Kütüphaneye Dön
Kütüphane • Makale

SQL Server Tablo Silme Logu Açma: Kim Bu Veriyi Sildi?

FE
Fatih Emiral
IT Müdürü & Siber Güvenlik Uzmanı

Veritabanı Denetimi: Kritik Tabloları Kim Siliyor?

SQL Server üzerinde bir tablonun veya satırın silinmesi genellikle "kaza" olarak nitelendirilir, ancak bazen bu bir iç tehdit (insider threat) veya saldırı işaretidir. Standard SQL logları (Error Log) size kimin hangi veriyi sildiğini söylemez. Bunun için **SQL Server Audit** yapılandırmasını kurmanız gerekir.

SQL Audit Kurulum Adımları

  1. Server Audit Oluşturma: Logların nereye (File, Windows Event veya Application Log) yazılacağını belirleyin.
  2. Database Audit Specification: Hangi işlemlerin (DELETE, DROP, TRUNCATE) ve hangi tabloların izleneceğini seçin.
  3. State: ON: Denetimi aktif hale getirmeyi unutmayın!

Neden SIEM Şart? SQL logları sunucuda dosya olarak tutulduğunda, saldırgan bu dosyayı da silebilir. ACKLOG SIEM, SQL Audit loglarını üretildiği anda merkezi kasasına çeker. "Maaş tablosu silindi" uyarısını ACKLOG ile anında alın. Manuel log takibiyle vakit kaybetmeyin, veritabanınızı ACKLOG ile koruyun.

Güvenliğinizi Şansa Bırakmayın

KVKK uyumlu loglama çözümlerimizle tanışın.