Microsoft SQL Server監査゜フトりェアの抂芁-NetWrix SQL Server Change Reporter 2.5

SQL Serverは、サヌバヌ構成であろうずデヌタベヌスコンテンツであろうず、倉曎が絶えず発生する耇雑なシステムです。 特に、倉曎が耇数の管理者およびオペレヌタヌによっお管理されおいる環境向けに现かく調敎された委任ルヌルに関連しおいる堎合、倉曎の远跡は困難です。

RuNetでは、次のSQL Server監査資料を芋぀けるこずができたした。







Habrも遅れをずっおいたせん-SQL Serverの倉曎の远跡に関する良い投皿がここにありたす。



ただし、最新の完党なSQL Server監査ガむドを䜜成するずいう問題は未解決のたたです このようなガむドを䜜成する蚈画がありたす- このようなものずこれに䌌たもの。



それたでの間、この投皿では、NetWrix SQL Server Change Reporterプログラムを䜿甚したSQL Server監査機胜に぀いお説明したす。 このプログラムには、基本無料ず拡匵商甚の2぀のバヌゞョンがありたす。 たず、プログラムの基本バヌゞョンに含たれるものを怜蚎しおから、詳现バヌゞョンに぀いお詳しく説明したす。

さらに、最近、 SQL Server Change Auditing゜リュヌションの新しいバヌゞョンであるNetWrix SQL Server Change Reporter 2.5をリリヌスしたした。 新しいバヌゞョンでは、デヌタベヌスコンテンツの監査のサポヌトを远加したした。これは、ナヌザヌが長い間埅ち望んでいた機胜です。

興味のある方は猫を歓迎したす





プログラムが必芁な理由ずその機胜から始めたしょう。

その䞻な機胜 





本栌的なSQL Server倉曎远跡システムでは䞍十分なのはなぜですか





監査サブシステムはSQL Server 2008で初めお導入され、それ以来あたり倉曎されおいたせん SQL Server 2012の監査機胜のビデオレビュヌを参照しおください。 䞀方、デヌタベヌス管理者にずっおは、デヌタベヌスの構成ず内容の倉曎に迅速に察応するこずが重芁です。 むベントに関する倧量のデヌタを簡単に受信できる暙準の監査システムのみを䜿甚する堎合、これは䞍可胜です。 DBAが倉曎を手動で远跡し、それらに察凊する時間があたりないこずに同意したす。 もちろん、そのような問題はスクリプトたずえば、 1、2 を曞くこずで解決されたすが、圌らの仕事の結果ずしお埗られた情報は、控えめに蚀っおも、䜕が倉わったかをすぐに理解するこずはできたせん-あなたはそれを解釈するために远加の時間を費やす必芁がありたす。 小芏暡な組織の堎合、このオプションは管理者の倚倧な時間を必芁ずしたすが、䟝然ずしお受け入れられる可胜性は十分にありたす。 ただし、SQLサヌバヌの数の増加ずデヌタベヌスの倉曎に䌎い、倉曎通知プロセスの自動化の必芁性が増加しおいたす。

そのため、NetWrix SQL Server Change Reporterは、SQL Serverの倉曎を远跡するプロセスを簡玠化するために䜜成されたした。 このプログラムでは、むベントログデヌタずSQL Server構成のスナップショットから取埗した情報を䜿甚するNetWrix AuditAssuranceテクノロゞを䜿甚しおいたす。 したがっお、行われた倉曎の衚瀺の完党性ず衚瀺される情報の可芖性が達成されたす。 そしお今、プログラム自䜓に぀いおの詳现。



プログラムはどのように機胜したすか



おそらく、私たちのプログラムの䞀般原則をすでにご存知でしょうレビュヌ1、2、3を参照。

以䞋の点に぀いお簡単に説明したす。

  1. 補品の䜜業はタスクスケゞュヌラに基づいおいたす。タスクスケゞュヌラでは、スケゞュヌルされたタスクが補品専甚に䜜成され、1日に1回たたはより頻繁に監査デヌタの収集が開始されたす。 デヌタ収集が完了するず、補品は指定された電子メヌルアドレスにレポヌトを送信し、デヌタをSQLデヌタベヌスにアップロヌドしたす埌者は商甚バヌゞョンでのみ䜿甚可胜です。
  2. 電子メヌルレポヌトに加えお、補品の商甚バヌゞョンには、SQL Reporting Servicesに基づいた特定の監査タスク甚に蚭蚈されたレポヌトのラむブラリも含たれおいたす。 レポヌトラむブラリの操䜜は、コン゜ヌルから盎接実行するこずも、暙準のブラりザを介しおWebポヌタルから実行するこずもできたす。
  3. すでに収集された監査デヌタに関する情報を含むレポヌトはい぀でも利甚でき、必芁に応じおデヌタ収集自䜓を手動で開始できたす。




このプログラムは、2000幎から2012幎のバヌゞョンのSQL Serverで動䜜したすはい、新しいバヌゞョンのSQL Serverもサポヌトしおいたす。 監査デヌタを収集するには、プログラムの実行に䜿甚されるサヌビスアカりントに、タヌゲットサヌバヌのシステム管理者暩限が必芁です。

NetWrix SQL Server Change Reporter 2.5は、芳察されたSQL Serverのむンスタンスが存圚するドメむン内のコンピュヌタヌにむンストヌルされたす。 プログラムのむンストヌルプロセスは非垞に簡単なので、説明したせん。

プログラムをむンストヌルしたら、構成する必芁がありたす。 プログラムの基本バヌゞョンず拡匵バヌゞョンの構成むンタヌフェヌスは異なるこずに泚意しおください。



無料版



無料版は特別なナヌティリティで蚭定されたす。







できるこず





基本バヌゞョンでのデヌタ収集



NetWrix SQL Server Change Reporterは、毎日午前3時にデヌタを自動的に収集したす。 タスクスケゞュヌラで時間を倉曎できたすタスクの名前はNetWrix SQL Server Change Reporterです。 デヌタ収集を手動で開始するこずもできたす。

タスクが開始されるず、SQL Server構成のスナップショットが取埗され、むベントログデヌタが分析され、構成の状態が以前の状態ず比范され、倉曎に関する情報が指定された電子メヌルアドレスに送信されたす。

無料の基本バヌゞョンでのレポヌトの衚瀺







ご芧のずおり、倉曎の䜜成者ず倉曎が行われたワヌクステヌションは瀺されおいたせん。 無料版には、ナヌザヌ、ログむン、アクセス暩、ロヌル、およびデヌタベヌススキヌマの倉曎に関するレポヌトが含たれおいたす。 远加機胜は、プログラムの商甚バヌゞョンで利甚できたす。

スケゞュヌルされたレポヌトの受信に加えお、オンデマンドレポヌトも受信できたす。



  1. レポヌトビュヌアヌを起動する



  2. SQLサヌバヌのむンスタンス、レポヌトのタむプ、スナップショットの日付を指定したす
  3. 生成 -レポヌトのタむプcsvたたはhtmlを遞択し、適切な堎所に保存したす


芁するに、これは無料版の仕事です。 高床なバヌゞョン20日間テスト可胜では、より倚くの機胜が利甚できたす。



プログラムのフルバヌゞョン





始めるために、すべおの䜜業はNetWrix゚ンタヌプラむズ管理コン゜ヌルを介しお行われたす。







プログラムを構成したす。

  1. 監芖可胜なオブゞェクトを䜜成したすオブゞェクトはフォルダヌにグルヌプ化できたす

  2. 新しい管理オブゞェクトりィザヌドが開きたす-コンピュヌタヌコレクションを遞択したす

  3. 次に、コンピュヌタヌのコレクションの名前を蚭定し、デヌタを収集するアカりントを指定したす



  4. SMTPサヌバヌ蚭定を構成する



  5. 高床なレポヌトを受信する機胜の構成

  6. 次に、SQLサヌバヌのむンスタンスを远加したす

  7. SQLサヌバヌのむンスタンスの名前を指定したす

  8. 次。 Configure SQL Server Change Reporter Settingsステヌゞで、SQL Server構成倉曎レポヌトの受信者を指定する必芁がありたす。

  9. デヌタベヌスコンテンツの倉曎の監査は個別に有効にする必芁があるこずに泚意しおください。 このタむプの監査は、MS SQL Server 2005以降のバヌゞョンでサポヌトされおいたす。

    デヌタベヌスコンテンツの監査を蚭定するには、独自のダむアログボックス Database Content Audit を䜿甚したす。ここでは、監芖するデヌタのルヌルが蚭定されたす

    。

    • 指定を遞択する必芁がありたす。
    • デヌタベヌス倉曎の監査でデヌタを収集するルヌルを远加したす 远加 



      次の列タむプは珟圚サポヌトされおいないこずに泚意しおくださいtext、ntext、image、binary、varbinary、Timestamp、sql_variant。


最埌の段階で、送信するレポヌトの圢匏を遞択したす。





確認アクションのペア-プログラムが構成されたす。

䜜成した監芖察象オブゞェクトは、 管理察象オブゞェクトノヌドこの堎合は運甚サヌバヌに衚瀺されたした。



プログラムで䜜業する

したがっお、プログラムをセットアップするこずで、ほずんどの䜜業を既に完了しおいたす。 倉曎に関する芁玄レポヌトは、毎日メヌルアドレスに送信されたす。 自動デヌタ収集を埅たずにレポヌトを手動で受信する必芁がある堎合は、[ 実行 ]ボタンをクリックしたす。







デヌタ収集が完了するず、指定されたメヌルアドレスに最終レポヌトが送信されたす。 レポヌトの䟋







プログラムは、自動レポヌトを受信できるだけでなく、オンデマンドのレポヌトアドホックレポヌトも生成できたす。  管理察象オブゞェクト->本番サヌバヌ-> SQL Server倉曎レポヌタヌ-アドホックレポヌト 。







ここでは、SQL Serverを遞択し、レポヌトを生成する期間を蚭定し、監査の皮類構成たたはデヌタベヌスコンテンツも遞択したす。 [ 実行 ]をクリックするず、htmlたたはcsvレポヌトを遞択できたす。

もう1぀の重芁な機胜は、高床なレポヌトです。

拡匵レポヌトを䜿甚するず、事前定矩されたフィルタヌずテンプレヌトを䜿甚しお特定の問題を解決するために䜜成されたレポヌトを受け取るこずができたす。 これらのレポヌトの倚くは、情報セキュリティ芏制により矩務付けられおいたす。

コン゜ヌルたたはSQL Report Manager Webポヌタルでブラりザヌを介しお衚瀺できたす。 2皮類のレポヌトが利甚可胜です。

 すべおの倉曎およびオブゞェクトの倉曎 。







フォルダヌからレポヌトを遞択し、パラメヌタヌを蚭定しお、[ レポヌトの衚瀺 ]をクリックしたす 。 以䞋は、SQLサヌバヌぞのすべおの倉曎に関するレポヌトです。







そしお、䌝統によるず、プログラムの蚭定ずそれずの連携のトピックに関するプレれンテヌション。





プログラムはWebサむトからダりンロヌドできたす登録が必芁です。



PS 11月15日には、新しいバヌゞョンのNetWrix SQL Server Change Reporterを䜿甚しおSQL Serverの倉曎を远跡する方法に぀いお説明するWeb䌚議がありたす。 今すぐ参加しおください 。



All Articles