![數(shù)據(jù)庫的審核_第1頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/20/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed1.gif)
![數(shù)據(jù)庫的審核_第2頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/20/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed2.gif)
![數(shù)據(jù)庫的審核_第3頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/20/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed3.gif)
![數(shù)據(jù)庫的審核_第4頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/20/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed4.gif)
![數(shù)據(jù)庫的審核_第5頁](http://file3.renrendoc.com/fileroot_temp3/2022-2/20/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed/679d7e1e-d0a2-4e17-8e0e-f323d7b242ed5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、數(shù)據(jù)庫的審核功能SQL Server 2008之前的版本只能是通過觸發(fā)器或SQL 跟蹤來實(shí)現(xiàn)審核,沒有專門的管理工具來管理審核。到了SQL Server 2008的時候,新增了數(shù)據(jù)庫審核功能,相比較于觸發(fā)器,數(shù)據(jù)庫審核不需要編寫語句,并且不依賴與具體的表或數(shù)據(jù)庫,而是獨(dú)立存在的。利用SQL Server所提供的全面的數(shù)據(jù)審核功能,可以幫助企業(yè)不論是在服務(wù)器級別還是在數(shù)據(jù)庫級別都可以監(jiān)控所有的事件。SQL Server 2012的 審核功能,可以對服務(wù)器級別和數(shù)據(jù)庫級別的事件組或者是單個事件進(jìn)行審核。SQL Server 審核可以是一組操作,例如 Server_Object_Change_Gro
2、up,也可以是單個操作,例如對表的 SELECT 操作。Server_Object_Change_Group 包括對任何服務(wù)器對象的 CREATE、ALTER 和 DROP 操作。通過 SQL Server 審核,用戶可以創(chuàng)建針對服務(wù)器級別的審核規(guī)范和針對數(shù)據(jù)庫級別事件的數(shù)據(jù)庫審核規(guī)范。經(jīng)過審核的事件以及結(jié)果將發(fā)送到目標(biāo),目標(biāo)可以是文件、Windows 安全事件日志或 Windows 應(yīng)用程序事件日志。必須定期查看和歸檔這些日志,以確保目標(biāo)具有足夠的空間來寫入更多記錄。這些記錄項(xiàng)包括:觸發(fā)可審核操作的日期時間、操作會話ID、相關(guān)權(quán)限、發(fā)生審核的實(shí)體對象、當(dāng)前登錄名及用戶名等信息。但是需要注意的
3、是任何經(jīng)過身份驗(yàn)證的用戶都可以讀取和寫入Windows 應(yīng)用程序事件日志。因此,在將審核信息保存到某一文件時,為了避免信息被篡改,用戶可以考慮限制對文件位置的訪問,并對SQL Server帳戶設(shè)置適當(dāng)?shù)臋?quán)限,例如審核管理員將目標(biāo)進(jìn)行存檔時,新目標(biāo)路徑的權(quán)限一般定義為審核管理員具有讀寫權(quán)限,一般的審核讀取者具有讀權(quán)限。建立審核的過程是:創(chuàng)建審核并且定義目標(biāo)文件、創(chuàng)建服務(wù)器審核規(guī)范和數(shù)據(jù)庫審核規(guī)范、將創(chuàng)建好的審核規(guī)范映射到審核、啟用審核。經(jīng)過以上簡單幾步,在創(chuàng)建并啟用審核功能后,目標(biāo)文件將接收各項(xiàng)的輸出。實(shí)驗(yàn):創(chuàng)建審核首先在安全性審核中創(chuàng)建一個默認(rèn)的審核規(guī)范,此審核規(guī)范目的是將審核的結(jié)果輸出到Wi
4、ndows應(yīng)用程序事件日志。操作方法是,在對象資源管理器中,打開“安全性”節(jié)點(diǎn)下的“審核”,右鍵即可新建審核,選擇將結(jié)果輸出到Windows應(yīng)用程序事件日志中后就不能定義審核文件的個數(shù)以及審核文件的最大大小,如下圖所示:接下來需要創(chuàng)建服務(wù)器審核規(guī)范并映射到剛才創(chuàng)建的默認(rèn)審核上,創(chuàng)建服務(wù)器審核規(guī)范的方法是:在對象資源管理器中,右鍵單擊“服務(wù)器審核規(guī)范”,然后單擊“新建服務(wù)器審核規(guī)范”。這將打開“創(chuàng)建服務(wù)器審核規(guī)范”頁。在名稱中使用默認(rèn)設(shè)置,用戶可以根據(jù)需要進(jìn)行更改,審核項(xiàng)中選擇剛才新建的默認(rèn)審核名?!皩徍瞬僮黝愋汀边x項(xiàng),根據(jù)需要選擇相應(yīng)的操作組,在此選取 FAILED_LOGIN_GROUP。指
5、的是主體嘗試登錄到 SQL Server,但是失敗。此類中的事件由新連接引發(fā)或由連接池中重用的連接引發(fā)。說簡單點(diǎn)就是記錄嘗試登錄到 Microsoft SQL Server的失敗信息。審核創(chuàng)建完成后,默認(rèn)為禁用狀態(tài),接下來就分別啟用服務(wù)器審核規(guī)范和審核,如下圖所示:測試下面來測試剛才創(chuàng)建的審核能否生效,我們使用SA用戶,故意使其登錄失敗。如下圖所示:查看審核日志用戶可以使用 Windows 中的“事件查看器”實(shí)用工具來讀取 Windows 事件。對于文件目標(biāo),可以使用 SQL Server Management Studio 中的“日志文件查看器”或使用 fn_get_audit_file 函
6、數(shù)來讀取目標(biāo)文件。如下圖所示:下面再針對select查詢做一個審核。來記錄針對NorthwindCS數(shù)據(jù)庫中表的Select操作。首先還是創(chuàng)建審核,操作方法同上面相同,審核名為:查詢審核。在這里選擇審核目標(biāo)為文件,然后將文件存放在C:審核日志這個文件夾下面,在啟動審核之后,可以看到文件夾里增加了一個文件,這個就是審核日志。再針對數(shù)據(jù)庫創(chuàng)建數(shù)據(jù)庫審核規(guī)范,操作方法是:在指定數(shù)據(jù)庫上找到“安全性”選項(xiàng)卡,在其中的“數(shù)據(jù)庫審核規(guī)范”上,點(diǎn)擊右鍵,彈出“新建數(shù)據(jù)庫審核規(guī)范”,如下圖所示:這里對應(yīng)選擇剛才新建的查詢審核規(guī)范,審核操作類型選擇select,對象類型選擇Object可以看到,對象名稱這里可以選擇要審核的對象類型,可以是表、視圖、存儲過程等。還可以具體到對應(yīng)的哪一張表、哪一個視圖等。在主體名稱中,可以選擇審核對應(yīng)的數(shù)據(jù)庫角色或者某個用戶創(chuàng)建好之后全部啟用,然后隨便查詢兩個,不過查詢的范圍必須在剛才定義的對象名稱和主體名稱之內(nèi),否則無法審核到查看審核結(jié)果如下:除了右鍵審核查看審核日志以外,還可以用SQL語句進(jìn)行查詢:SELECT * FR
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 初級公司信貸-2019下半年初級銀行從業(yè)資格考試《公司信貸》真題
- 設(shè)計(jì)人性化的商場休息區(qū)域
- 2024-2025學(xué)年八省聯(lián)考考前適應(yīng)化訓(xùn)練(一)物理物理試卷(解析版)
- 綠色服務(wù)協(xié)議書
- 2025年江蘇省普通高中學(xué)業(yè)水平合格性考試模擬英語試題(二)英語試題(解析版)
- 自強(qiáng)自立申請書
- 電子競技行業(yè)的技術(shù)創(chuàng)新與產(chǎn)業(yè)鏈構(gòu)建
- 外研版高中英語選擇性必修第四冊UNIT2 Period7課件
- 中國批發(fā)和零售業(yè)行業(yè)分析報(bào)告
- 藥店醫(yī)保定點(diǎn)申請書
- 輕鋼別墅-建筑流程
- 2023云南公務(wù)員考試《行測》真題(含答案及解析)【可編輯】
- 脾破裂護(hù)理查房
- 部編版五年級語文下課文四字詞語解釋
- 人教版高中物理必修一全套課件【精品】
- 酒店住宿水單模板1
- 一種仿生蛇形機(jī)器人的結(jié)構(gòu)設(shè)計(jì)
- 《世界遺產(chǎn)背景下的影響評估指南和工具包》
- 采購項(xiàng)目需求論證報(bào)告模板
- 四川省中小流域暴雨洪水計(jì)算表格(尾礦庫洪水計(jì)算)
- 人教版五年級下冊英語課件U1-B Let's check Let's wrap it up
評論
0/150
提交評論