Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

如何检查 SQL Server 查看权限变更

如何检查 SQL Server 查看权限变更

Netwrix Auditor for SQL Server

  1. 运行 Netwrix Auditor → 转到 "Search" → 如果未选择,请点击 "Advanced mode" → 设置以下筛选条件:
    • 筛选条件 = "Data Source"
      运算符 = "Equals"
      值 = "SQL Server"
    • 筛选条件 – "Object type"
      运算符 – "Equals"
      值 – "View"
  2. 点击“Search”按钮,并查看对查看权限所做的更改。
table with who object type action what where when

了解更多:Netwrix Auditor for SQL Server

原生审计

  • 运行 SQL Management Studio 并执行以下 T-SQL 代码,以创建并启用 SQL Server 审核以及 SQL Server 审核规范;根据需要调整日志的路径:
      USE master ;
GO
-- Create the server audit.
CREATE SERVER AUDIT AuditSQL
    TO FILE ( FILEPATH ='\\SQL\Audit\' )
        WITH ( QUEUE_DELAY = 1000, ON_FAILURE = CONTINUE );
GO
-- Create the server audit specification.
CREATE SERVER AUDIT SPECIFICATION Change_Object_Permissions
FOR SERVER AUDIT AuditSQL
ADD (SCHEMA_OBJECT_PERMISSION_CHANGE_GROUP);
GO
-- Enable the server audit.
ALTER SERVER AUDIT AuditSQL
WITH (STATE = ON);
GO
-- Enable the server audit specification.
ALTER SERVER AUDIT SPECIFICATION Change_Object_Permissions
WITH (STATE = ON);
GO
-- Move it to the target database.
USE DBNAME;
GO
-- Create and enable the database audit specification.
CREATE DATABASE AUDIT SPECIFICATION Change_Object_Permissions
FOR SERVER AUDIT AuditSQL
ADD (SCHEMA_OBJECT_PERMISSION_CHANGE_GROUP)
WITH (STATE = ON);
GO
      
  • 要查看对象权限的更改,请在 SQL Management Studio 中执行以下代码,并根据需要调整日志的路径:
      SELECT * FROM sys.fn_get_audit_file ('SQL\\Audit\*',default,default)
WHERE action_id like 'G'
      
  • 在 MS Excel 中打开脚本生成的文件。
table with who object type action what where when

跟踪视图权限的变更,以最大限度降低数据过度暴露的风险

当数据库 (DB) 所有者向包含从特定表中选取的可保护数据的视图授予 SELECT 对象权限时,被授权者就能够读取其中的信息。因此,必须确保每位数据库用户都能正确获得对象权限,例如 SQL Server 视图权限——通过角色成员身份并获得所有必要的批准。否则,用户可能会读取他们本不应能够读取的更多数据,这会威胁数据安全,并导致敏感数据暴露。

有一种简单且可靠的方法,可以让你随时掌握 SQL Server 权限以及数据库角色的所有变更,从而保护你的关键数据。Netwrix Auditor for SQL Server 可提供对整个 SQL Server 的 360 度可视性,不仅包括访问权限的变更,还包括所有 SQL 登录以及对底层表、存储过程等内容的变更。无需再手动编写 Transact-SQL 脚本来生成报表。Netwrix Auditor 提供的易读报表会清晰展示每一次操作、执行者以及执行时间,因此你可以快速识别不当变更和未经授权的登录,并立即展开调查,从而保障你的敏感数据。

分享到