Log de auditoria do banco de dados
Esta página descreve como consultar o log de auditoria do banco de dados
O ClickHouse fornece logs de auditoria do banco de dados por padrão. Esta página se concentra em logs relevantes para a segurança. Para mais informações sobre os dados registrados pelo sistema, consulte a documentação sobre tabelas de sistema.
O system.query_log registra a atividade de consultas executadas em uma instância do ClickHouse. Essas informações podem ser úteis para determinar quais consultas um agente malicioso executou.
Exemplo de consulta para buscar atividades do usuário “compromised_account”
O ClickHouse registra eventos do banco de dados relevantes para a segurança principalmente nos logs de sessão e de consulta.
O system.session_log registra tentativas de login bem-sucedidas e malsucedidas, bem como a origem da tentativa de autenticação. Essas informações podem ser usadas para identificar ataques de preenchimento de credenciais ou de força bruta contra uma instância do ClickHouse.
Exemplo de consulta que mostra falhas de login
Clientes que precisam de retenção por mais tempo ou de maior durabilidade dos logs podem usar visões materializadas para alcançar esses objetivos. Para mais informações sobre visões materializadas — o que são, seus benefícios e como implementá-las — consulte nossos vídeos e a documentação sobre visões materializadas.
Os logs do sistema podem ser gravados ou exportados para um local de armazenamento em vários formatos compatíveis com sistemas SIEM. Para mais informações, consulte a documentação sobre funções de tabela. Os métodos mais comuns são:
Última modificação em 19 de junho de 2026