DevMedia - asp.net, Java, Delphi, SQL e web Design, tudo em um só lugar!
Bem vindo a DevMedia!
LOGIN:     SENHA:
 
 

  Este é um post disponível para assinantes MVP
Este post também está disponível para assinantes da SQL Magazine DIGITAL ou para quem possui Créditos DevMedia.  Clique aqui para saber mais!


artigo sql magazine 70 - Usando logs em Auditorias no SQL Server 2008

Nesse artigo serão demonstrados os tipos de log existentes no MS SQL Server 2008, formas de configurá-los e que tipo de informações serão encontradas, demonstrando como utilizá-los em uma auditoria no banco de dados.






SQL Server

Usando logs em Auditorias no SQL Server 2008

Conhecendo os tipos de logs


De que trata o artigo?

Nesse artigo serão demonstrados os tipos de log existentes no MS SQL Server 2008, formas de configurá-los e que tipo de informações serão encontradas, demonstrando como utilizá-los em uma auditoria no banco de dados.

 

Para que serve?

Para identificar problemas de funcionamento no banco de dados, configurações erradas, tentativas e acessos indevidos, alterações e modificações de dados sem autorizações.

 

Em que situação o tema é útil?

Para trabalhar proativamente na identificação de problemas relacionados à segurança e funcionamento do banco de dados, e disponibilização de informações para serem utilizadas em auditorias.

 

 

 

Esse é o primeiro artigo de uma série sobre auditoria no banco de dados MS SQL Server 2008. Será abordado nesse artigo os tipos de logs que existem no SGBD da Microsoft, os quais são importantes e fundamentais no caso de um processo de auditoria no banco de dados.

Temos vários recursos que podem ser utilizados em uma auditoria no SQL Server 2008, como: c2 audit mode, audit, CDC, DDL trigger, profiler e trace. Esses recursos fornecem condições para o monitoramento do acesso a dados, identificação de alterações e identificação de pontos vulneráveis que podem ser melhorados.

Quando falamos de auditoria estamos nos referindo a um exame cuidadoso e sistemático para averiguar se tudo está de acordo com as normas da empresa e se atendem ao que foi planejado buscando respostas do tipo: Está tudo certo? Existem problemas? Aconteceu algo errado? O que ocorreu em determinado período?

Entre os vários tipos de auditoria temos a “Auditoria em segurança da informação, que está voltada para a área de TI (Tecnologia da Informação), e que pode ser dividida em: segurança do banco de dados, segurança de redes e segurança física. Sobre a segurança do banco de dados podemos classificar em dois tipos: verificação de funcionamento e verificação de segurança (Figura 1).

 

Figura 1. Divisão da auditoria.

 

A verificação de funcionamento refere-se às condições de funcionamento do banco de dados, se existem serviços apresentando problemas, configurações incorretas ou que podem ser melhoradas.

A verificação de segurança está relacionada à segurança das informações, se os dados sofreram alterações, quais dados foram modificados ou se foram acessados por usuários indevidos.

O SQL Server tem vários tipos de log e também registra informações no log do Windows. Cada tipo de log armazena diferentes tipos de informações, como apresentado na Tabela 1. São estas informações que são utilizadas nas auditorias para verificar tanto a situação de funcionamento como de segurança do banco de dados.

 

Tipo
"


ATENÇÃO! A exibição deste artigo foi interrompida.


  Este é um post disponível para assinantes MVP
Este post também está disponível para assinantes da SQL Magazine DIGITAL ou para quem possui Créditos DevMedia.  Clique aqui para saber mais!






    0 COMENTÁRIO

[Fechar]

Este post é fechado - você precisa ter acesso ao post para incluir um comentário.


Nenhum comentário foi postado - seja o primeiro a comentar!



Publicidade
Autor
Tulio Rosa

Bacharel em Sistemas de Informação com certificações em MS SQL Server, trabalho exclusivamente com banco de dados desde 2001, com conhecimentos das versões 6.5, 7, 2000, 2005 e 2008 do MS SQL Server, experiência na administração de banco de dados em empresas de grande porte com ambiente de alta disp...


Space do autor
Estatísticas
Favorito:
Comentários:
Feedback:
Utilidade:
1   0
[Fechar]

Você precisa estar logado para dar um feedback.

Clique aqui para efetuar o login
[Fechar]


Este post está fechado. Saiba mais sobre a assinatura MVP!
web-03
DevMedia  |  Anuncie  |  Fale conosco
Hospedagem web por Porta 80 Web Hosting
2012 - Todos os Direitos Reservados a web-03