我有一个很大的项目,使用SQL Server作为它的数据库。我将把数据库交给DbAdmin进行恢复。但是我不想知道DbAdmin的数据库或数据的结构。
一种解决方案是使用加密,但它的性能并不好。
监控可以做DbAdmin活动吗?
有没有更好的机制来做到这一点?
有没有可以做到这一点的软件?
发布于 2014-04-20 17:11:22
Sysadmin帐户是特定的,因为永远不会对其操作执行任何安全检查。本质上,您不能阻止系统管理员在SQL Server中为所欲为。
保护数据安全的唯一方法是在服务器之外使用硬件或软件方法对数据进行加密。
但是,如果您运行的是SQL Server企业版,则可以使用SQL Server Audit功能来监视普通用户和系统管理员对数据的访问。当然,sysadmin可以停止审计,但您至少可以获得审计已停止的信息,以便您可以进一步调查。
只需确保选择windows安全日志作为审计目标即可。
https://stackoverflow.com/questions/23179482
复制相似问题