Wenden Sie einen MS SQL-Schlüssel auf das ExtraHop-System an
Die folgenden Verfahren erklären, wie ein MS SQL-Schlüssel auf das ExtraHop-System angewendet wird. Nach Abschluss dieses Verfahrens können Sie alle mit Ihren Datenbanken verknüpften Benutzer anzeigen und deren Aktivitäten überwachen.
Um dieses Verfahren abzuschließen, sind Windows Server 2008 R2 oder höher und Microsoft SQL Server 2008 R2 oder höher erforderlich.
Sie sollten Erfahrung mit der Verwaltung des Internet Information Services (IIS) Managers und des MS SQL-Servers haben, um diese Verfahren durchführen zu können.
Exportieren Sie das Zertifikat in das PFX-Format
Before you begin
Um die Verfahren in den folgenden Abschnitten abzuschließen, müssen Sie zunächst ein Serverzertifikat generieren. Weitere Informationen finden Sie unter Konfiguration von Serverzertifikaten in IIS 7 auf der Microsoft-Website.Laden Sie die PFX-Datei auf den SQL-Server
- Öffnen Sie den SQL Server-Konfigurationsmanager.
- Erweitern Sie im linken Bereich SQL Server-Netzwerkkonfiguration.
- klicken Protokolle für MSSQLSERVER.
- Klicken Sie auf Zertifikat Registerkarte.
- Aus dem Zertifikat Dropdownliste, wählen Sie das Serverzertifikat aus.
- klicken OK.
- Starten Sie den neu MSSQL-SERVER Bedienung.
(Optional) Konfigurieren Sie einen nicht standardmäßigen TCP-Port
Führen Sie die Schritte in diesem Verfahren aus, wenn Sie den Standard-TCP-Port im vorherigen Verfahren geändert haben.
- Loggen Sie sich in die Administrationseinstellungen des ExtraHop-Systems ein über https://<extrahop-hostname-or-IP-address>/admin.
- In der Konfiguration des Systems Abschnitt, klicken Erfassung.
- klicken Protokollklassifizierung.
- klicken Protokoll hinzufügen.
- Aus dem Name Drop-down-Liste, wählen MS SQL Server (tds).
- Aus dem Protokoll Drop-down-Liste, wählen TCP.
- In der Reiseziel Feld, geben Sie die Portnummer ein, die Sie zuvor konfiguriert haben.
- klicken Hinzufügen.
Sehen Sie sich die SQL-Datenbank auf dem ExtraHop-System an
- Loggen Sie sich in das ExtraHop-System ein über https://<extrahop-hostname-or-IP-address>.
- Klicken Sie Vermögenswerte, und klicken Sie dann auf Geräte im linken Bereich.
- Klicken Sie in der Geräteliste auf den Namen des MS SQL-Servers, für den Sie die TLS-Entschlüsselung hinzugefügt haben.
- Wählen Sie im linken Bereich Datenbank.
- Bewegen Sie den Mauszeiger über einen beliebigen Metrikwert der obersten Ebene (z. B. Antworten) und wählen Sie Von Database aus der Dropdownliste.
Sie können jetzt Metriken für die SQL-Datenbank anzeigen, die zuvor durch die TLS-Verschlüsselung
verdeckt wurden.
Danke für deine Rückmeldung. Dürfen wir Sie kontaktieren, um weitere Fragen zu stellen?