千家信息网

等级保护项目SQL Server审计方案

发表于:2025-11-08 作者:千家信息网编辑
千家信息网最后更新 2025年11月08日,根据等级保护项目SQL Server审计需求,将SQL Server Default Trace文件保存半年以上。解决方案对于用户来讲,Default Trace只能关闭或开启该跟踪,无法修改任何参数
千家信息网最后更新 2025年11月08日等级保护项目SQL Server审计方案

根据等级保护项目SQL Server审计需求,将SQL Server Default Trace文件保存半年以上。


解决方案


对于用户来讲,Default Trace只能关闭或开启该跟踪,无法修改任何参数。因此,我们只有将跟踪文件同步出来保存。

计划在备域控服务器上,通过Windows自带的robocopy来同步集中交易数据库的*.trc文件到本地,长期保存。


robocopy "\\10.198.1.111\e$\MSSQL12.XXX\MSSQL\Log" "D:\Robocopy\10.198.1.111" *.trc /MON:1 /mot:15 /mon:2



-- ====
Robocopy 介绍 ===============================================


Robocopy能实时监视要备份的文件夹,只要文件夹修改到一定时间和程序,Robocopy就会立即开始备份。它会一直监视文件夹,除非用户自己终止。
  [简单命令]
  robocopy d:\work e:\back /e /copyall /mot:1 /mon:2
  [参数讲解]
  上述命令表示复制文件夹所有信息到目标文件夹并进行监视。执行此命令后,命令提示符窗口如下图所示。一旦时间过了一分钟,并且源文件夹至少有或2处以上的修改,Robocopy就会自动启动另一个进程
,执行上述备份操作。Robocopy能监视源文件夹结构、文件和文件夹名称、大小、最后修改时间,在这里,甚至连属性和权限等信息被修改时,Robocopy也会记为修改次数。



-- ==== Default Trace 介绍 ===============================================


SQL Server Default Trace 在SQL Server实例安装后,默认开启。是SQL Server中默认开启的最轻量级跟踪,由5个跟踪文件(.trc)组成,每个文件的最大值为20MB,存储在SQL Server log目录。如下图,
当SQL Server重启后,或者当当前使用的文件达到最大值时,最旧的文件被删除。




它记录的有用的审计有 Object事件 和 Security Audit事件。


Objects事件包括:
Object Altered
Object Created
Object Deleted

Security Audit事件包括:
Audit Add DB user event
Audit Add login to server role event
Audit Add Member to DB role event
Audit Add Role event
Audit Add login event
Audit Backup/Restore event
Audit Change Database owner
Audit DBCC event
Audit Database Scope GDR event (Grant, Deny, Revoke)
Audit Login Change Property event
Audit Login Failed
Audit Login GDR event
Audit Schema Object GDR event
Audit Schema Object Take Ownership
Audit Server Starts and Stops


文件 文件夹 事件 命令 监视 跟踪 备份 时间 审计 最大 信息 参数 最大值 源文件 用户 同步 方案 等级 项目 保护 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发项目价格评估 华中科技大学互联网大佬 临沂开发区未阅网络技术 表格数据库建模 贵阳网络安全和信息化 连云港凡友网络技术有限公司 如何在数据库查找字段 数据库一半出来一半出不来 通用汽车公司数据库营销案例分析 网络安全等保分 数据库连接关闭需要重启服务 网络安全文明上网文字素材 数据文件和数据库表空间 马云关于网络安全演讲 奇迹暖暖泰国服务器 文化发展的数据库 手抄报图片素材软件开发 数字媒体艺术和软件开发应用 时空猎人我的服务器怎么不见了 类似方正国际软件开发企业 医院随访系统软件开发 我的世界微软服务器url 服务器虚拟化 kvm 网络安全技术教材ppt 十四五网络安全治理方案 筑网络安全护绿色家园手抄报内容 嘉定区企业软件开发定制要求 云服务器对企业有什么影响 数据库表 数据对比 类似方正国际软件开发企业
0