SQL Server のことなら SQL Quality SQL Server パフォーマンス チューニング、コンサルティング、アドバイス、相談、定期診断、トレーニング

ホーム > 技術情報 > SQL Server 2012 自習書 セキュリティ

SQL Server 2012 自習書 「No.18 セキュリティ」(HTML 版)

松本美穂と松本崇博が執筆した完全オリジナル SQL Server 2012 自習書シリーズの「No.18 セキュリティ」の HTML 版です。 日本マイクロソフトさんの Web サイトで Word または PDF 形式でダウンロードできますが、今回、HTML 版として公開する許可をいただきましたので、ここに掲載いたします。[2013年12月29日]

目次へ | 前のページへ | 次のページへ

4.2 ログイン アカウントの変更履歴の監査: サーバー監査の仕様

◆ ログイン アカウントの変更履歴の監査

次に、ログイン アカウント(プリンシパル)の作成やパスワード変更など、ログイン アカウントに対する変更操作が行われたことをログへ記録するための監査を作成してみましょう。

1.ログイン アカウントなど、SQL Server 全体に関係するサーバー レベルの監査を作成するには、次のように[セキュリティ]フォルダーの[サーバー監査の仕様]を右クリックして[新しいサーバー監査の仕様]をクリックします。

00140

2.これにより、「サーバー監査の仕様の作成」ダイアログが表示されるので、[監査]で前の手順で利用した「AuditTest」を選択します。

00141

監査アクションの種類]では「LOGIN_CHANGE_PASSWORD_GROUP」(パスワードの変更)と「SERVER_PRINCIPAL_CHANGE_GROUP」(サーバー プリンシパルの変更)を選択し、[OK]ボタンをクリックします。

3.次に、作成したサーバー監査の仕様(既定では ServerAuditSpec ~ という名前)を右クリックして[サーバー監査の仕様の有効化]をクリックします。

00142

以上で設定が完了です。これで、ログイン アカウント(プリンシパル)の変更(作成/変更/削除)とパスワードの変更が行われたことをログへ記録できるようになります。

4.続いて、次のように操作して、任意のログイン アカウントを作成します。

00143

5.次に、作成したログイン アカウントをダブルクリックしてプロパティを開き、パスワードを適当なものへ変更します。

00144

6.以上の操作が監査ログへ記録されたことを確認するために、次のように[セキュリティ]フォルダーの[監査]フォルダーにある監査(AuditTest)を右クリックして、[監査ログの表示]をクリックします。

00145

パスワードの変更は、[アクションID]が[RESET PASSWORD]、ログイン アカウントの作成は、[CREATE]と表示されたログが記録されていることを確認できます。また、ログには、ステートメントが実行された時刻や、実行ユーザー(プリンシパル名)、実際に実行されたステートメントなどが記録されていることも確認できます。

このように、SQL Server Audit機能を利用すると、ログイン アカウントに対する変更履歴をすべてログへ記録できるようになるので、ログイン アカウントを不正利用(管理者アカウントのパスワードを変更されたり、管理者アカウントが勝手に作られるなど)をログへ記録できるようになります。

◆ コマンドでログの参照: fn_get_audit_file

監査ログは、fn_get_audit_file システム関数を利用すると、コマンドから参照することもできます。これは、次のように利用します。

SELECT statement, action_idclass_type*
FROM sys.fn_get_audit_file ('C:\AuditTest*'nullnull)
00146

この関数は、第1引数へログ ファイルへのパス(* はワイルドカード)を指定して、該当するファイルが複数ある場合には、それらをまとめて読み取ることができます。

このようにステートメントを利用して、ログを参照することもできるので、GROUP BY 演算などと組み合わせて実行すれば、集計レポート(Weekly レポートや Monthly レポートなど)も簡単に作成できるようになります。

具体的なレポートの作成方法については、SQL Server 2008 徹底検証シリーズの以下のドキュメントに詳しく記載されています。

コンプライアンス実現のためのガイドライン
http://www.microsoft.com/ja-jp/sqlserver/2008/r2/technology/cqi.aspx

◆ そのほかのサーバー監査の仕様

サーバー監査の仕様には、「FAILED_LOGIN_GROUP」でログインの失敗を記録したり、「SERVER_PERMISSION_CHANGE_GROUP」で SQL Server レベルの権限の変更を記録したり、「AUDIT_ CHANGE_GROUP」で監査が変更(作成/変更/削除)されたことを記録できるなど、セキュリティ強化・コンプライアンス実現のための仕様がたくさん用意されています。これらは、オンライン ブックの以下の場所へ詳しく記載されているので、ぜひ参考にしてください。

 「SQL Server データベース エンジン」→「データベース エンジンの機能とタスク
   →「セキュリティと保護(データベース エンジン)
     →「SQL Server Audit」→「SQL Server 監査のアクション グループとアクション

00147

目次へ | 前のページへ | 次のページへ

事例1

SQLQualityは執筆とセミナーを通じて技術の啓蒙やエンジニアの育成支援も行っています
最新刊
SQL Server 2016 の教科書
SQL Server 2016 の教科書(ソシム)

弊社オリジナル制作の
SQL Server 2016 自習書も
マイクロソフトのサイトで公開中!
ダウンロードはこちら
セミナー風景
セミナー風景

ロングセラー
ASP.NET でいってみよう  SQL Server 2000 でいってみよう
ASP.NET でいってみよう
第7刷 16,500 部発行
SQL Server 2000 でいってみよう
第12刷 28,500 部発行
SQL Server 2014 CTP2 インメモリ OLTP 機能の概要
SQL Server 2014 CTP2 インメモリ OLTP 機能の概要(Amazon Kindle 書籍)

弊社執筆の
SQL Server 2014 自習書
マイクロソフトのサイトで公開中
目次はこちら

弊社執筆の
SQL Server 2012 自習書
マイクロソフトのサイトで公開中
ダウンロードはこちら
松本美穂のコラム
(公開活動などのお知らせ)

第60回:SQL Server 2017 自習書 No.3「SQL Server 2017 Machine Learning Services」のご案内
第59回:SQL Server 2017 自習書 No.2「SQL Server 2017 on Linux」のご案内
第58回:SQL Server 2017 自習書 No.1「SQL Server 2017 新機能の概要」のご案内
第57回:SQL Server 2017 RC 版とこれまでのドキュメントのまとめ
第56回:「SQL Server 2016 への移行とアップグレードの実践」完成&公開!
第55回:書籍「SQL Server 2016の教科書 開発編」(ソシム)が発刊されました
第54回:「SQL Server 2016 プレビュー版 Reporting Services の新機能」自習書のお知らせ
第 53 回:SQL Server 2016 Reporting Services の新しくなったレポート マネージャーとモバイル レポート機能
第 52 回:SQL Server 2016 の自習書を作成しました!
第 51 回:PASS Summit と MVP Summit で進化を確信!
第 50 回:新しくなった Power BI(2.0)の自習書を作成しました!
第49 回:Excel 2016 の Power Query を使う
第 48 回:新しくなった Microsoft Power BI ! 無料版がある!!
第 47 回:「Microsoft Azure SQL Database 入門」 完成&公開!
第 46 回:Microsoft Power BI for Windows app からの Power BI サイト アクセス
第 45 回:Power Query で取得したデータを PowerPivot へ読み込む方法と PowerPivot for Excel 自習書のご紹介
第44回:「SQL Server 2014 への移行とアップグレードの実践」ドキュメントを作成しました
第43回:SQL Server 2014 インメモリ OLTP 機能の上級者向けドキュメントを作成しました
第42回:Power Query プレビュー版 と Power BI for Office 365 へのクエリ保存(共有クエリ)
第41回:「SQL Server 2014 CTP2 インメモリ OLTP 機能の概要」自習書のお知らせです
第40回: SQL Server 2012 自習書(HTML版)を掲載しました
第39回: Power BI for Office 365 プレビュー版は試されましたか?
第38回: SQL Server 2014 CTP2 の公開
第37回: SQL Server 2014 CTP1 の自習書をご覧ください
第36回: SQL Server 2014 CTP1 のクラスター化列ストア インデックスを試す
第35回: SQL Server 2014 CTP1 のインメモリ OLTP の基本操作を試す
第34回: GeoFlow for Excel 2013 のプレビュー版を試す
第33回: iPad と iPhone からの SQL Server 2012 Reporting Servicesのレポート閲覧
第32回: PASS Summit 2012 参加レポート
第31回: SQL Server 2012 Reporting Services 自習書のお知らせ
第30回: SQL Server 2012(RTM 版)の新機能 自習書をご覧ください
第29回: 書籍「SQL Server 2012の教科書 開発編」のお知らせ
第26回: SQL Server 2012 の Power View 機能のご紹介
第25回: SQL Server 2012 の Data Quality Services
第24回: SQL Server 2012 自習書のご案内と初セミナー報告
第23回: Denali CTP1 が公開されました
第22回 チューニングに王道あらず
第21回 Microsoft TechEd 2010 終了しました
第20回 Microsoft TechEd Japan 2010 今年も登壇します
第19回 SQL Server 2008 R2 RTM の 日本語版が公開されました
第18回 「SQL Azure 入門」自習書のご案内
第17回 SQL Server 2008 自習書の追加ドキュメントのお知らせ
第16回 SQL Server 2008 R2 自習書とプレビュー セミナーのお知らせ
第15回 SQL Server 2008 R2 Reporting Services と新刊のお知らせ
第14回 TechEd 2009 のご報告と SQL Server 2008 R2 について
第13回 SQL Server 2008 R2 の CTP 版が公開されました
第12回 MVP Summit 2009 in Seattle へ参加

技術コミュニティでも活動中