티스토리 뷰

 

SQL Databases Auditing (2)

 

앞에서 설정을 해보았으며 이를 통해 실제 결과를 확인해보겠습니다. Auditing Preview 설정에서 연결 문자열을 볼 수 있는데 Auditing을 위해서는 아래 그림에 나오는 문자열을 통해 SQL Database를 액세스해야 합니다. 일반적인 쿼리 편집기 창에서의 쿼리 구문은 로깅되지 않습니다.

 

 

 

해당 연결 문자열을 통해 CRUD 작업을 수행하고 난 후에 확인해보니 아래 그림과 같이 값이 변경되어 있는 것을 확인할 수 있었으며 실제 자세한 결과는 해당 저장소를 연결하여 분석이 용이하도록 Excel 로 템플릿을 제공해주고 있습니다. 자세한 정보를 파악하려면 아래 그림의 “Open in Excel” 메뉴를 클릭합니다.

 

 

 

Excel 문서가 다운로드되며 문서를 열어 “Orientation” 시트의 제일 처음 하이퍼링크를 클릭하여 도움말 Word 문서를 다운로드 하여 절차에 따라 진행합니다. 파워 쿼리를 통해 Auditing 설정시 사용한 저장소를 연결하여 데이터를 새로 고침하게 됩니다.

 

 

저장소를 설정 편집하여 해당 저장소를 연결하여 “Anomailes”, “Drill Down”,”Event Type Distribution”,”Event Time Analysis” 시트를 확인해볼 수 있습니다.

 

 

실제 Raw 데이터를 액세스해보면 아주 구체적으로 언제 어떤 계정이 어떤 구문을 실행했는지를 확인이 가능합니다.

 

 

SQL DatabasesAuditing 내용을 확인해보았습니다.

 

댓글