




免费预览已结束,剩余4页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
-数据库的审核功能SQL Server 2008之前的版本只能是通过触发器或SQL 跟踪来实现审核,没有专门的管理工具来管理审核。到了SQL Server 2008的时候,新增了数据库审核功能,相比较于触发器,数据库审核不需要编写语句,并且不依赖与具体的表或数据库,而是独立存在的。利用SQL Server所提供的全面的数据审核功能,可以帮助企业不论是在服务器级别还是在数据库级别都可以监控所有的事件。SQL Server 2012的 审核功能,可以对服务器级别和数据库级别的事件组或者是单个事件进行审核。SQL Server 审核可以是一组操作,例如 Server_Object_Change_Group,也可以是单个操作,例如对表的 SELECT 操作。Server_Object_Change_Group 包括对任何服务器对象的 CREATE、ALTER 和 DROP 操作。通过 SQL Server 审核,用户可以创建针对服务器级别的审核规范和针对数据库级别事件的数据库审核规范。经过审核的事件以及结果将发送到目标,目标可以是文件、Windows 安全事件日志或 Windows 应用程序事件日志。必须定期查看和归档这些日志,以确保目标具有足够的空间来写入更多记录。这些记录项包括:触发可审核操作的日期时间、操作会话ID、相关权限、发生审核的实体对象、当前登录名及用户名等信息。但是需要注意的是任何经过身份验证的用户都可以读取和写入Windows 应用程序事件日志。因此,在将审核信息保存到某一文件时,为了避免信息被篡改,用户可以考虑限制对文件位置的访问,并对SQL Server帐户设置适当的权限,例如审核管理员将目标进行存档时,新目标路径的权限一般定义为审核管理员具有读写权限,一般的审核读取者具有读权限。建立审核的过程是:创建审核并且定义目标文件、创建服务器审核规范和数据库审核规范、将创建好的审核规范映射到审核、启用审核。经过以上简单几步,在创建并启用审核功能后,目标文件将接收各项的输出。实验:创建审核首先在安全性审核中创建一个默认的审核规范,此审核规范目的是将审核的结果输出到Windows应用程序事件日志。操作方法是,在对象资源管理器中,打开“安全性”节点下的“审核”,右键即可新建审核,选择将结果输出到Windows应用程序事件日志中后就不能定义审核文件的个数以及审核文件的最大大小,如下图所示:接下来需要创建服务器审核规范并映射到刚才创建的默认审核上,创建服务器审核规范的方法是:在对象资源管理器中,右键单击“服务器审核规范”,然后单击“新建服务器审核规范”。这将打开“创建服务器审核规范”页。在名称中使用默认设置,用户可以根据需要进行更改,审核项中选择刚才新建的默认审核名。“审核操作类型”选项,根据需要选择相应的操作组,在此选取 FAILED_LOGIN_GROUP。指的是主体尝试登录到 SQL Server,但是失败。此类中的事件由新连接引发或由连接池中重用的连接引发。说简单点就是记录尝试登录到 Microsoft SQL Server的失败信息。审核创建完成后,默认为禁用状态,接下来就分别启用服务器审核规范和审核,如下图所示:测试下面来测试刚才创建的审核能否生效,我们使用SA用户,故意使其登录失败。如下图所示:查看审核日志用户可以使用 Windows 中的“事件查看器”实用工具来读取 Windows 事件。对于文件目标,可以使用 SQL Server Management Studio 中的“日志文件查看器”或使用 fn_get_audit_file 函数来读取目标文件。如下图所示:下面再针对select查询做一个审核。来记录针对NorthwindCS数据库中表的Select操作。首先还是创建审核,操作方法同上面相同,审核名为:查询审核。在这里选择审核目标为文件,然后将文件存放在C:审核日志这个文件夹下面,在启动审核之后,可以看到文件夹里增加了一个文件,这个就是审核日志。再针对数据库创建数据库审核规范,操作方法是:在指定数据库上找到“安全性”选项卡,在其中的“数据库审核规范”上,点击右键,弹出“新建数据库审核规范”,如下图所示:这里对应选择刚才新建的查询审核规范,审核操作类型选择select,对象类型选择Object可以看到,对象名称这里可以选择要审核的对象类型,可以是表、视图、存储过程等。还可以具体到对应的哪一张表、哪一个视图等。在主体名称中,可以选择审核对应的数据库角色或者某个用户创建好之后全部启用,然后随便查询两个,不过查询的范围必须在刚才定义的对象名称和主体名称之内,否则无法审核到查看审核结果如下:除了右键审核查看审核日志以外,还可以用SQL语句进行查询:SELECT * FROM sys.fn_get_audit_file (C:审核日志查询审核_E59B8169-454B-49D
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 解析卷人教版8年级数学上册《分式》定向训练试题(含答案解析)
- 药店制定的药品质量管理制度测试题(附答案)
- 急危重症护理学试题库(含答案)
- 宜宾丝丽雅股份有限公司校园招聘模拟试题附带答案详解及参考答案1套
- 2025年新能源商用车辆在生物质能设备厂运输领域的市场需求与应用报告
- 基础强化沪科版9年级下册期末试题标准卷附答案详解
- 解析卷四川荣县中学7年级数学下册第六章 概率初步同步练习试题(含解析)
- 2025至2030年中国蜜蜂养殖与深加工市场全面调研及行业投资潜力预测报告
- 2025版农业机械设备租赁及技术支持合同
- 2025版商铺装修与物业精细化管理及增值服务协议
- 孟良崮战役课件
- 2025年山东省济南中考数学试卷及标准答案
- 2025-2026学年人教版(2024)初中数学七年级上册教学计划及进度表
- 2025年安徽省中考历史试卷真题(含答案)
- deflt3d-教程delft网格生成d3d
- 广西壮族自治区公共场所卫生许可承诺书
- 安全心理学概述PPT通用课件
- 2022年妇科三基考试题库(导出版)
- 病媒生物防制技术指导手册(20130703)
- 中国瓷器发展史ppt
- 钢筋加工机械技术状况常检查记录表
评论
0/150
提交评论