SQL Server 审核(Audit)-- 审核组件

本文涉及的产品
云数据库 RDS SQL Server,独享型 2核4GB
简介:

关于审核的架构如下图。 


clip_image001

 

SQL Server 审核

审核是由“服务器操作组”、“数据库操作组”等操作组合而成,可用于收集与监视服务器级别或数据库级别的操作。审核内部是使用“扩展事件(Extended Events)”所创建。审核组件位于SQL Server实例级别。每个 SQL Server 实例可以具有多个审核。定义审核时,将指定结果的输出位置。 这是审核的目标位置。 审核是在禁用状态下创建的,因此不会自动审核任何操作。 启用审核后,审核目标将从审核接收数据。

 

服务器审核规范

“服务器审核规范”对象属于审核。 您可以为每个审核创建一个服务器审核规范,因为它们都是在 SQL Server 实例范围内创建的。

 

服务器审核规范可收集许多由扩展事件功能引发的服务器级操作组。 您可以在服务器审核规范中包括“审核操作组”。 审核操作组是预定义的操作组,它们是数据库引擎中发生的原子事件。 这些操作将发送到审核,审核将它们记录到目标中。

 

1
2
3
4
5
6
7
8
9
10
11
12
13
-- Creates a server audit called "HIPPA_Audit" with a binary file as the target and no options.
CREATE  SERVER AUDIT HIPAA_Audit
TO  FILE ( FILEPATH ='\\SQLPROD_1\Audit\' );
/*Creates a server audit specification called  "HIPPA_Audit_Specification"  that audits failed logins  for  the SQL Server audit  "HIPPA_Audit"  created above.
*/
CREATE  SERVER AUDIT SPECIFICATION HIPPA_Audit_Specification
FOR  SERVER AUDIT HIPPA_Audit
ADD  (FAILED_LOGIN_GROUP);
GO
-- Enables the audit.
ALTER  SERVER AUDIT HIPAA_Audit
WITH  (STATE =  ON );
GO

 

数据库审核规范

“数据库审核规范”对象也属于 SQL Server 审核。 针对每个审核,您可以为每个 SQL Server 数据库创建一个数据库审核规范。

 

数据库审核规范可收集由扩展事件功能引发的数据库级审核操作。 您可以向数据库审核规范添加审核操作组或审核事件。“审核事件”是可以由 SQL Server 引擎审核的原子操作。 “审核操作组”是预定义的操作组。 它们都位于 SQL Server 数据库作用域。 这些操作将发送到审核,审核将它们记录到目标中。请勿在用户数据库审核规范中包括服务器范围的对象(如系统视图)。

 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
USE master ;
GO
-- Create the server audit.
CREATE  SERVER AUDIT Payrole_Security_Audit
TO  FILE ( FILEPATH =
'C:\Program Files\Microsoft SQL Server\MSSQL12.MSSQLSERVER\MSSQL\DATA'  ) ;
GO
-- Enable the server audit.
ALTER  SERVER AUDIT Payrole_Security_Audit
WITH  (STATE =  ON ) ;
USE AdventureWorks2012 ;
GO
-- Create the database audit specification.
CREATE  DATABASE  AUDIT SPECIFICATION Audit_Pay_Tables
FOR  SERVER AUDIT Payrole_Security_Audit
ADD  ( SELECT  INSERT
ON  HumanResources.EmployeePayHistory  BY  dbo )
WITH  (STATE =  ON ) ;
GO

 

目标

审核结果将发送到目标,目标可以是文件、Windows 安全事件日志或 Windows 应用程序事件日志。 必须定期查看和归档这些日志,以确保目标具有足够的空间来写入更多记录。

 

从安全角度来看,任何经过身份验证的用户可以读取和写入到 Windows 应用程序事件日志。 应用程序事件日志要求的权限比 Windows 安全事件日志低,安全性低于 Windows 安全事件日志。

 

必须将 SQL Server 服务帐户应添加到生成安全审核策略中才能写入 Windows 安全日志。 默认情况下,本地系统、本地服务和网络服务是此策略的一部分。此设置可通过使用安全策略管理单元 (secpol.msc) 来进行配置。 此外,对于“成功”和“失败”均必须启用“审核对象访问”安全策略。 此设置可通过使用安全策略管理单元 (secpol.msc) 配置。 在Windows Server 2008 中,可通过使用审核策略程序 (AuditPol.exe) 从命令行设置更详细的“应用程序生成的”策略。 Windows 事件日志对于 Windows 操作系统具有全局性。如果您需要关于审核的更精准权限,请使用二进制文件目标。

 

操作组和操作

使用 SQL Server Audit 功能,您可以对服务器级别和数据库级别事件组以及单个事件进行审核。

 

SQL Server 审核包括零个或多个审核操作项目。 这些审核操作项目可以是一组操作,例如 Server_Object_Change_Group,也可以是单个操作,例如对表的 SELECT 操作。

 

审核可以有以下类别的操作:

l 服务器级别。 这些操作包括服务器操作,例如管理更改以及登录和注销操作。

l 数据库级别。 这些操作包括数据操作语言 (DML) 和数据定义语言 (DDL) 操作。

l 审核级别。 这些操作包括审核过程中的操作。





















本文转自UltraSQL51CTO博客,原文链接:http://blog.51cto.com/ultrasql/1595726 ,如需转载请自行联系原作者
相关实践学习
使用SQL语句管理索引
本次实验主要介绍如何在RDS-SQLServer数据库中,使用SQL语句管理索引。
SQL Server on Linux入门教程
SQL Server数据库一直只提供Windows下的版本。2016年微软宣布推出可运行在Linux系统下的SQL Server数据库,该版本目前还是早期预览版本。本课程主要介绍SQLServer On Linux的基本知识。 相关的阿里云产品:云数据库RDS SQL Server版 RDS SQL Server不仅拥有高可用架构和任意时间点的数据恢复功能,强力支撑各种企业应用,同时也包含了微软的License费用,减少额外支出。 了解产品详情: https://www.aliyun.com/product/rds/sqlserver
相关文章
|
24天前
|
SQL 安全 算法
【SQL server】玩转SQL server数据库:第四章 数据库安全性
【SQL server】玩转SQL server数据库:第四章 数据库安全性
65 12
|
24天前
|
SQL 人工智能 算法
【SQL server】玩转SQL server数据库:第二章 关系数据库
【SQL server】玩转SQL server数据库:第二章 关系数据库
61 10
|
24天前
|
SQL 存储 算法
【SQL server】玩转SQL server数据库:第一章 绪论
【SQL server】玩转SQL server数据库:第一章 绪论
42 5
|
1月前
|
SQL 数据库连接 数据库
【SQL Server】2. 将数据导入导出到Excel表格当中
【SQL Server】2. 将数据导入导出到Excel表格当中
44 0
|
24天前
|
SQL 数据库 数据库管理
【SQL server】玩转SQL server数据库:第三章 关系数据库标准语言SQL(一)模式、表、索引与视图
【SQL server】玩转SQL server数据库:第三章 关系数据库标准语言SQL(一)模式、表、索引与视图
56 11
|
1月前
|
SQL 关系型数据库 MySQL
SQL Error (2013): Lost connection to MySQL server at 'waiting for initial communication packet', sys...
SQL Error (2013): Lost connection to MySQL server at 'waiting for initial communication packet', sys...
|
7天前
|
SQL 数据可视化 算法
SQL Server聚类数据挖掘信用卡客户可视化分析
SQL Server聚类数据挖掘信用卡客户可视化分析
16 2
|
24天前
|
SQL 算法 数据库
【SQL server】玩转SQL server数据库:第三章 关系数据库标准语言SQL(二)数据查询
【SQL server】玩转SQL server数据库:第三章 关系数据库标准语言SQL(二)数据查询
98 6
|
5天前
|
SQL 机器学习/深度学习 数据采集
数据分享|SQL Server、Visual Studio、tableau对信贷风险数据ETL分析、数据立方体构建可视化
数据分享|SQL Server、Visual Studio、tableau对信贷风险数据ETL分析、数据立方体构建可视化
17 0
|
6天前
|
SQL 数据采集 数据挖掘
SQL Server仓储物流公司visual studio发货数据仓库设计
SQL Server仓储物流公司visual studio发货数据仓库设计
13 0