Webサイトを快適にご利用いただくためには、IE10以降、Chrome、Firefox、またはSafariをご使用ください。

Change Auditor for SQL Server

SQL Serverでの重大な変更に関する追跡、レポート作成、警告が可能

規制やポリシーによってセキュリティとコンプライアンスを達成して維持するには、Microsoft SQL Serverデータベースに保存されたデータを侵入、盗難、詐欺から保護する必要があります。 また、イベントや変更に関してレポートする必要があります。 しかし、これらのデータベースからユーザのアクティビティを収集することは、時間がかかる複雑な作業です。 簡単でセキュアなSQL Serverデータベースの監査には、許可、アクセス、構成、データへの変更をリアルタイムで追跡、監査し、レポートおよびアラートを生成するツールが必要です。

Change Auditor for SQL Serverでは、「誰がどのような変更をいつどこで、どのワークステーションを使用して」行ったかについて、詳細を即座に把握できます。 この情報を使って、詳細かつインテリジェントなフォレンジックを自動的に生成できます。これにより、日々の変更作業に関するリスクを低減させ、将来の監査に備えることが可能です。

主なメリット

一元化されたSQL Serverの監査

複数のサーバや場所からのSQL Serverへの変更すべてを、単一のコンソールで監視および監査します。

データレベルのイベント監査

SQLデータベースおよびテーブルに対する変更(行、プロシージャ、テーブル、ビュー、トリガなどに対する追加、削除、変更を含む)を監査します。

一覧表示

変更イベントについて、すべての変更に関する元の値と現在の値を含む詳細な情報により、ユーザおよび管理者のアクティビティを追跡します。

移動中も可能なリアルタイム通知

重大な変更やパターンが検出された場合に、現場にいないときでも、至急の対応を促す警告をEメールやモバイルデバイスで受けとることができます。

統合イベント転送

SIEMソリューションと統合し、Change AuditorイベントをSplunkやArcSight、QRadarに転送できます。

監査に対応したレポート作成機能

GDPR、SOX、PCI-DSS、HIPAA、FISMA、GLBAなどの法令を順守し、ベストプラクティスに基づいたレポートを生成できます。

特長

イベントのアーカイブ

重要なデータと関連するデータについて、古くなったデータをアーカイブデータベースにアーカイブするようにスケジュールできるので、それらをオンラインに維持しながら、検索とデータ取得の全体的なパフォーマンスを向上させることができます。

Quest InTrustの統合

Quest InTrustと統合して、20:1に圧縮されたイベントストレージおよび一元化されたネイティブまたはサードパーティのログ収集、アラート機能による解析と分析、既知のランサムウェア攻撃や疑わしいPowerShellコマンドなど、不審なイベントに対する自動応答アクションを実現します。

セキュリティの状況把握を強化

多数のシステムやデバイスから得られる多様なITデータをインタラクティブな検索エンジンであるIT Security Searchに関連付けることで、セキュリティインシデントへの迅速な対応とフォレンジック分析を行うことができます。 ユーザーの資格とアクティビティ、イベントのトレンド、不審なパターンなど、さまざまなデータを豊富な可視化機能やイベントタイムラインを使用して確認できます。

関連検索

現在表示されている変更に関するあらゆる情報と、関連するすべてのイベント(特定のユーザやワークステーションで起こっている変更など)を、ワンクリックで瞬時に把握できます。これにより、憶測に基づいた作業を減らし、セキュリティ上の懸案事項を明確にできます。

セキュリティタイムライン

変更イベントの表示、ハイライト、フィルタリングを行い、変更イベントとその他のセキュリティイベントの関連性をMicrosoft環境全体にわたって時系列で把握できるため、より高度なフォレンジック分析やセキュリティ・インシデント・レスポンスが実現します。
Stevie Awards 2018 People’s Choice受賞

Stevie Awards 2018 People’s Choice受賞

2018 Stevie Award’s People Choice賞で、Change Auditorは最優秀ソフトウェアに選ばれたほか、2018年最優秀新製品のSilver Stevieを獲得しました。

仕様

Change Auditorコーディネータ(サーバ側)、Change Auditorクライアント(クライアント側)、Change Auditorエージェント(サーバ側)、そしてChange AuditorワークステーションおよびWebクライアント(オプションコンポーネント)には固有のシステム要件があります。 Change Auditorで監査できるすべてのコンポーネントおよびターゲットシステムのシステム要件と必要な権限の詳細なリストについては、『Change Auditor Installation Guide(Change Auditorインストールガイド)』を参照してください。

Change Auditorコーディネータは、クライアントとエージェントのリクエストの処理、およびアラートの生成を行います。

プロセッサー

クアッドコアインテル® Core™ i7(または同等以上)

メモリ

最小: 8 GB以上のRAM

推奨: 32 GB以上のRAM

SQL Server

次のバージョンまでのSQLデータベースがサポートされています。

  • Microsoft SQL Server 2012 SP4
  • Microsoft SQL Server 2014 SP3
  • Microsoft SQL Server 2016 SP2
  • Microsoft SQL Server 2017
  • 注意: Change AuditorはSQL AlwaysOn可用性グループ、およびSQL Clustersをサポートしています。

    オペレーティングシステム

    インストール先のプラットフォーム(x64版)として、次のバージョンまでがサポートされています。

    • Windows Server 2012
    • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • 注意: Microsoft Windows Data Access Components(MDAC)が有効になっている必要があります。 (MDACは、オペレーティングシステムの一部として搭載されており、デフォルトで有効になっています)。

    コーディネータのソフトウェアおよび構成

    最適なパフォーマンスを実現するためのQuestからの推奨事項:

    • Change Auditorコーディネータを専用のメンバーサーバにインストールします。
    • Change Auditorデータベースは、専用の独立したSQL Serverインスタンス上に構成してください。

    注意: ChangeAuditorデータベースには、事前に固定サイズを割り当てないでください。

    さらに、次のソフトウェアまたは構成が必要です。

    • コーディネータでは、ローカルドメインおよびフォレスト・ルート・ドメインのすべてのドメインコントローラーに対して、LDAPおよびGCによる接続が確立されている必要があります。
    • Microsoft .NET 4.7.1(x64版)
    • Microsoft XML Parser(MSXML)6.0(x64版)
    • Microsoft SQLXML 4.0(x64版)
    コーディネータの使用容量
    • ハードディスク容量: 約1 GB。
    • コーディネータのRAM使用量は、環境、エージェント接続の数、およびイベントボリュームによって大幅に異なります。
    • データベースの想定サイズは、導入されるエージェントの数およびキャプチャされる監査対象イベントの数によって異なります。

    アカウントコーディネータに最低限必要なその他の権限については、『Change Auditor Installation Guide(Change Auditorインストールガイド)』を参照してください。

    リソース

    Change Auditor for SQL Server
    データシート
    Change Auditor for SQL Server
    Change Auditor for SQL Server
    Microsoft SQL Serverへの変更に関する追跡、監査、レポート作成、および通知をリアルタイムで効率的に実施
    データシートを見る
    セキュリティと生産性を向上 させた政府関連機関
    導入事例
    セキュリティと生産性を向上 させた政府関連機関
    セキュリティと生産性を向上 させた政府関連機関
    テキサス州北部中央自治体評議会(NCTCOG: North Central Texas Council of Governments)は、QuestのMicrosoft Platform Managementソリューションによって、 ハイブリッドIT環境全体における変更に対してリアルタイム制御を実現しました。
    導入事例を読む
    インサイダー脅威を 軽減する方法
    電子書籍
    インサイダー脅威を 軽減する方法
    インサイダー脅威を 軽減する方法
    お使いの環境を保護するベストプラクティス、そして実践ツール
    電子書籍を読む
    Insider Threat 2018 Report
    ホワイトペーパー
    Insider Threat 2018 Report
    Insider Threat 2018 Report
    Learn about the 5 key trends for insider threats and best practices for protecting Active Directory security.
    ホワイトペーパーを読む
    Key Strategies for Meeting GDPR Compliance Requirements
    ホワイトペーパー
    Key Strategies for Meeting GDPR Compliance Requirements
    Key Strategies for Meeting GDPR Compliance Requirements
    This white paper explains the key provisions of GDPR and why organizations need to take action today to achieve compliance before May 25, 2018, when steep penalties for non-compliance take effect.
    ホワイトペーパーを読む
    Conversational Geek e-book: Hybrid AD Security Detection & Alerting
    電子書籍
    Conversational Geek e-book: Hybrid AD Security Detection & Alerting
    Conversational Geek e-book: Hybrid AD Security Detection & Alerting
    Your Active Directory (AD) security is constantly in a state of change, making it difficult to understand your risks from static reports alone. That’s why you need to actively monitor all changes made in AD — being able to detect suspicious activity and a
    電子書籍を読む
    Protecting Data in the Healthcare Industry
    ホワイトペーパー
    Protecting Data in the Healthcare Industry
    Protecting Data in the Healthcare Industry
    This white paper discusses best practices to prevent healthcare data breaches — focused on implementing appropriate strategies, policies, processes, training and cybersecurity defenses — that can mitigate much of the risk that healthcare organizations fac
    ホワイトペーパーを読む
    Randy Franklin Smith white paper: Securing Active Directory by Using the NIST Cybersecurity Framework
    ホワイトペーパー
    Randy Franklin Smith white paper: Securing Active Directory by Using the NIST Cybersecurity Framework
    Randy Franklin Smith white paper: Securing Active Directory by Using the NIST Cybersecurity Framework
    NIST cybersecurity framework enables organizations to create a secure environment. Learn how to apply this framework to your AD and Microsoft environment.
    ホワイトペーパーを読む

    今すぐ開始する

    SQL Serverでの重大な変更に関する追跡、レポート作成、警告が可能

    サポートとサービス

    製品サポート

    製品のインストール、設定、トラブルシューティングに、セルフサービスツールをお役立てください。

    サポートサービス

    お客様固有のニーズにお応えできるよう、さまざまなレベルのサポートをご用意しています。

    プロフェッショナルサービス

    オンサイトやリモートサイトで提供されている幅広いサービスの中から、お客様のニーズに合ったものをお選びください。

    トレーニングと認定資格

    オンライン(Webベース)、オンサイト、仮想インストラクタ主導型などの形式で提供される、トレーニングコースです。