SQL Server Auit Part 1: C2 Audit

本文涉及的产品
云数据库 RDS SQL Server,独享型 2核4GB
简介:

 随着IT技术的发展,安全与审计变的越来越重要。通过审计功能我们可以:

 

1.发现数据库滥用情况并且给予纠正

 

2.对于使用者进行审计(比如DBA是否访问不该访问的数据)

 

3.根据审计内容对数据进行还原

 

为了满足用户的审计需要,SQL Server提供了很多的审计功能,包括SQL Server defaulttrace,SQL Server Trigger, Server audit,Database aduit,C2 audit等等。在这几种工具里边C2 Audit使用的比较少,但是通过C2 Audit可以捕获非常详细的操作信息,这篇文章主要介绍一下C2 Audit.

 

SQL Server C2 Audit 是为了满足美国国防部针对计算机的安全访问的安全评级要求而引入的。 SQL C2Audit 可以记录shutdown,restart,成功和失败的Login,成功或者失败访问数据库对象,所欲数据定义的执行,数据访问的控制,数据操作的语句等的。Audit的内容包括操作时间,操作账户,事件,目标服务器名称,HOSTNAME,应用程序名,服务器Process ID,数据库名称等。

 

可以使用命令脚本或者SSMS UI启动C2 Audit:

 

 sp_configure 'show advanced options', 1 ;

GO

RECONFIGURE ;

GO

 sp_configure 'c2 audit mode', 1 ;

GO

RECONFIGURE ;

GO

 

 

  

注意:在启用C2 Audit之后需要重启SQL Server servcie生效。

 

重启之后可以查看Sys.trace,可以看到C2 Audit的记录.Trace文件默认保存在数据文件目录,大小为200MB。当Trace文件达到200MB以后会产生一个新的Trace文件。

 

 

需要注意的是如果SQL Server因为空间问题无法写入Trace Log时,SQL Server会停止。这种情况一下你可以使用-f 启动参数启动SQL Server从而放弃C2 Audit的设定。

  

查看C2 Audit的信息可以使用SQL Profiler或者::fn_trace_gettable函数

 

 

 

使用C2 Audit需要注意:

 

1.  C2 Audit需要记录SQL Server的每一个操作,所以会降低数据库性能

 

2.  C2 Audit会产生大量的文件可能导致磁盘空间不足。如果空间不足的话可能导致SQL Server服务停止。

  

综上如果你像要记录SQL Server详细的操作,C2 Audit是一个不错的选择。在启用的同时要考虑其他性能或者磁盘问题。


本文转自 lzf328 51CTO博客,原文链接:

http://blog.51cto.com/lzf328/1034100


相关实践学习
使用SQL语句管理索引
本次实验主要介绍如何在RDS-SQLServer数据库中,使用SQL语句管理索引。
SQL Server on Linux入门教程
SQL Server数据库一直只提供Windows下的版本。2016年微软宣布推出可运行在Linux系统下的SQL Server数据库,该版本目前还是早期预览版本。本课程主要介绍SQLServer On Linux的基本知识。 相关的阿里云产品:云数据库RDS SQL Server版 RDS SQL Server不仅拥有高可用架构和任意时间点的数据恢复功能,强力支撑各种企业应用,同时也包含了微软的License费用,减少额外支出。 了解产品详情: https://www.aliyun.com/product/rds/sqlserver
相关文章
|
2天前
|
SQL 存储 数据库连接
LabVIEW与SQL Server 2919 Express通讯
LabVIEW与SQL Server 2919 Express通讯
|
3天前
|
SQL Windows
安装SQL Server 2005时出现对性能监视器计数器注册表值执行系统配置检查失败的解决办法...
安装SQL Server 2005时出现对性能监视器计数器注册表值执行系统配置检查失败的解决办法...
12 4
|
4天前
|
SQL 数据可视化 Oracle
这篇文章教会你:从 SQL Server 移植到 DM(上)
这篇文章教会你:从 SQL Server 移植到 DM(上)
|
4天前
|
SQL 关系型数据库 数据库
SQL Server语法基础:入门到精通
SQL Server语法基础:入门到精通
SQL Server语法基础:入门到精通
|
4天前
|
SQL 存储 网络协议
SQL Server详细使用教程
SQL Server详细使用教程
26 2
|
4天前
|
SQL 存储 数据库连接
C#SQL Server数据库基本操作(增、删、改、查)
C#SQL Server数据库基本操作(增、删、改、查)
7 0
|
4天前
|
SQL 存储 小程序
数据库数据恢复—Sql Server数据库文件丢失的数据恢复案例
数据库数据恢复环境: 5块硬盘组建一组RAID5阵列,划分LUN供windows系统服务器使用。windows系统服务器内运行了Sql Server数据库,存储空间在操作系统层面划分了三个逻辑分区。 数据库故障: 数据库文件丢失,主要涉及3个数据库,数千张表。数据库文件丢失原因未知,不能确定丢失的数据库文件的存放位置。数据库文件丢失后,服务器仍处于开机状态,所幸未写入大量数据。
数据库数据恢复—Sql Server数据库文件丢失的数据恢复案例
|
5天前
|
SQL 存储 关系型数据库
SQL Server详细使用教程及常见问题解决
SQL Server详细使用教程及常见问题解决
|
6天前
|
SQL 安全 数据库
SQL Server 备份和还原
SQL Server 备份和还原
|
6天前
|
SQL 存储 安全
SQL Server 权限管理
SQL Server 权限管理