Monitoramento do Microsoft SQL Server
Com muitas organizações usando o Microsoft SQL Server, proteger os dados confidenciais nesses servidores de database deve ser uma prioridade para os profissionais de segurança. Como as organizações tendem a ter vários SQL Servers instalados, configurar manualmente cada um deles para gerenciamento e auditoria de logs é uma tarefa demorada. Mesmo com uma configuração bem-sucedida, o rastreamento da atividade do SQL Server geralmente é colocado em segundo plano, pois a importância dessa tarefa geralmente é ignorada.
O EventLog Analyzer é uma ferramenta de gerenciamento de logs que fornece uma solução para organizações que não só têm vários SQL Servers para configurar, mas também precisam monitorar a atividade nesses servidores. O EventLog Analyzer descobre automaticamente os SQL Servers em sua rede e os exibe em uma lista; a partir daí, você pode decidir quais precisam ser auditados.
Ele também fornece uma infinidade de relatórios predefinidos que selecionam informações essenciais dos dados de log dos SQL Servers para identificar eventos que podem precisar de sua atenção. O EventLog Analyzer coleta automaticamente os registros de atividades dos SQL Servers e ajuda você a entender as informações armazenadas lá. Você pode detalhar e filtrar relatórios, personalizar alertas, realizar pesquisas em logs e arquivar logs para um gerenciamento poderoso e eficaz dos SQL Servers, tudo isso se mantendo dentro do seu orçamento.
Principais recursos do EventLog Analyzer:
- Análise privilegiada da atividade do usuário: Detecte o acesso não autorizado com relatórios de login bem-sucedidos e falhos, acompanhe as alterações de permissão e autoridade, identifique os acessos mais frequentes e muito mais.
- Rastreamento de alterações de objetos do SQL Server: Acompanhe a atividade do usuário com relatórios sobre criação, exclusão e modificação de vários objetos no nível do servidor, como funções, objetos de auditoria e objetos de especificação de auditoria.
- Monitoramento de atividades do SQL Server: Monitore a atividade do servidor, como inicialização e desligamento do servidor, backup e recuperação, atividade de rastreamento do SQL e muito mais.
- Análise de tendências de eventos do servidor: Analise a atividade do SQL Server ao longo do tempo.
- Correlacione os logs do SQL Server com os logs de outros dispositivos: Detecte possíveis padrões de ataque usando o recurso de correlação deste produto (assista ao vídeo).
- Alertas em tempo real via SMS ou e-mail: Com alertas de segurança em tempo real, identifique e mitigue rapidamente um ataque à rede.
Relatórios disponíveis para auditar as atividades do SQL Server:
Relatório de backup de database | Relatório de restauração de database | Relatório de backup de log de transações | Relatório de mudanças na autoridade administrativa | Relatório de mudanças de permissões | Relatório de mudanças de propriedade | Funções de servidor criadas | Funções de servidor eliminadas | Funções de servidor alteradas | Auditorias de servidor criadas | Auditorias de servidor eliminadas | Auditorias de servidor alteradas | Especificações de auditoria de servidor criadas | Especificações de auditoria de servidor eliminadas | Especificações de auditoria de servidor alteradas | Especificações de auditoria de database criadas | Especificações de auditoria de database eliminadas | Especificações de auditoria de database alteradas | Sessões de auditoria alteradas | Auditorias de desligamentos e falhas | Rastrear Auditoria C2 Ligado | Rastrear Auditoria C2 Desligado | Auditorias de rastreamento iniciadas | Auditorias de rastreamento interrompidas | Startups de servidor | Desligamentos de servidor | Logins | Logins com falha | Contas desconectadas | Principais logins com base no usuário | Principais logins com base em hosts remotos | Principais logins com falha com base no usuário | Principais logins com falha com base em hosts remotos | Tendência de logins | Tendência de logins com falha | Relatório de tendência de eventos | Tabelas mais usadas | Relatório de atualização de tabelas | Relatório de informações do índice | Relatório de informações do servidor | Relatório de informações de esperas | Relatório de processos bloqueados | Histórico de mudanças de esquema | Histórico de mudanças de objeto | Relatório de aplicações conectadas | Último backup do database | Última atividade DBCC














