成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SQL Server 2008的安全配置

數據庫 SQL Server
隨著越來越多的網絡相互連接,安全性也變得日益重要。公司的資產必須受到保護,尤其是數據庫,它們存儲著公司的寶貴信息。安全是數據引擎的關鍵特性之一,保護企業免受各種威脅。

要安全地安裝 SQL Server,必須有一個安全的環境。對于運行 SQL Server 2008 的服務器,其外部安全要求沒有太多改變。需要保護服務器的物理安全,并要定期備份數據,如果聯網,還須將其放到一個或多個防火墻后面,避免在運行其他服務器應用程序的計算機上安裝 SQL Server,且要盡可能減少必要的網絡協議數量。要在 Microsoft Windows Server® 2003 或 Microsoft Windows Server® 2008 計算機上安裝 SQL Server,以使它能充分利用操作系統級的安全保護措施。此外,最安全的方案就是安裝到一個或多個NTFS分區上。

有了安全的環境,接下來最關鍵的就是安全地安裝 SQL Server 2008。安裝程序執行所有的常規安裝任務,其自帶的 System Configuration Checker 將通知用戶可能導致問題的任何不足之處。默認情況下,安裝 SQL Server 2008 并不能啟用所有特性。而是只安裝核心組件以及常用特性。生產環境中可能用不到的其他特性默認是關閉的。可以使用該產品支持的工具啟用所需特性。

這些都是 Trustworthy Computing 技術中 secure by default 特性的一部分。這表示在安裝時,SQL Server 2008 可利用默認的安全設置集實現開箱即用的安全性。基本數據庫服務器不需要的特性并未被安裝,目的是為了減少外圍應用。由于默認情形下并未在所有系統中啟用所有特性,因此在安裝系統鏡像時引入了異質性。這一點限制了啟用易受潛在攻擊的特性的系統數量,因此有助于防御大規模攻擊或蠕蟲病毒。

Windows Update

在企業中部署SQL Server 之后,就能發現新的威脅和漏洞。Windows Update 旨在確保及時下載并應用能夠顯著減少特定安全問題的補丁。可以利用 Windows Update 自動應用 SQL Server 2008 補丁,并減少由于已知的軟件漏洞所導致的威脅。在大多數企業環境中,應使用 Windows Server Update Service(WSUS)管理補丁在組織內部的分發和更新。

外圍應用配置

SQL Server 2008 具有大量特性,其中有許多在安裝時處于禁用狀態。例如,CLR 集成、數據庫鏡像、調試、Service Broker 以及郵件功能雖被安裝,但未運行且不可用,除非顯式地啟用或對其進行配置。該設計與 SQL Server “默認保證安全”思路的“減少外圍應用”原則保持一致,可以減小攻擊表面。如果特性不可用或未被啟用,攻擊者就不能利用它。

這樣做的代價就是,要花些時間搜尋啟用特性的所有 Transact-SQL 語句。即使發現sp_configure system 存儲過程可以滿足很多需要,仍須編寫并不直觀的如下代碼:

sp_configure  'show advanced options', 1
reconfigure with override
sp_configure 'clr enabled', 1

由于配置選項過多,編寫此類代碼很耗時間,尤其是在組織中部署了多個SQL Server 實例時更是如此。SQL Server 2008 帶有基于策略的管理技術,名為Declarative Management Framework (聲明管理框架,DMF)。DMF 提供了大量的配置 facet,其中的每一個都定義了一組相關的配置設置或屬性。可以利用這些 facet 創建一些為配置選項指定所需設置的“條件”,并將這些條件作為“策略”應用給企業中的 SQL Server 實例。
SQL Server 2008 自帶的一個 facet 就是 Surface Area,可以利用該 facet 定義用以控制各種SQL Server 2008 特性狀態的策略。通過創建為服務器定義所需外圍應用設置的策略,可以方便地在組織中所有的 SQL Server 上配置最小的外圍應用,并減小惡意攻擊的可能性。

【編輯推薦】

  1. SQL Server 2008數據集成服務簡介
  2. 在SQL Server 2008中管理報表服務
  3. 利用SQL Server 2008進行自動化管理
責任編輯:yangsai 來源: MSDN
相關推薦

2009-04-16 18:25:55

2012-08-29 09:29:28

SQL Server

2009-02-16 16:10:49

安全審計安裝SQL Server

2011-08-19 11:26:41

SQL Server 主密鑰

2011-03-18 10:27:00

SQL Server目錄索引

2011-03-14 15:06:49

SQL Server 安全

2009-10-13 10:50:58

2011-03-29 12:42:25

SQL Server 高效性

2009-04-16 18:15:19

動作審核審核活動SQL Server

2009-04-16 17:44:31

2011-03-10 15:03:40

SQL Server主密鑰

2009-11-03 14:20:11

2011-03-16 08:42:22

SQL Server證書加密

2009-02-16 13:21:25

數據挖掘SQL Server SQL Server

2011-05-24 13:39:49

SQL Server

2011-03-29 11:21:47

SQL Server 商業智能

2010-07-13 10:22:06

SQL Server

2009-04-16 17:55:15

擴展熱插拔SQL Server

2011-03-03 10:45:51

2011-03-15 09:51:09

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩免费视频一区二区 | 日韩一区中文字幕 | 色爱区综合 | 一级国产精品一级国产精品片 | 久久精品国产v日韩v亚洲 | 欧美一区二区在线 | 五月激情久久 | 国产三级一区二区三区 | 中文字幕精品视频在线观看 | 国产高清av免费观看 | 日本偷偷操 | 一级日批片 | 成人精品一区二区三区中文字幕 | 国产精品国产成人国产三级 | 日本三级全黄三级三级三级口周 | 午夜三级网站 | 91视频大全 | 亚洲91精品 | 日韩中文字幕在线观看 | 国产精品一区二区免费看 | 四虎影院在线观看免费视频 | 欧美一区二区三区在线免费观看 | 精品国产鲁一鲁一区二区张丽 | 国产一区二区三区四区五区加勒比 | 黄色日本视频 | 亚洲精选久久 | 在线观看免费av网 | 中文字幕视频在线观看 | 久久精品91久久久久久再现 | 精品一区二区视频 | 天堂网av在线 | 午夜免费电影 | 午夜小视频在线播放 | 日韩欧美视频 | 日韩久久精品电影 | 91精品久久久 | 在线观看日本高清二区 | 国产日韩一区二区三免费 | 久国产视频| 亚洲精品一区二区网址 | 精品国产三级 |