SQL Server Audit 監査ログの参照(fn_get_audit_file)

SQL Server 2008 からの新機能である「SQL Server Audit」で取得した監査ログは、fn_get_audit_file システム関数を利用して参照することもできます。これは、次のように利用します。

SELECT statement, action_id, class_type, *
FROM sys.fn_get_audit_file ('C:\AuditTest*', null, null)

このようにステートメントを利用して、ログを参照することもできるので、GROUP BY 演算などと組み合わせて実行すれば、集計レポート(Weekly レポートや Monthly レポートなど)も簡単に作成できるようになります。
具体的なレポートの作成方法については、弊社が執筆協力した SQL Server 2008 徹底検証シリーズの「コンプライアンス実現のためのガイドライン」を参考にしてみてください。
http://www.microsoft.com/japan/sqlserver/2008/bible/cqi.mspx

このホワイトペ^−パーを書籍としてまとめたものも発売されております。こちらもぜひご覧いただければと思います。