Monitoramento do Microsoft SQL Server

Com muitas organizações usando o Microsoft SQL Server, proteger os dados confidenciais nesses servidores de database deve ser uma prioridade para os profissionais de segurança. Como as organizações tendem a ter vários SQL Servers instalados, configurar manualmente cada um deles para gerenciamento e auditoria de logs é uma tarefa demorada. Mesmo com uma configuração bem-sucedida, o rastreamento da atividade do SQL Server geralmente é colocado em segundo plano, pois a importância dessa tarefa geralmente é ignorada.

O EventLog Analyzer é uma ferramenta de gerenciamento de logs que fornece uma solução para organizações que não só têm vários SQL Servers para configurar, mas também precisam monitorar a atividade nesses servidores. O EventLog Analyzer descobre automaticamente os SQL Servers em sua rede e os exibe em uma lista; a partir daí, você pode decidir quais precisam ser auditados.

Ele também fornece uma infinidade de relatórios predefinidos que selecionam informações essenciais dos dados de log dos SQL Servers para identificar eventos que podem precisar de sua atenção. O EventLog Analyzer coleta automaticamente os registros de atividades dos SQL Servers e ajuda você a entender as informações armazenadas lá. Você pode detalhar e filtrar relatórios, personalizar alertas, realizar pesquisas em logs e arquivar logs para um gerenciamento poderoso e eficaz dos SQL Servers, tudo isso se mantendo dentro do seu orçamento.

Principais recursos do EventLog Analyzer:

  • Análise privilegiada da atividade do usuário: Detecte o acesso não autorizado com relatórios de login bem-sucedidos e falhos, acompanhe as alterações de permissão e autoridade, identifique os acessos mais frequentes e muito mais.
  • Rastreamento de alterações de objetos do SQL Server: Acompanhe a atividade do usuário com relatórios sobre criação, exclusão e modificação de vários objetos no nível do servidor, como funções, objetos de auditoria e objetos de especificação de auditoria.
  • Monitoramento de atividades do SQL Server: Monitore a atividade do servidor, como inicialização e desligamento do servidor, backup e recuperação, atividade de rastreamento do SQL e muito mais.
  • Análise de tendências de eventos do servidor: Analise a atividade do SQL Server ao longo do tempo.
  • Correlacione os logs do SQL Server com os logs de outros dispositivos: Detecte possíveis padrões de ataque usando o recurso de correlação deste produto (assista ao vídeo).
  • Alertas em tempo real via SMS ou e-mail: Com alertas de segurança em tempo real, identifique e mitigue rapidamente um ataque à rede.

Relatórios disponíveis para auditar as atividades do SQL Server:

Relatório de backup de database | Relatório de restauração de database | Relatório de backup de log de transações | Relatório de mudanças na autoridade administrativa | Relatório de mudanças de permissões | Relatório de mudanças de propriedade | Funções de servidor criadas | Funções de servidor eliminadas | Funções de servidor alteradas | Auditorias de servidor criadas | Auditorias de servidor eliminadas | Auditorias de servidor alteradas | Especificações de auditoria de servidor criadas | Especificações de auditoria de servidor eliminadas | Especificações de auditoria de servidor alteradas | Especificações de auditoria de database criadas | Especificações de auditoria de database eliminadas | Especificações de auditoria de database alteradas | Sessões de auditoria alteradas | Auditorias de desligamentos e falhas | Rastrear Auditoria C2 Ligado | Rastrear Auditoria C2 Desligado | Auditorias de rastreamento iniciadas | Auditorias de rastreamento interrompidas | Startups de servidor | Desligamentos de servidor | Logins | Logins com falha | Contas desconectadas | Principais logins com base no usuário | Principais logins com base em hosts remotos | Principais logins com falha com base no usuário | Principais logins com falha com base em hosts remotos | Tendência de logins | Tendência de logins com falha | Relatório de tendência de eventos | Tabelas mais usadas | Relatório de atualização de tabelas | Relatório de informações do índice | Relatório de informações do servidor | Relatório de informações de esperas | Relatório de processos bloqueados | Histórico de mudanças de esquema | Histórico de mudanças de objeto | Relatório de aplicações conectadas | Último backup do database | Última atividade DBCC

Mantenha abas fechadas em seus Microsoft SQL Servers.

Obtenha seu teste gratuito
×

A solução EventLog Analyser tem a confiança de

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys
Ernst Young

Opinião dos clientes

  • Credit Union of Denver vem utilizando o EventLog Analyzer por mais de quatro anos para o monitoramento de atividades de usuários internos. O EventLog Analyzer agrega valor na relação custo-benefício como uma ferramenta forense de rede e para due diligence regulatória. Este produto pode rapidamente ser dimensionado para atender às necessidades dos nossos negócios dinâmicos.
    Benjamin Shumaker
    Vice-presidente de TI/ISO
    Credit Union of Denver
  • O que mais gosto na aplicação é a interface de usuário bem estruturada e os relatórios automatizados. É uma imensa ajuda para os técnicos de rede monitorarem todos os dispositivos em um único painel. Os relatórios pré-configurados são uma obra de arte inteligente.
    Joseph Graziano, MCSE CCA VCP
    Engenheiro de Rede Sênior
    Citadel
  • O EventLog Analyzer é uma boa solução de alerta e geração de relatórios de logs de eventos para as nossas necessidades de tecnologia da informação. Ele reduz o tempo gasto na filtragem de logs de eventos e fornece notificações quase em tempo real de alertas definidos administrativamente.
    Joseph E. Veretto
    Especialista em Revisão de Operações
    Agência de Sistemas de Informação
    Florida Department of Transportation
  • Os logs de eventos do Windows e Syslogs dos dispositivos constituem uma sinopse em tempo real do que está acontecendo em um computador ou rede. O EventLog Analyzer é uma ferramenta econômica, funcional e fácil de usar que me permite saber o que está acontecendo na rede ao enviar alertas e relatórios, tanto em tempo real quanto agendados. É uma aplicação premium com um sistema de detecção de intrusão de software.
    Jim Lloyd
    Gerente de Sistemas da Informação
    First Mountain Bank

Prêmios e Reconhecimentos

  •  
  • Info Security's 2014 Global Excellence Awards
  • Info Security’s 2013 Global Excellence Awards - Silver Winner
  •  

Um único painel para gerenciamento abrangente de logs