Pour bénéficier d’une expérience Web optimale, utilisez Internet Explorer 11 ou version ultérieure, Chrome, Firefox, ou Safari.

Change Auditor for SQL Server

Assurez le suivi, créez des rapports et recevez des alertes pour les modifications essentielles apportées à SQL Server. Change Auditor for SQL Server vous permet de définir un log d’audit SQL Server qui identifie instantanément qui a fait quoi, à quel endroit, à quel moment et à partir de quelle station de travail. Avec cet outil d’audit de SQL Server, vous pouvez lancer automatiquement des analyses approfondies et intelligentes destinées aux auditeurs et aux dirigeants. Vous pouvez également réduire les risques liés aux modifications quotidiennes et aborder vos prochains audits en toute confiance.
Change Auditor for SQL Server
L’outil Change Auditor for SQL Server vous permet de savoir instantanément qui a fait quoi, à quel endroit, à quel moment et à partir de quelle station de travail.
Pour assurer la sécurité et la conformité avec les réglementations et les stratégies, vous devez protéger les données stockées dans vos bases de données Microsoft SQL Server contre les intrusions, le vol et la fraude. Vous devez également signaler tous les événements et les changements. Mais rassembler les activités des utilisateurs à partir de ces bases de données est une tâche chronophage et complexe. Pour créer un log d’audit de SQL Server de façon simple et sécurisée, vous avez besoin d’un outil qui permet le suivi, l’audit, la génération de rapports et l’envoi d’alertes en cas de modifications apportées aux autorisations, aux accès, aux configurations et aux données, le tout en temps réel. Change Auditor for SQL Server est la solution idéale.

Principaux avantages

Audits SQL Server centralisés

Surveillez et auditez toutes les modifications apportées à SQL Server depuis plusieurs serveurs et emplacements, et ce, à partir d’une seule console grâce à cet outil d’audit de SQL Server.

Audit des événements au niveau des données

Auditez les modifications apportées aux bases de données et aux tableaux SQL, notamment les ajouts, les retraits et les modifications des lignes, des procédures, des tableaux, des vues, des déclencheurs, etc.

Vue globale

Suivez l’activité des utilisateurs et des administrateurs avec un log d’audit SQL Server contenant des informations détaillées sur toutes les modifications ainsi que leurs valeurs originales et actuelles.

Alertes en temps réel en déplacement

Recevez des alertes par e-mail et sur vos appareils mobiles pour vous avertir en cas de modification critique du log d’audit SQL Server et de situations critiques, même lorsque vous n’êtes pas sur place.

Transfert d’événements intégré

Profitez d’une intégration avec des solutions de gestion des événements et des informations de sécurité (SIEM) en transférant les événements Change Auditor à Splunk, ArcSight ou QRadar.

Rapports prêts à l’emploi pour les auditeurs

Générez des rapports pour respecter les impératifs de conformité aux normes en vigueur et aux bonnes pratiques, comme GDPR, SOX, PCI DSS, HIPAA, FISMA, GLBA, etc.

Fonctionnalités

Archivage des événements

Planifiez l’archivage des anciennes données du log d’audit SQL Server vers une base de données d’archivage, pour permettre aux organisations de conserver leurs informations stratégiques et pertinentes en ligne, tout en améliorant les performances globales des recherches et récupérations de données.

Intégration Quest InTrust

Intégrez cet outil d’audit de SQL Server avec Quest InTrust pour stocker les événements en les compressant jusqu’à 20 fois, collecter les logs natifs ou tiers de façon centralisée, décrypter et analyser à l’aide d’alertes et de mesures d’intervention automatisées les événements suspects comme les attaques connues par rançongiciel ou les commandes PowerShell suspectes.

Amélioration de la politique de sécurité

Corrélez les données informatiques disparates de plusieurs systèmes et appareils dans le moteur de recherche interactif IT Security Search pour garantir une réponse rapide aux incidents de sécurité et permettre une analyse approfondie. Affichez les autorisations et l’activité des utilisateurs, les tendances d’événements, les activités suspectes et plus encore avec des affichages enrichis et la chronologie des événements.

Recherches connexes

En un seul clic, vous pouvez accéder instantanément à toutes les informations du log d’audit SQL Server et à tous les événements qui y sont associés, notamment les autres modifications effectuées par certains utilisateurs et à partir de stations de travail spécifiques, ce qui permet d’éliminer les conjectures et de déceler les éventuels risques pour la sécurité.

Chronologies de sécurité

Affichez, mettez en évidence et filtrez dans l’ordre chronologique les événements de modification dans un log d’audit SQL Server, ainsi que leurs relations avec d’autres événements au sein de votre environnement Microsoft, pour une meilleure analyse et une réponse plus adaptée aux incidents de sécurité.

North Central Texas Council of Government

Surveiller les modifications des schémas de bases de données ainsi que les autres modifications apportées à notre environnement SQL Server va nous aider à assurer le fonctionnement continu de nos systèmes et à protéger les données qu’ils contiennent.

Brett Ogletree Responsable de la sécurité des systèmes d’information, North Central Texas Council of Government Lire l’étude de cas

Lauréate du People’s Choice Stevie Award 2018

La solution Change Auditor est lauréate du People’s Choice Stevie Award 2018 dans la catégorie meilleur logiciel, et du Silver Stevie 2018 dans la catégorie meilleur produit.

Caractéristiques

Il existe des configurations système spécifiques pour le coordinateur de Change Auditor (côté serveur), le client Change Auditor (côté client), l’agent Change Auditor (côté serveur), et la station de travail et le client Web Change Auditor (composants en option). Pour une liste complète des configurations système et des autorisations requises pour l’ensemble des composants et systèmes cibles pouvant être audités par Change Auditor, reportez-vous au guide d’installation de Change Auditor.

Le coordinateur Change Auditor est chargé d’exécuter les demandes du client et de l’agent, ainsi que de générer les alertes.

Processeur

Équivalent ou supérieur à un processeur quatre cœurs Intel® Core™ i7

Mémoire

Minimale : 8 Go de RAM ou plus

Recommandée : 32 Go de RAM ou plus

SQL Server

Prise en charge des bases de données SQL Server jusqu’aux versions suivantes :

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019
  • Azure SQL Managed Instance (PaaS) avec authentification SQL ou authentification Azure Active Directory

REMARQUE : Les performances peuvent varier selon la configuration réseau, la topologie et la configuration d’Azure SQL Managed Instance.

REMARQUE : Change Auditor prend en charge les groupes de disponibilité SQL AlwaysOn, les clusters SQL et les bases de données qui comportent une compression des lignes et des pages.

Système d’exploitation :

La solution prend en charge les plateformes d’installation (x64) jusqu’aux versions suivantes :

  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

REMARQUE : Microsoft Windows Data Access Components (MDAC) doit être activé (MDAC fait partie du système d’exploitation et est activé par défaut).

Configuration et logiciels requis pour le coordinateur

Pour des performances optimales, Quest vous recommande vivement de suivre les instructions ci-dessous :

  • Installez le coordinateur Change Auditor sur un serveur membre dédié.
  • La base de données Change Auditor doit être configurée sur une autre instance SQL Server dédiée.

REMARQUE : Microsoft ODBC Driver 17 for SQL Server est requis lorsque la base de données Change Auditor réside sur Azure SQL Managed Instance et que l’authentification Azure Active Directory est sélectionnée.

REMARQUE : Ne préallouez PAS une taille fixe à la base de données Change Auditor.

La configuration et les logiciels suivants sont également requis :

  • Le coordinateur requiert une connectivité LDAP et GC avec tous les contrôleurs du domaine local et du domaine root de la forêt.
  • Version x64 de Microsoft .NET Framework 4.7.1
  • Version x64 de Microsoft XML Parser (MSXML) 6.0
  • Version x64 de Microsoft SQLXML 4.0
Espace requis pour le coordinateur
  • Estimation de l’espace de disque dur utilisé : 1 Go
  • La quantité de RAM utilisée par le coordinateur dépend fortement de l’environnement, du nombre de connexions d’agent et du volume d’événements.
  • La taille estimée de la base de données peut varier en fonction du nombre d’agents déployés et d’événements audités capturés.

D’autres autorisations minimums sont requises pour le coordinateur Change Auditor. Veuillez consulter le guide d’installation de Change Auditor.

Ressources

Fiche technique

Change Auditor for SQL Server

Efficiently track, audit, report and alert on changes to Microsoft SQL Server in real time
Vidéo

What is Quest Change Auditor and how does it compare to and complement Microsoft ATP and third-party...

Hear Quest product experts, Ghazwan Khairi, Bryan Patton and Robert Tovar discuss the real-time security and IT auditing of Change...
Livre blanc

Integrated change auditing and event log management for strong security

This white paper explores how you can use Change Auditor and InTrust, either alone or in combination with your SIEM, to improve...
eBook

Conversational Hybrid AD Security Detection & Alerting

See best practices to keeping watch on hybrid AD security in this eBook by a leading Microsoft MVP.
Étude de cas

Government agency improves security and productivity

See how our Microsoft Platform Management solutions helped North Central Texas Council of Governments gain real-time control over...
eBook

How to Mitigate the Insider Threat

This eBook provides solutions to stop insider threats, manage privileged accounts, simplify GPO management and administration.
Webcast à la demande

Extra Vigilance: Top 3 Ways to Adapt Your Security Log Monitoring for the Surge in Working from ...

With the rapid increase of employees working from home, you will need to throw out your old baseline of normal audit activity –...
eBook

3 Ways a Bad Actor Can Hose AD During the COVID-19 Crisis

COVID-19 phishing and malware campaigns are on the rise. Bad actors are out there looking to target companies and employees –...

Commencez dès maintenant

Assurez le suivi, créez des rapports et recevez des alertes pour les modifications essentielles apportées à SQL Server

Support et services

Assistance produits

Les outils en libre-service vous aident à installer, à configurer et à résoudre les problèmes de votre produit.

Offres de support

Trouvez le niveau de support adapté aux besoins uniques de votre entreprise.

Services professionnels

Effectuez une recherche parmi un large éventail d’offres de services disponibles directement sur site ou à distance, en fonction de vos besoins.

Formation et certification

Cours de formation accessibles en ligne, dispensés sur site ou sous forme de sessions virtuelles encadrées par un instructeur.