我正在尝试为 Veeam 备份服务器设置审核。
我使用了 STIG 的审计规范 - https://www.stigviewer.com/stig/ms_sql_server_2016_instance/
此时我还没有设置任何数据库审计,只是上面链接中的服务器。
审计每 4 分钟写入 1gb。每天超过100GB!
有什么办法可以缩小尺寸吗?也许从审计中删除 Select 语句?如果是这样,我该怎么做。请指出一个教程或其他东西 - 我已经搜索了好几天......
TIA
我正在尝试为 Veeam 备份服务器设置审核。
我使用了 STIG 的审计规范 - https://www.stigviewer.com/stig/ms_sql_server_2016_instance/
此时我还没有设置任何数据库审计,只是上面链接中的服务器。
审计每 4 分钟写入 1gb。每天超过100GB!
有什么办法可以缩小尺寸吗?也许从审计中删除 Select 语句?如果是这样,我该怎么做。请指出一个教程或其他东西 - 我已经搜索了好几天......
TIA
应根据合规/IT 安全或组织的审计部门的要求启用审计。如果您启用此链接中提到的审核,它将开始审核每一件事。它不仅会使审计文件变大,还会严重影响实例的性能。
理想情况下,如果您遵循 C2 审计,它会掌握审计的基础知识并在国际上被接受。
您可以在此链接中阅读有关 C2 审计的更多信息。
还有另一种被接受的审计方法称为“通用标准合规性”,详细信息如下:
如果您启用其中之一,您的文件大小和性能问题应该会解决。
如果您真的有兴趣在当前场景中找到罪魁祸首,那么您应该查询您的审计日志并按操作对它们进行分组并禁用该事件,同样可以使用以下查询完成:
请从审核事件中删除 SCHEMA_OBJECT_ACCESS_GROUP ,您应该可以从审核中禁用 select 语句。您可以在链接中查看更多相关信息。
希望这可以帮助。