DBA 權限無限大? 誰異動了資料? 異動軌跡稽核你有做嗎?
身為 MSSQL 資料庫管理員,當然需要有權限可以適當的管理資料庫,包含維持資料庫服務的運作、效能調教、資料的調整...等等。權限配置於相對應人員的行為看似很正常,但這是假設執行這些工作的人是具有良心道德的前提下才具備的,試想若有一位資料庫管理員因為某些原因而利用自己職位權限之利"嘗試"竄改資料庫中的資料 (電影看太多?),或是管理員的帳號密碼沒有管理好而被有心人士取得登入進行不正當的行為。以上的事件看似只會在電影中發生的情節,會不會剛好發生在你身上以及發生在你公司的環境裡?看到這裡,想著想著,越想越擔心... 若資料被竄改,我會及時發現嗎? 若資料被竄改,我知道來源嗎? 我要如何取得異動紀錄? 我要如何追蹤?要花多少時間?然後開始緊張了...... 如果有一個工具,可以讓我在短時間內解決以上提及的擔憂,是不是會覺得安心多了呢。 看一下下圖這個畫面,哇!Drop Database!恩,有人做了這個行為阿。 Who (哪個人做的) Where (哪一台伺服器) What (做了什麼事) When (何時做的) Origin (來源主機) 從這個畫面中,以上這些資訊都看的到,還可以利用這些欄位去查詢。 突然感到安心很多了嗎? 我們繼續看下去.... 上面是一個刪除整個資料庫的例子,其他像是DDL及DML指令、資料庫上任何物件的異動、包含權限的調整等等訊息都可以被記錄下來,有一個完整的稽核軌跡。 除此之外,容易搜尋、主動通知、定期發送報表也是這工具的強大功能! Change Auditor for SQL Server 使得 Microsoft SQL Server 的資料庫稽核相當簡單安全。它會針對變更進行即時地追蹤、稽核、報告和警示,進而將事件轉譯成簡單的詞彙,並免除稽核所需的時間與複雜性。您將可立即得知「對象、內容、時間、地點與來源工作站」等詳細資料。利用此資訊,讓您為稽核人員與管理作業自動產生智慧型深度鑑識,進而降低日常修改所帶來的風險,並確保您對下次稽核更有把握。 Change Auditor 之所以強大,在於它將各種不同服務的稽核資料整合於單一介面,簡化了繁瑣的稽核工作。上圖為 Change Auditor 所支援稽核的服務。 ...