AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 305966
Accepted
PseudoToad
PseudoToad
Asked: 2022-01-12 16:06:42 +0800 CST2022-01-12 16:06:42 +0800 CST 2022-01-12 16:06:42 +0800 CST

使用扩展事件监视 SQL Server 加密

  • 772

有没有办法通过扩展事件监控加密连接?我过去曾使用 sqlsni.TRACE 监控过 TLS 1.0、1.1 和 1.2 握手,但找不到与加密连接本身相同的内容。除非“encrypt=yes”没有添加到连接字符串中,否则只有握手会被加密,没有别的。

我可以使用 sys.dm_exec_connections 来捕获它,但这不是实时的,我必须非常频繁地运行它(每分钟或更短时间)才能找到我正在寻找的东西。

encryption sql-server-2016
  • 1 1 个回答
  • 496 Views

1 个回答

  • Voted
  1. Best Answer
    Biju jose
    2022-01-12T16:43:05+08:002022-01-12T16:43:05+08:00

    是的,这可以使用以下跟踪事件来完成,

    “您可以从此扩展事件跟踪中找到有关实际协商 TLS 协议和密码的更多详细信息,但这需要 SQL Server 2016 SP1 或更高版本:”

    CREATE EVENT SESSION [tls] ON SERVER 
    ADD EVENT sqlsni.trace(
        WHERE ([sqlserver].[equal_i_sql_ansi_string]([function_name],'Ssl::Handshake') 
    AND [sqlserver].[like_i_sql_unicode_string]([text],N'%TLS%')))
    ADD TARGET package0.event_file(SET filename=N'tls_trace')
    WITH (MAX_MEMORY=4096 KB,EVENT_RETENTION_MODE=ALLOW_SINGLE_EVENT_LOSS,
    MAX_DISPATCH_LATENCY=30 SECONDS,MAX_EVENT_SIZE=0 KB,MEMORY_PARTITION_MODE=NONE,
    TRACK_CAUSALITY=OFF,STARTUP_STATE=OFF);
    

    ” Dan Guzman的 原始答案在这里

    另请注意,如果这需要在 2019 年完成,请将事件更改为sqlsni.sni_trace

    代码会像

    CREATE EVENT SESSION [tls_new] ON SERVER 
    ADD EVENT sqlsni.sni_trace(
        WHERE ([sqlserver].[equal_i_sql_ansi_string]([function_name],'Ssl::Handshake') 
    AND [sqlserver].[like_i_sql_unicode_string]([text],N'%TLS%')))
    ADD TARGET package0.event_file(SET filename=N'tls_trace')
    WITH (MAX_MEMORY=4096 KB,EVENT_RETENTION_MODE=ALLOW_SINGLE_EVENT_LOSS,
    MAX_DISPATCH_LATENCY=30 SECONDS,MAX_EVENT_SIZE=0 KB,MEMORY_PARTITION_MODE=NONE,
    TRACK_CAUSALITY=OFF,STARTUP_STATE=OFF)
    

    编辑 在OP的评论之后,要求是找到连接是否加密而不是TLS。

    我不知道扩展事件中的选项,但要实现这一点,您可以利用SQL Server 中的登录触发器。

    sys.dm_exec_connections以下是每次登录后捕获的尝试。

    DROP TABLE IF EXISTS test.dbo.tmp_conn
    SELECT * INTO test.dbo.tmp_conn FROM sys.dm_exec_connections dec
    WHERE 1=0
    GO
    CREATE TRIGGER connection_encrypt
    ON ALL SERVER WITH EXECUTE AS N'sa'  
    FOR LOGON  
    AS  
    BEGIN  
    INSERT INTO test.dbo.tmp_conn
    SELECT * FROM sys.dm_exec_connections dec
    WHERE dec.session_id=@@spid
    END;  
    

    请根据您的审核需要更改代码。

    • 5

相关问题

  • 我什么时候需要备份服务主密钥?

  • 在 SQL Azure 中实现加密表

  • 多个数据库版本的 Microsoft SQL Server 2008 加密

  • Cassandra 静态加密

  • MySQL:AES_ENCRYPT 如何将密码变成密钥?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve