你需要做的、有关SQL Server 2008新的安全特性工作

2008-11-26    | |
打印本文章
RSS

导读:本文是作者对微软不能为你解决的一些问题的总结,即需要做的、有关SQL Server 2008新的安全特性工作。

关键词:SQL Server SQL Server 2008 SQL Server安全特性

正在加载数据... 【TechTarget中国原创】

今年之前,我就写了一些SQL Server 2008安全特征如何帮你降低风险的文章。现在SQL Server 2008已经发布了一段时间了,那么应该如何保证呢?它是不是能够抵御住一些常见的攻击?我们用一些攻击评估工具测量,它还是比较好的。这的确是我见过的微软最好的裸机数据库安全态势。但遗憾的是没有一个主流商业数据库攻击扫描仪是我们能够用来真正挖掘SQL Server弱点并且支持SQL Server 2008的。至少我知道的就是这样。所以从这个角度来说,仍有待观察。

【TechTarget中国原创】

今年之前,我就写了一些SQL Server 2008安全特征如何帮你降低风险的文章。现在SQL Server 2008已经发布了一段时间了,那么应该如何保证呢?它是不是能够抵御住一些常见的攻击?

我们用一些攻击评估工具测量,它还是比较好的。这的确是我见过的微软最好的裸机数据库安全态势。但遗憾的是没有一个主流商业数据库攻击扫描仪是我们能够用来真正挖掘SQL Server弱点并且支持SQL Server 2008的。至少我知道的就是这样。所以从这个角度来说,仍有待观察。

除了攻击扫描之外,还有一点很重要:仅因为一个软件(如SQL Server 2008开始的时候是安全的)并不是说它在你的环境中是安全的。只要你能很好处理这些漏洞,你就不用担心SQL Server问题。

以下对微软不能为你解决的一些问题的总结:

  • 缺少合理政策,如强烈需要SQL Server密码
  • 数据库相关软件没有写入安全保障
  • 缺省OS和SQL Server补丁,它们允许攻击者用Metasploit或其中的商业选项对你的数据库进行远程访问。
  • 改变管理缺口和疏忽状况,如多重管理使得配置根据数据库环境而发生改变,这样就导致了SQL Server安全漏洞。
  • 不严谨的网络设计让人们从内网和外网中获得攻击数据库环境的机会。
  • 缺乏安全监控和事故管理就能帮你防止数据库受到攻击或者至少让它们免遭太大的打击。
  • Windows 操作系统表明存在的调查结果。
  • Web应用输入允许SQL注入的验证缺陷。
  • 包括了书写得当、创建较好的SQL Server安全目标就是让数据库安全在事务范围内获的优先权。

即使SQL Server 2008包括所有最新、最好的安全特征,你仍然会面临数据库攻击。所以,我们还没有脱离危险,以前SQL Server旧版本也没有摆脱过。也就是说,我们用SQL Server 2008可能会更好。你唯一要知道的方法就是看看你现在的位置,保持可视性、把握并且控制你环境中新的安全漏洞。需要警惕的并不是一切,就是这一件事情。

查看全文
 
SQL Server 2008中最新的文件流功能使得你可以将实际数据存储在文件系统中,而非在数据库中。只要愿意,你仍可以作为一个常规的二进制列来查询此列。
 
自从Hyper-V发布后,微软一直致力于发布新的软件产品来兑现它对优化服务器虚拟化的承诺,其中SQL Server 2008就是微软这类产品中的一款。
 
故障转移集群(Failover Cluster)是实现SQL Server高可用性解决方案之一。一个集群通常由多台服务器组成,每台服务器称为一个节点。
 
SQL Server中,错误群集在实例级别上工作。每次你创建SQL Server错误群集时,你可以创建容错的SQL实例。
 
越来越多的组织正将它们的物理工作环境向虚拟机中迁移,以获取统一数据中心的益处。在这个发展进程中,数据库服务器也不例外。
在SQL Server中,我们如何进行索引设计来提升系统的性能和对查询进行优化,是许多用户非常关注的问题,在本次技术专题中,我们将分群集索引和非群集索引设计两部分来为您详细分析。
本技术专题主要为使用Oracle SQL Developer和其他开发工具。包括如何使用Oracle SQL Developer和其他开发工具、使用Oracle Database Home Page、在Oracle中使用SQL*Plus等方面。
本专题为QL SELECT语句基础。侧重概述了如何使用SELECT来访问SQL数据库中所有内容以及组成SELECT语句的许多子句名称和功能;同时还阐述了如何使用DISTINCT关键字消除重复的行,以及如何正确使用ORDER BY子句来排序数据。
最新更新
专家答疑
技巧
Brian Fedorko
Oracle数据库审计功能十分强大、灵活并且易于配置,适当并有效地使用数据库审计功能是拥有高效安全策略的基础。
Brian Peasland
Oracle数据库二进制文件和库文件是高版本版本的,而备份的数据库内部如果仍然是较低版本,那么Oracle将不允许你打开数据库,除非你完成了升级过程。
Maria Anderson
在Windows XP环境下,使用数据库升级助手将Oracle从9.2.0.1升级到10g R2,出现DBUA不能识别Oracle数据库的SID问题如何解决。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录