标签: audit

查看 SQL Server 2016 登录审核

我对失败和成功都有登录审核。如何查看实际日志?它们位于何处?

https://docs.microsoft.com/en-us/sql/ssms/configure-login-auditing-sql-server-management-studio

有没有办法忽略服务帐户?

sql-server audit

5
推荐指数
1
解决办法
5850
查看次数

Windows Storage Server、SQL Server、常规文件——意味着防止内部威胁?

这是我在这里的第一篇文章,我绝对没有资格成为 Windows Server 或 Storage Server 2008 或 SQL Server 2008 管理员。我主要是一个 Unix 人,但我的任务是调查我们的公司(一家小型软件初创公司)、IT 基础设施,包括 Windows Server 2008、Windows Storage Server 和 SQL Server,专门供财务、人力资源、销售、法律部门使用和行政部门。开发人员都在 Unix 上。

我需要了解的是,如何保护基于 Windows 的基础架构免受内部攻击。更准确地说,是针对流氓系统管理员。我们当前的系统管理角色由临时工扮演。理论上,可以访问所有(或大部分)密码/登录凭据,他可以为所欲为。

那么是否有一些技术(sa 审计日志、防篡改备份等)可以设置(例如 onetime),其凭据仅可用于非常信任的人(可能是 CEO 本人),并且所有其他系统管理任务都可以由这个临时章节执行。

在最坏的情况下,如果管理员删除、故意损坏/修改某些文件,或更改数据库内容,则此类行为可能是:

  1. 查获
  2. 证明
  3. 已整改

我知道这可能不是一个纯粹的 DBA 问题,请原谅我故意发布这个问题,但我没有找到更合适的 SE 论坛,但在这里找到了很多有趣的 Windows Server 基础架构讨论。

sql-server-2008 security sql-server audit access-control

4
推荐指数
1
解决办法
418
查看次数

触发器性能:使用触发器是一种好方法吗?

我们正在使用SQL Server 2008j2ee Web 应用程序。我需要维护每个列的更新审计,其中有一个表非常重,大约有 100 列和 10K 条记录,并且每天都在快速增加。大约 200 名用户使用此应用程序,更新也非常频繁。我知道通过代码处理它需要非常频繁地连接到数据库。我想知道哪种方法更好。通过代码处理它会提供比使用它更好的性能SQL Server trigger

sql-server-2008 audit

4
推荐指数
3
解决办法
1万
查看次数

如何列出所有过去的远程登录信息

我和我的同事没有使用“远程桌面”连接到 SQL Server,而是使用 SQL Server Management Studio 将更改应用于远程服务器(每个用户都有自己的凭据)。

我们中的一个人对 SQL 表进行了一些更改,这使所有数据都处于危险之中。我很确定我们中的一个人是有罪的。我的问题是这个。我怎样才能证明这一点?是否有任何类型的查询来显示从客户端到远程 SQL Server 实例的所有过去的远程连接?也许有 IP 地址、计算机名称、凭据。

SQL Server Management Studio 是否有某种日志文件或任何查询来显示远程服务器登录?

PS 远程 SQL Server 实例上没有完整备份。日志很干净。

这是我们登录 SQL Server 的方式:

这就是我们登录SQL的方式

sql-server audit logs t-sql sql-server-2008-r2

4
推荐指数
2
解决办法
4万
查看次数

SQL Server Audit 能否用于跟踪对表执行 DML 的用户的主机名或 IP 地址?

我一直在阅读有关 SQL Server 审计的文章,到目前为止,我已经理解它跟踪已执行的命令以及其他一些附加信息(SPID、对象 ID 和其他内容)。但这是否可以用于唯一标识执行此操作的个人,或执行命令的计算机的某种类型的唯一 ID,例如主机名或 IP 地址?

如果它不能唯一识别机器或执行命令的人,我只是不想浪费时间阅读它。

sql-server audit

4
推荐指数
1
解决办法
7532
查看次数

Service Broker 是审计 SQL Server Express 上数据更改的最佳选择吗?

我的项目是在不延长事务的情况下审计我们系统中的 5 到 10 个现有表。无论使用什么方法,它都必须适用于 SQL Server Express 2005 到(最终)2016。

我已经完成了关于变更数据捕获 (CDC) 和变更跟踪的研究。更改跟踪不捕获特定更改,CDC 仅在企业版中可用。

然后我偶然发现了 Service Broker。我对 Service Broker 很感兴趣,所以我开始创建一个原型。Service Broker 工作正常,但在我的其他两个帖子中收到的答案让我相信这可能不是正确的方法。太复杂了,没什么。我仍处于分析阶段并尝试不同的事情作为我分析的一部分。

现在服务代理的结果并不令人信服……将 105000 个项目批量更新到价格表需要 38 秒,而队列(审计部分)的处理需要 17 秒……但 38 秒包括插入到 2#temp 表中的双重处理,然后用于插入到 TMPins 和 TMPdel。所以我想我可以把它减半......我现在质疑服务代理的使用......从逻辑上讲,触发器可能只需要将信息直接插入审计表中就需要相同的时间...... .

澄清一下,当我说批量插入时,它不是“批量插入”功能。我说的是一次性插入或更新的大量数据。在更新价格表中的 105000 件商品时,我想审核发生的更改。当我说发生的变化时,我决定在审计表中插入新值(如果它是插入或更新)或插入所有其他字段为空的主键(对于已删除的记录)......所以是的!它可以在数据加载后但我不想丢失任何审计(我不希望交易无序传递)

另外两篇文章将有助于了解我正在尝试做的事情和我尝试过的事情的背景:

我重视每一个想法。

trigger sql-server audit sql-server-express

4
推荐指数
1
解决办法
4067
查看次数

我想在 SQL SERVER 2012 中找出谁在创建 SQL 登录以及在哪个日期

我试图在 sql server 2012 中找出谁创建了登录名和日期。任何机构都可以帮助解决这个问题,谢谢,

sql-server audit sql-server-2012 logins

4
推荐指数
1
解决办法
8950
查看次数

基于前一行合并一行数据

我正在尝试从审计日志中构建一个历史表(最终构建一个类型 2 的维度表)。不幸的是,审计日志只记录正在更改的特定字段。这是我正在谈论的一个粗略的例子;

CREATE TABLE Staff(
  [ID] int, 
  [Surname] varchar(5), 
  [FirstName] varchar(4), 
  [Office] varchar(9), 
  [Date] varchar(10)
);

INSERT INTO Staff ([ID], [Surname], [FirstName], [Office], [Date])
VALUES
  (001, 'Smith', 'Bill', 'Melbourne', '2015-01-01'),
  (001, NULL, NULL, 'Sydney', '2015-03-01'),
  (002, 'Brown', 'Mary', 'Melbourne', '2014-04-01'),
  (002, 'Jones', NULL, 'Adelaide', '2014-05-01'),
  (002, NULL, NULL, 'Sydney', '2015-01-01'),
  (002, NULL, NULL, 'Perth', '2015-03-01');
Run Code Online (Sandbox Code Playgroud)

特定工作人员的第一个条目是创建他们的记录的时间,每个后续记录都是更新...但仅显示对已更新字段的更新*。我想用当前员工记录的其余部分“填写”更新行。即,这样的结果;

001, Smith, Bill, Melbourne, 2015-01-01
001, Smith, Bill, Sydney, 2015-03-01
002, Brown, Mary, Melbourne, 2014-04-01
002, Jones, Mary, Adelaide, 2014-05-01
002, …
Run Code Online (Sandbox Code Playgroud)

audit slowly-changing-dimension dimension sql-server-2016

4
推荐指数
2
解决办法
762
查看次数

使用 postgreSQL 触发器获取唯一更新的字段?

有没有办法使用可以从记录中获取唯一更新字段的触发器?我只是在测试审计跟踪日志,因此它可以在更新时将字段名称与其其他信息一起保存。我不想使用 IF 语句,因为我的表中可能有 200 多个字段。

postgresql audit

4
推荐指数
1
解决办法
2524
查看次数

MySQL审计和一般日志

请问MySQL审计日志插件和一般日志的区别?我正在寻找在 MySQL 服务器中完成的任何活动。

mysql audit database-recommendation logs

4
推荐指数
1
解决办法
5924
查看次数