プライマリ・コンテンツに移動
Oracle® Audit Vault and Database Firewall監査者ガイド
リリース12.2
E70391-18
目次へ移動
目次
索引へ移動
索引

前
次

G Microsoft SQL ServerのSQLトレース監査イベント

ここでのトピック

G.1 Microsoft SQL Server監査イベントについて

この付録では、SQL Serverデータベースで使用される監査イベント名と、対応するOracle Audit Vault and Database Firewall監査レコードのcommand_classフィールドとtarget_typeフィールドの値をマッピングします。監査イベントは、わかりやすいカテゴリ(アカウント管理イベントなど)に分類されています。ここでマッピングされる監査イベントを使用し、他のOracle Databaseレポート製品またはサード・パーティ・ツールを利用してカスタム監査レポートを作成できます。

関連項目:

独自のレポートを設計する際に役立つOracle Audit Vault and Database Firewallデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」を参照してください。

G.2 アカウント管理イベント

アカウント管理イベントは、ログインの追加やログイン・パスワードの変更など、ユーザー・アカウントに作用するSQL文を追跡します。

表G-1に、Microsoft SQL Serverのアカウント管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-1 Microsoft SQL Serverのアカウント管理イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

ADDLOGIN:ADD

ADDLOGIN:DROP

AddLoginイベントの監査

CREATE

DROP

USER

USER

DATABASE PRINCIPAL MANAGEMENT:ALTER: USER

DATABASE PRINCIPAL MANAGEMENT:CREATE: USER

DATABASE PRINCIPAL MANAGEMENT:DROP: USER

データベース・プリンシパル管理イベントの監査

ALTER

CREATE

DROP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOGIN CHANGE PASSWORD:PASSWORD CHANGED

LOGIN CHANGE PASSWORD:PASSWORD MUST CHANGE

LOGIN CHANGE PASSWORD:PASSWORD RESET

LOGIN CHANGE PASSWORD:PASSWORD SELF CHANGED

LOGIN CHANGE PASSWORD:PASSWORD SELF RESET

LOGIN CHANGE PASSWORD:PASSWORD UNLOCKED

ログイン・パスワード変更イベントの監査

ALTER

ALTER

ALTER

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOGIN CHANGE PROPERTY:CREDENTIAL CHANGED

LOGIN CHANGE PROPERTY:DEFAULT DATABASE

LOGIN CHANGE PROPERTY:DEFAULT DATABASE CHANGED

LOGIN CHANGE PROPERTY:DEFAULT LANGUAGE

LOGIN CHANGE PROPERTY:DEFAULT LANGUAGE CHANGED

LOGIN CHANGE PROPERTY:EXPIRATION CHANGED

LOGIN CHANGE PROPERTY:NAME CHANGED

LOGIN CHANGE PROPERTY:POLICY CHANGED

ログインのプロパティ変更イベントの監査

ALTER

ALTER

ALTER

ALTER

ALTER

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OBJECT MANAGEMENT:CREDENTIAL MAP DROPPED

SERVER OBJECT MANAGEMENT:CREDENTIAL MAPPED TO LOGIN

サーバー・オブジェクト管理イベントの監査

ALTER

ALTER

USER

USER

SERVER PRINCIPAL MANAGEMENT:CREATE

SERVER PRINCIPAL MANAGEMENT:ALTER

SERVER PRINCIPAL MANAGEMENT:DROP

SERVER PRINCIPAL MANAGEMENT:DISABLE

SERVER PRINCIPAL MANAGEMENT:ENABLE

サーバー・プリンシパル管理イベントの監査

ALTER

CREATE

DISABLE

DROP

ENABLE

USER

USER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

G.3 アプリケーション管理イベント

アプリケーション管理イベントは、オブジェクトの作成など、基礎となるSQL文に対して実行されたアクションを追跡します。

表G-2に、Microsoft SQL Serverのアプリケーション管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-2 SQL Serverのアプリケーション管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

DATABASE OBJECT TAKE OWNERSHIP

データベース・オブジェクトの所有権取得イベントの監査

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SCHEMA OBJECT TAKE OWNERSHIP: OBJECT

SCHEMA OBJECT TAKE OWNERSHIP: PROCEDURE

SCHEMA OBJECT TAKE OWNERSHIP: TYPE

SCHEMA OBJECT TAKE OWNERSHIP: TRIGGER

スキーマ・オブジェクトの所有権取得イベントの監査

ALTER

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OBJECT TAKE OWNERSHIP: OBJECT

サーバー・オブジェクトの所有権取得イベントの監査

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OBJECT:CREATED:PROCEDURE

OBJECT:CREATED:TRIGGER

OBJECT:CREATED:TYPE

OBJECT:CREATED:BEGIN

OBJECT:CREATED:COMMIT

OBJECT:CREATED:ROLLBACK

OBJECT:DELETED:BEGIN

Object:Created

Object:Deleted

CREATE

CREATE

CREATE

COMMIT

ROLLBACK

DROP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OBJECT:DELETED:PROCEDURE

OBJECT:DELETED:TRIGGER

Object:Deleted

DROP

DROP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

G.4 監査コマンド・イベント

監査コマンド・イベントは、トレース・イベントの変更など、監査イベントの使用を追跡します。表G-3に、Microsoft SQL Serverの監査コマンド・イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-3 SQL Serverの監査コマンド監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

CHANGE:AUDIT STARTED

CHANGE:AUDIT STOPPED

CHANGE:C2 MODE ON

CHANGE:C2 MODE OFF

CHANGE:AUDIT STOPPED

CHANGE:NEW AUDIT STARTED

監査変更イベントの監査

AUDIT

NOAUDIT

AUDIT

NOAUDIT

SYSTEM

SYSTEM

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER ALTER TRACE

サーバーのトレース変更イベントの監査

ALTER

TRACE

EXISTINGCONNECTION

ExistingConnection

EXISTING

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

表G-4に、Windowsイベント・ビューアに記録されるMicrosoft SQL Serverの監査コマンド・イベントを示します。

表G-4 Windowsイベント・ビューアに記録されるSQL Serverの監査コマンド・イベント

ソース・イベント 重大度

OP ALTER TRACE: START

10

OP ALTER TRACE: STOP

10

G.5 データ・アクセス・イベント

データ・アクセス・イベントは、SQLトランザクションを追跡します。データ・アクセス・レポートでは、これらのイベントが使用されます。

表G-5に、Microsoft SQL Serverのデータ・アクセス・ソース・イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-5 SQL Serverのデータ・アクセス監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

SQL TRANSACTION:BEGIN

SQLトランザクション

TRANSACTION MANAGEMENT

TRANSACTION

BATCH COMPLETED

SQLトランザクション・バッチの完了

EXECUTE

DATABASE

BATCH_COMPLETED_GROUP

SQLトランザクション・バッチの完了

EXECUTE

DATABASE

G.6例外イベント

例外イベントは、バックグラウンド・ジョブ・エラーなど、監査対象のエラーおよび例外アクティビティを追跡します。表G-6に、Microsoft SQL Serverの例外イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-6 SQL Serverの例外監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

BACKGROUND JOB ERROR:BACKGROUND JOB GIVING UP AFTER FAILURE

BACKGROUND JOB ERROR:BACKGROUND JOB DROPPED - QUEUE IS FULL

BACKGROUND JOB ERROR:BACKGROUND JOB RETURNED AN ERROR

バックグラウンド・ジョブ・エラー

RAISE

RAISE

RAISE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

BLOCKED PROCESS REPORT

ブロック・プロセス・レポート

RAISE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

表G-7に、Windowsイベント・ビューアに記録されるMicrosoft SQL Serverの例外イベントを示します。

表G-7 Windowsイベント・ビューアに記録されるSQL Serverの例外イベント

ソース・イベント 重大度 command_class target_type

OP ERROR: COMMIT

10

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: DB OFFLINE

10

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: MIRRORING ERROR

16

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: .NET FATAL ERROR

16

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: .NET USER CODE

16

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: PROCESS VIOLATION

16

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: RECOVER

21

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: RESTORE FAILED

21

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: ROLLBACK

10

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: SERVER SHUT DOWN

21

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OP ERROR: STACK OVER FLOW

16

ERROR

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

G.7 無効レコード・イベント

無効レコード・イベントは、監査レコードが破損している可能性があるためにOracle AVDFでは認識できない監査対象のアクティビティを追跡します。これらのイベントにはイベント名はありません。イベント属性のみが含まれます。

G.8 オブジェクト管理イベント

オブジェクト管理イベントは、オブジェクトの変更など、データベース・オブジェクトに対して実行された監査対象のアクションを追跡します。表G-8に、Microsoft SQL Serverのオブジェクト管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-8 SQL Serverのオブジェクト管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

DATABASE OBJECT ACCESS

データベース・オブジェクト・アクセス・イベントの監査

ACCESS

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE OBJECT MANAGEMENT:ACCESS

データベース・オブジェクト管理イベントの監査

ACCESS

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE OBJECT TAKE OWNERSHIP: OBJECT

DATABASE OBJECT TAKE OWNERSHIP: SCHEMA

データベース・オブジェクトの所有権取得イベントの監査

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE PRINCIPAL MANAGEMENT:CREATE

DATABASE PRINCIPAL MANAGEMENT:ALTER

DATABASE PRINCIPAL MANAGEMENT:DROP

データベース・プリンシパル管理イベントの監査

CREATE

ALTER

DROP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SCHEMA OBJECT ACCESS

スキーマ・オブジェクト・アクセス・イベントの監査

ACCESS

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SCHEMA OBJECT MANAGEMENT:CREATE

SCHEMA OBJECT MANAGEMENT:ALTER

SCHEMA OBJECT MANAGEMENT:DROP

SCHEMA OBJECT MANAGEMENT:TRANSFER

スキーマ・オブジェクト管理イベントの監査

CREATE

ALTER

DROP

TRANSFER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SCHEMA OBJECT TAKE OWNERSHIP: INDEX

SCHEMA OBJECT TAKE OWNERSHIP: OBJECT

SCHEMA OBJECT TAKE OWNERSHIP: TABLE

スキーマ・オブジェクトの所有権取得イベントの監査

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OBJECT TAKE OWNERSHIP: OBJECT

サーバー・オブジェクトの所有権取得イベントの監査

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOCK:DEADLOCK

Lock:Deadlock

DEADLOCK

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOCK:DEADLOCK CHAIN

LOCK:DEADLOCK CHAIN:RESOURCE TYPE LOCK

Lock:Deadlock Chain

DEADLOCK

DEADLOCK

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OBJECT:ALTERED

OBJECT:ALTERED:COMMIT

OBJECT:ALTERED:INDEX

OBJECT:ALTERED:PROCEDURE

OBJECT:ALTERED:ROLLBACK

OBJECT:ALTERED:TABLE

OBJECT:ALTERED:TRIGGER

OBJECT:ALTERED:TYPE

OBJECT:ALTERED:BEGIN

Object:Altered

ALTER

COMMIT

ALTER

ALTER

ROLLBACK

ALTER

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OBJECT:CREATED

OBJECT:CREATED:COMMIT

OBJECT:CREATED:INDEX

OBJECT:CREATED:PROCEDURE

OBJECT:CREATED:ROLLBACK

OBJECT:CREATED:SCHEMA

OBJECT:CREATED:SYNONYM

OBJECT:CREATED:TABLE

OBJECT:CREATED:TRIGGER

OBJECT:CREATED:TYPE

OBJECT:CREATED:VIEW

Object:Created

CREATE

COMMIT

CREATE

CREATE

ROLLBACK

CREATE

CREATE

CREATE

CREATE

CREATE

CREATE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OBJECT:DELETED

OBJECT:DELETED:COMMIT

OBJECT:DELETED:INDEX

OBJECT:DELETED:PROCEDURE

OBJECT:DELETED:ROLLBACK

OBJECT:DELETED:SYNONYM

OBJECT:DELETED:TABLE

OBJECT:DELETED:TRIGGER

OBJECT:DELETED:TYPE

OBJECT:DELETED:VIEW

Object:Deleted

DROP

COMMIT

DROP

DROP

ROLLBACK

DROP

DROP

DROP

DROP

DROP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

G.9 ピア・アソシエーション・イベント

ピア・アソシエーション・イベントは、データベース・リンク文を追跡します。これらのイベントにはイベント名はありません。イベント属性のみが含まれます。

G.10 ロールおよび権限管理イベント

ロールおよび権限管理イベントは、ユーザー・アクセス権限の付与など、監査対象のロールおよび権限管理アクティビティを追跡します。

表G-9に、Microsoft SQL Serverのロールおよび権限管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-9 SQL Serverのロールおよび権限監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

ADD DB USER:ADD

ADD DB USER:DROP

ADD DB USER:GRANT DATABASE ACCESS

ADD DB USER:GRANTDBACCESS

ADD DB USER:REVOKE DATABASE ACCESS

ADD DB USER:REVOKEDBACCESS

DBユーザー追加イベントの監査

ALTER

ALTER

GRANT

GRANT

REVOKE

REVOKE

DATABASE

DATABASE

ROLE

ROLE

ROLE

ROLE

ADD LOGIN TO SERVER ROLE:ADD

ADD LOGIN TO SERVER ROLE:DROP

サーバー・ロールへのログイン追加イベントの監査

GRANT

REVOKE

ROLE

ROLE

ADD MEMBER TO DB ROLE:ADD

ADD MEMBER TO DB ROLE:CHANGE GROUP

ADD MEMBER TO DB ROLE:DROP

DBロールへのメンバー追加イベントの監査

GRANT

ALTER

REVOKE

ROLE

ROLE

ROLE

ADD ROLE:ADD

ADD ROLE:DROP

ロール追加イベントの監査

CREATE

DROP

ROLE

ROLE

APP ROLE CHANGE PASSWORD

アプリケーション・ロール・パスワード変更イベントの監査

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE OBJECT GDR:DENY

DATABASE OBJECT GDR:GRANT

DATABASE OBJECT GDR:REVOKE

データベース・オブジェクトGDRイベントの監査

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE PRINCIPAL MANAGEMENT:ALTER: ROLE

DATABASE PRINCIPAL MANAGEMENT:CREATE: ROLE

DATABASE PRINCIPAL MANAGEMENT:DROP: ROLE

データベース・プリンシパル管理イベントの監査

ALTER

CREATE

DROP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOGIN GDR:DENY

LOGIN GDR:GRANT

LOGIN GDR:REVOKE

ログインGDRイベントの監査

DENY

GRANT

REVOKE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OBJECT DERIVED PERMISSION:CREATE

OBJECT DERIVED PERMISSION:ALTER

OBJECT DERIVED PERMISSION:DROP

OBJECT DERIVED PERMISSION:DUMP

OBJECT DERIVED PERMISSION:LOAD

オブジェクト導出権限イベントの監査

CREATE

ALTER

DROP

BACKUP

RESTORE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SCHEMA OBJECT GDR:GRANT

SCHEMA OBJECT GDR:REVOKE

SCHEMA OBJECT GDR:DENY

スキーマ・オブジェクトGDRイベントの監査

GRANT

REVOKE

DENY

OBJECT

OBJECT

OBJECT

OBJECT PERMISSION

オブジェクト導出権限イベントの監査

CHECK

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OBJECT GDR:GRANT

SERVER OBJECT GDR:REVOKE

SERVER OBJECT GDR:DENY

サーバー・オブジェクトGDRイベントの監査

ALTER

ALTER

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER SCOPE GDR:DENY

SERVER SCOPE GDR:GRANT

SERVER SCOPE GDR:REVOKE

サーバー・スコープGDRイベントの監査

DENY

GRANT

REVOKE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE SCOPE GDR:GRANT

STATEMENT GDR:REVOKE

STATEMENT GDR:DENY

データベース・スコープGDRイベントの監査

GRANT

REVOKE

DENY

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

STATEMENT PERMISSION

文権限イベントの監査

VALIDATE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

G.11 サービスおよびアプリケーション使用率イベント

サービスおよびアプリケーション使用率イベントは、監査対象のアプリケーション・アクセス・アクティビティを追跡します。

表G-10に、Microsoft SQL Serverのサービスおよびアプリケーション使用率イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-10 SQL Serverのサービスおよびアプリケーション使用率監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

BROKER CONVERSATION:INVALID SIGNATURE

BROKER CONVERSATION:NO CERTIFICATE

BROKER CONVERSATION:NO SECURITY HEADER

BROKER CONVERSATION:RUN AS TARGET FAILURE

監査ブローカの対話

EXECUTE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

BROKER:MESSAGE UNDELIVERABLE:SEQUENCED

BROKER:MESSAGE UNDELIVERABLE:UNSEQUENCED

BROKER:MESSAGE UNDELIVERABLE:CORRUPTED MESSAGE

Broker:Message Undeliverable

Broker:Message Undeliverable

Broker:Corrupted Message

TRANSACTION MANAGEMENT

TRANSACTION MANAGEMENT

RECEIVE

MESSAGE

MESSAGE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

BROKER:ACTIVATION:ABORTED

Broker:Activation - エラーで終了したアクティブ化ストアド・プロシージャ。

ABORT

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

BROKER:QUEUE DISABLED

Broker:Queue Disabled

DISABLE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

RPC STARTED

リモート・プロシージャ・コール

EXECUTE

DATABASE

RPC COMPLETED

リモート・プロシージャ・コール

EXECUTE

DATABASE

G.12 システム管理イベント

システム管理イベントは、バックアップ操作やリストア操作など、監査対象のシステム管理アクティビティを追跡します。表G-11に、Microsoft SQL Serverのシステム管理イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-11 SQL Serverのシステム管理監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

ADD DB USER:ADD

ADD DB USER:DROP

ADD DB USER:SP_ADDUSER

ADD DB USER:SP_DROPUSER

DBユーザー追加イベントの監査

ALTER

ALTER

ALTER

ALTER

DATABASE

DATABASE

DATABASE

DATABASE

BACKUP/RESTORE:BACKUP

BACKUP/RESTORE:BACKUPLOG

BACKUP/RESTORE:RESTORE

バックアップ/リストア・イベントの監査

BACKUP

BACKUP

RESTORE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

CHANGE DATABASE OWNER

データベース所有者変更イベントの監査

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE MANAGEMENT:ALTER

DATABASE MANAGEMENT:CREATE

DATABASE MANAGEMENT:DROP

DATABASE MANAGEMENT:DUMP

DATABASE MANAGEMENT:LOAD

データベース管理イベントの監査

ALTER

CREATE

DROP

BACKUP

RESTORE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE OBJECT MANAGEMENT:ALTER

DATABASE OBJECT MANAGEMENT:CREATE

DATABASE OBJECT MANAGEMENT:DROP

DATABASE OBJECT MANAGEMENT:DUMP

DATABASE OBJECT MANAGEMENT:LOAD

DATABASE OBJECT MANAGEMENT:OPEN

データベース・オブジェクト管理イベントの監査

ALTER

ALTER

ALTER

BACKUP

RESTORE

ALTER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE OPERATION:SUBSCRIBE TO QUERY NOTIFICATION

データベース操作イベントの監査

SUBSCRIBE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE PRINCIPAL MANAGEMENT:DUMP

DATABASE PRINCIPAL MANAGEMENT:LOAD

データベース・プリンシパル管理イベントの監査

BACKUP

RESTORE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DB CONSISTENCY CHECK

DBCCイベントの監査

VERIFY

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SCHEMA OBJECT MANAGEMENT:DUMP

SCHEMA OBJECT MANAGEMENT:LOAD

スキーマ・オブジェクト管理イベントの監査

BACKUP

RESTORE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OBJECT MANAGEMENT:CREATE

SERVER OBJECT MANAGEMENT:ALTER

SERVER OBJECT MANAGEMENT:DROP

SERVER OBJECT MANAGEMENT:DUMP

SERVER OBJECT MANAGEMENT:LOAD

サーバー・オブジェクト管理イベントの監査

ALTER

ALTER

ALTER

BACKUP

RESTORE

SYSTEM

SYSTEM

SYSTEM

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OPERATION:ADMINISTER BULK OPERATIONS

SERVER OPERATION:ALTER RESOURCES

SERVER OPERATION:ALTER SERVER STATE

SERVER OPERATION:ALTER SETTINGS

SERVER OPERATION:AUTHENTICATE

SERVER OPERATION:EXTERNAL ACCESS

サーバー操作イベントの監査

UPDATE

UPDATE

UPDATE

UPDATE

UPDATE

UPDATE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER PRINCIPAL MANAGEMENT:DUMP: USER

SERVER PRINCIPAL MANAGEMENT:LOAD: USER

サーバー・プリンシパル管理イベントの監査

BACKUP

RESTORE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER STARTS AND STOPS:SHUTDOWN

SERVER STARTS AND STOPS:STARTED

SERVER STARTS AND STOPS:PAUSED

SERVER STARTS AND STOPS:CONTINUE

サーバーの起動と停止の監査

STOP

START

SUSPEND

RESUME

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER STARTS AND STOPS:INSTANCE CONTINUED

SERVER STARTS AND STOPS:INSTANCE PAUSE

SERVER STARTS AND STOPS:INSTANCE SHUTDOWN

SERVER STARTS AND STOPS:INSTANCE STARTED

サーバーの起動および停止イベントの監査

RESUME

SUSPEND

SHUTDOWN

STARTUP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE MIRRORING STATE CHANGE

データベース・ミラー化状態の変更

UPDATE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE MIRRORING CONNECTION:CONNECTING

DATABASE MIRRORING CONNECTION:CONNECTED

DATABASE MIRRORING CONNECTION:CONNECT FAILED

DATABASE MIRRORING CONNECTION:CLOSING

DATABASE MIRRORING CONNECTION:CLOSED

DATABASE MIRRORING CONNECTION:ACCEPT

DATABASE MIRRORING CONNECTION:SEND IO ERROR

DATABASE MIRRORING CONNECTION:RECEIVE IO ERROR

データベース・ミラー化接続

CONNECT

CONNECT

INVALID

CLOSE

CLOSE

ACCEPT

RAISE

RECEIVE

DATABASE

DATABASE

DATABASE

DATABASE

DATABASE

DATABASE

DATABASE

DATABASE

MOUNT TAPE:TAPE MOUNT CANCELLED

MOUNT TAPE:TAPE MOUNT COMPLETE

MOUNT TAPE:TAPE MOUNT REQUEST

テープのマウント

MOUNT

MOUNT

MOUNT

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE BULK ADMIN

DB一括管理

INSERT

DATABASE

G.13 不明またはカテゴリに分類されていないイベント

不明またはカテゴリに分類されていないイベントは、ユーザー作成の構成など、分類できない管理対象のアクティビティを追跡します。

表G-12 カテゴリに分類されていないイベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

ATTENTION

注意

RAISE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

ERROR LOG

ErrorLog

WRITE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

EXCEPTION

例外

RAISE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

OLEDB ERRORS

OLEDBエラー

RAISE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか

EXECUTION WARNINGS:QUERY WAIT

実行警告

WAIT

QUERY

EXECUTION WARNINGS:QUERY TIMEOUT

実行警告

DML

QUERY

SORT WARNINGS:SINGLE PASS

ソート警告

ACCESS

QUERY

SORT WARNINGS:MULTIPLE PASS

ソート警告

ACCESS

QUERY

MISSING COLUMN STATISTICS

欠落している列統計

ACCESS

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

MISSING JOIN PREDICATE

欠落している結合述語

ACCESS

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER MEMORY CHANGE:INCREASE

サーバー・メモリー変更

UPDATE

MEMORY

SERVER MEMORY CHANGE:DECREASE

サーバー・メモリー変更

UPDATE

MEMORY

USER ERROR MESSAGE

ユーザー・エラー・メッセージ

RAISE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

BITMAP WARNING:DISABLED

ビットマップ警告

RAISE

WARNING

TRACE START

トレース開始

START

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

TRACE STOP

トレース停止

STOP

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SQL:STMTCOMPLETED

SQL:Stmt Completedイベント

EXECUTE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DBCC

DBCCイベントの監査

EXECUTE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SERVER OPERATION:ALTER SERVER STATE

サーバー操作イベントの監査

UPDATE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOCK:DEADLOCK CHAIN:RESOURCE TYPE LOCK

Lock:Deadlock Chain

DEADLOCK

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:82)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:83)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:84)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:85)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:86)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:87)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:88)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:89)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:90)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER CONFIGURABLE

ユーザー構成可能(イベントID:91)

CONFIGURE

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

NOTIFICATION SERVICE

通知サービス

RAISE

DATABASE

PASSWORD POLICY

パスワード・ポリシー

UPDATE

POLICY

G.14 ユーザー・セッション・イベント

ユーザー・セッション・イベントは、データベースにログインしたユーザーについて、監査対象の認証イベントを追跡します。

表G-13に、Microsoft SQL Serverのユーザー・セッション・イベントと、対応するOracle Audit Vault and Database Firewallイベントを示します。

表G-13 SQL Serverのユーザー・セッション監査イベント

ソース・イベント イベントの説明 コマンド・クラス ターゲット・タイプ

BROKER LOGIN:AUTHENTICATION FAILURE

BROKER LOGIN:LOGIN SUCCESS

BROKER LOGIN:LOGIN PROTOCOL ERROR

BROKER LOGIN:MESSAGE FORMAT ERROR

BROKER LOGIN:NEGOTIATE FAILURE

ブローカ・ログインの監査

LOGIN

LOGIN

LOGIN

LOGIN

LOGIN

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE MIRRORING LOGIN:LOGIN SUCCESS

DATABASE MIRRORING LOGIN:LOGIN PROTOCOL ERROR

DATABASE MIRRORING LOGIN:MESSAGE FORMAT ERROR

DATABASE MIRRORING LOGIN:NEGOTIATE FAILURE

DATABASE MIRRORING LOGIN:AUTHENTICATION FAILURE

DATABASE MIRRORING LOGIN:AUTHORIZATION FAILURE

データベース・ミラー化ログイン・イベントの監査

LOGIN

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE OPERATION:CHECKPOINT

データベース操作イベントの監査

SAVEPOINT

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

DATABASE PRINCIPAL IMPERSONATION

データベース・プリンシパル偽装イベントの監査

IMPERSONATION

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

LOGIN:NONPOOLED

LOGIN:POOLED

LOGIN:FAILED

LOGOUT:NONPOOLED

LOGOUT:POOLED

LOGIN FAILED:NONPOOLED

LOGIN FAILED:POOLED

ログインの監査

ログインの監査

ログイン失敗の監査

ログアウトの監査

ログアウトの監査

ログイン失敗イベント

ログイン失敗イベント

LOGIN

LOGIN

LOGIN

LOGOUT

LOGOUT

LOGIN

LOGIN

USER

USER

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

USER

USER

USER

USER

SERVER PRINCIPAL IMPERSONATION

サーバー・プリンシパル偽装イベントの監査

IMPERSONATION

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

SQL TRANSACTION:COMMIT

SQL TRANSACTION:ROLLBACK

SQL TRANSACTION:SAVEPOINT

SQLトランザクション

COMMIT

ROLLBACK

SAVEPOINT

特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値のいずれか。

TRANSACTION BEGIN COMPLETED

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION BEGIN STARTING

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION COMMIT COMPLETED

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION COMMIT STARTING

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION PROMOTE COMPLETED

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION PROMOTE STARTING

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION PROPAGATE COMPLETED

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION PROPAGATE STARTING

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION ROLLBACK COMPLETED

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION ROLLBACK STARTING

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION SAVEPOINT COMPLETED

SQLトランザクション

EXECUTE

DATABASE

TRANSACTION SAVEPOINT STARTING

SQLトランザクション

EXECUTE

DATABASE

STORAGE LOGIN

ストレージ・ログイン

LOGIN

SERVER

STORAGE_LOGIN_GROUP

ストレージ・ログイン

LOGIN

SERVER

G.15 SQLトレース監査イベントのターゲット・タイプの値

特定の監査イベントに関連付けられているターゲット・タイプの値は、次のリストのいずれかになります。この付録の監査イベントの表を参照してください。

G.15.1 特定のSQLトレース監査イベントに関連付けるターゲット・タイプに指定可能な値

特定の監査イベントに関連付けるターゲット・タイプに指定可能な値

INDEX
PROCEDURE
TRIGGER
TABLE
VIEW
CONSTRAINT
DEFAULT
RULE
DATABASE
OBJECT
CATALOG
SCHEMA
CREDENTIAL
EVENT
FUNCTION
ROLE
GROUP
KEY
LOGIN
REMOTE SERVICE BINDING
NOTIFICATION
SYNONYM
SEQUENCE
END POINT
QUEUE
CERTIFICATE
SERVER
ASSEMBLY
PARTITION SCHEME
USER
SERVICE BROKER SERVICE CONTRACT
TYPE
SERVICE BROKER ROUTE
STATISTICS
SERVICE BROKER SERVICE
CERTIFICATE LOGIN
QUERY
RESOURCE GOVERNOR
DATABASE CONFIGURATION
EXTERNAL LIBRARY
EXTERNAL RESOURCE POOL
EXTERNAL SCRIPT QUERY