信息至关重要。例如,当可疑用户登录到敏感数据库时,你需要立即进行安全调查。你还需要监控失败的登录尝试。尽管在正常业务运营过程中会出现一定数量的失败登录尝试,但异常大量的失败登录尝试可能表明攻击者或恶意软件正通过猜测用户名和密码来试图进入你的数据库。启用 SQL 登录审计将帮助你及时发现内部和外部威胁,从而保护你的 SQL 数据库免受数据泄露。上述能力包含在 SQL Server 审计服务中,但这并不是一个很方便的方案,因为真正可疑的事件会被海量噪声数据淹没。

Netwrix Auditor for SQL Server 可提供对 SQL 数据库中变更以及访问事件的全面可视性和控制能力,包括对来自 Active Directory 或本地的成功与失败登录尝试进行审计。该应用附带一套丰富的预定义报告,其中包括 “All SQL Server Logons” 报告,使你能够轻松审计失败与成功的登录尝试。它提供你所需的全部关键信息(谁-做了什么-何时-何地),以便简化对尝试登录到数据库或 SQL Server Management Studio 的审计,从而将安全漏洞的风险降到最低。此外,你还可以将完整的 SQL Server 审计跟踪数据长期存储在具成本效益的两层存储中(SQL 数据库 + 基于文件的存储)。

分享到