你需要做的、有关SQL Server 2008新的安全特性工作

 
   | |

导读:本文是作者对微软不能为你解决的一些问题的总结,即需要做的、有关SQL Server 2008新的安全特性工作。

关键词:SQL Server SQL Server 2008 SQL Server安全特性

正在加载数据... 【TechTarget中国原创】

今年之前,我就写了一些SQL Server 2008安全特征如何帮你降低风险的文章。现在SQL Server 2008已经发布了一段时间了,那么应该如何保证呢?它是不是能够抵御住一些常见的攻击?我们用一些攻击评估工具测量,它还是比较好的。这的确是我见过的微软最好的裸机数据库安全态势。但遗憾的是没有一个主流商业数据库攻击扫描仪是我们能够用来真正挖掘SQL Server弱点并且支持SQL Server 2008的。至少我知道的就是这样。所以从这个角度来说,仍有待观察。

【TechTarget中国原创】

今年之前,我就写了一些SQL Server 2008安全特征如何帮你降低风险的文章。现在SQL Server 2008已经发布了一段时间了,那么应该如何保证呢?它是不是能够抵御住一些常见的攻击?

我们用一些攻击评估工具测量,它还是比较好的。这的确是我见过的微软最好的裸机数据库安全态势。但遗憾的是没有一个主流商业数据库攻击扫描仪是我们能够用来真正挖掘SQL Server弱点并且支持SQL Server 2008的。至少我知道的就是这样。所以从这个角度来说,仍有待观察。

除了攻击扫描之外,还有一点很重要:仅因为一个软件(如SQL Server 2008开始的时候是安全的)并不是说它在你的环境中是安全的。只要你能很好处理这些漏洞,你就不用担心SQL Server问题。

以下对微软不能为你解决的一些问题的总结:

  • 缺少合理政策,如强烈需要SQL Server密码
  • 数据库相关软件没有写入安全保障
  • 缺省OS和SQL Server补丁,它们允许攻击者用Metasploit或其中的商业选项对你的数据库进行远程访问。
  • 改变管理缺口和疏忽状况,如多重管理使得配置根据数据库环境而发生改变,这样就导致了SQL Server安全漏洞。
  • 不严谨的网络设计让人们从内网和外网中获得攻击数据库环境的机会。
  • 缺乏安全监控和事故管理就能帮你防止数据库受到攻击或者至少让它们免遭太大的打击。
  • Windows 操作系统表明存在的调查结果。
  • Web应用输入允许SQL注入的验证缺陷。
  • 包括了书写得当、创建较好的SQL Server安全目标就是让数据库安全在事务范围内获的优先权。

即使SQL Server 2008包括所有最新、最好的安全特征,你仍然会面临数据库攻击。所以,我们还没有脱离危险,以前SQL Server旧版本也没有摆脱过。也就是说,我们用SQL Server 2008可能会更好。你唯一要知道的方法就是看看你现在的位置,保持可视性、把握并且控制你环境中新的安全漏洞。需要警惕的并不是一切,就是这一件事情。

 
查看全文
 
 
 
 
 

SQL Server 2008

 
通过基于策略的管理功能,我们能够配置一组策略以保证所有的SQL Server 实例符合最佳实践的原则。
 
SQL Server 2008 有61个新特性,甚至还不包括缺陷修复和性能改进。在这里详细地说明每一个特性很困难,所以为了节省篇幅,有一些特性在这里不会讨论。
 
我们应该已经了解了Report Builder 3.0的地图功能大大地丰富其数据可视化工具集,这是一个可以使各种报表更加生动和美观的方法。
 
当创建报表和添加多边形图层后,我们几乎已经完成了地图的创建。最后的步骤包含另外2个图层来完成Report Builder 3.0地图的创建——点和块图层。
 
我们可以通过创建第一个层来插入一个新地图到报表中,而创建层的最简单方法是使用“New Map”向导。
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
电子邮件地址:
请输入您的电子邮件地址
密码:
下次自动登录