SQL Server 2012 稽核管理面面觀 DBI311 陳俊宇 Derrick sharedderrick.blogspot.com

Slides:



Advertisements
Similar presentations
行政事业单位资产管理信息系统培训 讲师:姚珂 行政事业单位资产管理信息系统培训. 2 系统总体功能介绍 1 软件安装与数据初始 软件安装与数据初始 2 软件日常操作介绍 软件日常操作介绍 4 用户管理及账套维护 用户管理及账套维护 5 目 录目 录目 录目 录 参数配置与数据上报.
Advertisements

职业指导服务系统 欢迎了解职业指导服务系统!
武汉库得克 软件有限公司 公司简介 发展机遇 特点 一家专注于质量管理平台和整体 解决方案的提供商
第 8 章 還原資料庫.
Excel - 九十七年度教職員工資訊教育訓練 董建弘.
提高自身素质做好 新时期班主任工作 北京市广渠门中学 高金英.
資料庫系統 曾俊雄.
普通话模拟测试 与学习平台 使用指南.
網路小說劇情建構與伏線營造 Windows98.
关于整合检验检测认证机构实施意见的通知(国办发〔2014〕8号)
转正述职报告 乐恩公司 史航
推进德育创新 做好新时期班主任工作 北京市广渠门中学 高金英.
Topics 應用架構 學習路徑 熱門議題 相關認證.
第 3 章 SQL Server 2000 伺服器管理初步.
資料夾共用及權限的設定方式 班級:資工四A 姓名:陳信宏 學號:
第 3 章 熟悉 SQL Server 的工作平台.
連結資料庫 ACCESS MSSQL.
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
JDK 安裝教學 (for Win7) Soochow University
組員:陳俊宇 陳典杰 趙俊閔 指導老師:張慶寶
Working with Databases (II) 靜宜大學資管系 楊子青
資料庫操作.
電腦硬體裝修乙級 第二站-伺服器端系統安裝與環境設定
组长:吴蔚 项目组成员:吴蔚,邱丁兰,汪琳莺
SQL Server AlwaysOn: 高可用性、備援與應用實例
数据保护技术(完整性、并发性、安全性和数据库恢复)
ASP.NET基本設計與操作 建國科技大學 資管系 饒瑞佶 2007年.
自由軟體介紹(一) 把flash通通帶回家 報告人:陳俊銘.
電子商務 Electronic Commerce
App Inventor2呼叫PHP存取MySQL
管理資訊系統導論 資訊系統的定義與概念.
FTP檔案上傳下載 實務與運用.
網際網路與電腦應用 林偉川 2001/11/08.
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
指導老師:黃貞芬 老師 專題組員:B 黃育宇 B 魏志軒 B 平震宇
U861院校专用版的安装流程 安装IIS中的WWW服务 安装SQL数据库 安装SQL SP4补丁 安装U861院校专用版.
DHCP for W2K.
虛擬機器 下載QEMU Windows版 (0.9.1) 下載Kqemu Windows版 安裝QEMU 安裝Kqumu
倍力資訊 羅慶祖 第一事業部 協理.
PLC-GPPW軟體使用教學 授課教師:張祖烈
封面 (资产管理软件)
授課老師:楊維邦教授 組長:劉秋良 成員:李政均、郭瀚文、鄒震耀
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
WinPXE 無硬碟系統 6.0 安裝說明 憶傑科技股份有限公司
安裝 / 操作 flashget SOP (以Win 7 作業系統為範例)
IIS Internet Information Services
數位學習資料收集整理 Evernote應用
期末考.
1 打开 SQL Server 2005 安装盘,单击 SPLASH.HTA 文件进行安装,安装界面如图所示。
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
微軟資安稽核解決方案 System Center 2012
(Mobile User music–Sharing Innovation Center)
資訊安全和資訊倫理宣導 永康區復興國小教務處.
挑戰C++程式語言 ──第7章 輸入與輸出.
Print Security Audit System
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
第11章 安全管理 教学提示:数据库安全是关系数据库中的非常重要的方面,包括了系统安全、数据安全、资源管理、用户管理、权限管理、角色管理、口令管理以及授权、认证、审计等相当多方面的内容。本章讲述有关数据库安全方面的知识。 数据库系统的安全性是每个数据库管理员都必须认真考虑的问题。SQL Server.
基本指令.
程式移植.
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
Print Security Audit System
Cloud Operating System - Unit 03: 雲端平台建構實驗
Brief Guide of FrontPage
國立台灣大學 關懷弱勢族群電腦課程 By 資訊工程 黃振修
Microsoft Application Platform Bootcamp 2004 深度探索應用程式開發精要 -掌握技術、盡情發揮
多站台網路預約系統之 AJAX即時資料更新機制
第五章 自訂佈景主題與文字處理 講授者:詹雅愔.
Chapter 4 Multi-Threads (多執行緒).
指導老師:張慶寶 組員 : 蔡維庭 4970E028 劉明哲 4970E079 葉聖鴻 4991E020 康有成 4970E004
Presentation transcript:

SQL Server 2012 稽核管理面面觀 DBI311 陳俊宇 Derrick sharedderrick.blogspot.com SQL Server Audit新增強的功能 陳俊宇 Derrick sharedderrick.blogspot.com 精誠資訊恆逸教育訓練中心

稽核 發生資料外洩事件 人、事、時、地、物 法令規範 商業機密

資料庫系統的稽核 先前 C2 稽核模式、SQL 追蹤(Trace)... 挑戰 資源耗損 交易鎖定 不易控制 無整合介面

SQL Server Audit 擴充事件(Extended Event) 耗用資源少 非同步 量身訂做

主要元件

SQL Server Audit 新增功能 全支援:伺服器層級稽核 更彈性的稽核設定 使用者定義稽核事件 篩選稽核記錄 T-SQL堆疊(Stack) 框架資訊

全支援:伺服器層級稽核 伺服器層級稽核 資料庫層級稽核 無需SQL Trace 效能更好 全版本都支援 Enterprise版本 SQL Server Express

稽核檔案的存取權 服務啟動帳戶 寫入到網路共用資料夾

寫入到網路資料夾

將SQL Server Audit的目標記錄檔案寫入到網路共用資料夾

建立伺服器稽核規格

建立、修改與刪除資料庫與檢視稽核記錄

失敗時處理 繼續 關閉伺服器 失敗作業

調整稽核記錄失敗時的處理 任務四:調整稽核記錄失敗時的處理 選擇:「繼續」模式

最大換用檔案與最大檔案數目 最大換用檔案 最大檔案數目 SQL Server 2012

調整稽核檔案數目上限

稽核記錄檔案的篩選

認識對稽核記錄檔案的篩選

使用者定義稽核群組 支援層級 「伺服器稽核規格」、「資料庫稽核規格」 sp_audit_write自訂觸發

T-SQL堆疊(Stack) XML格式 sp_audit_write觸發的相關資訊

認識使用者定義稽核群組

我該如何保護稽核記錄檔案? 包含DBA?

保護稽核記錄 Windows 安全性記錄(Security Log) 複製稽核記錄到安全位置 組合兩者 「防止篡改(Tamper-proof)」 記錄 DBA 無法清除記錄 SCOM收集稽核記錄 複製稽核記錄到安全位置 DBA或服務啟動帳戶無法存取 稽核記錄檔案正在使用時,是僅能讀取 組合兩者 使用Windows安全性記錄,稽核「篡改(tamper)」活動 其他稽核活動,存放到檔案

稽核失敗,導致系統關機?

稽核失敗,系統關機?

單一使用者模式下啟動

應用程式架構1

應用程式架構2

提醒 規劃保護稽核檔案 將稽核記錄寫入到檔案,速度比寫入到Windows事件記錄來的快 分析稽核的真正需求 監控管理人員的活動,避免竄改記錄 無法加密或壓縮 將稽核記錄寫入到檔案,速度比寫入到Windows事件記錄來的快 分析稽核的真正需求 監控管理人員的活動,避免竄改記錄

結論 SQL Server Audit 全支援:伺服器層級稽核 更彈性的稽核設定 使用者定義稽核事件 篩選稽核記錄 T-SQL堆疊(Stack) 框架資訊