Securitatea în SQL Server 2005

Publicat: 24 mai 2005

În luna ianuarie a anului 2002, Microsoft a lansat inițiativa Trustworthy Computing pentru a îmbunătăți securitatea, confidențialitatea, fiabilitatea și integritatea de business. Ca parte a acestei inițiative, Microsoft urmează procesul de dezvoltare ca va garanta că produsele sunt sigure prin design, sigure implicit și sigure în implementare. Echipa care a dezvoltat această familie SQL Server a încorporat aceste procese în dezvoltarea SQL Server 2005, versiunea următoare a SQL Server.

*
**
**
Pe această pagină
Trustworthy Computing și SQL Server 2005Trustworthy Computing și SQL Server 2005

Trustworthy Computing și SQL Server 2005

Inițiativa Trustworthy Computing evidențiază un cadru de lucru care definește etapele necesare pentru a sprijini aplicații de calcul sigure și măsurile care vă vor ajuta să implementați și să mențineți un mediu sigur. Aceste etape ajută la protejarea confidențialității, integrității și disponibilității datelor și sistemelor în fiecare fază a ciclului de viață software—de la design până la livrare și întreținere. Obiectivele Microsoft prin inițiativa Trustworthy Computing sunt:

Reducerea problemelor potențiale de securitate prin designul și testarea produselor.

Reducerea zonei predispuse la atacuri prin dezactivarea funcțiilor care nu sunt necesare. De asemenea, asigurarea faptului că la instalare produsul alege setul de valori de configurare corect pentru toate opțiunile, cum ar fi faptul că la instalarea unui sistem, acesta este într-o stare securizată.

Oferirea de instrumente și îndrumări care sprijină protecția continuă, detectarea, apărarea, recuperarea și întreținerea.

Crearea de documentație și comunicarea regulată a celor mai recente informații de securitate către clienți, pentru a-i ajuta la păstrarea securității și integrității mediului SQL Server.

Pentru informații detaliate despre aceste obiective, vizitați pagina Security Vision and Framework pe site-ul Microsoft Trustworthy Computing.

Pentru a confirma cele patru direcții ale inițiativei Trustworthy Computing, Microsoft și echipa SQL Server au parcurs următoarele etape:

Siguranță prin design
Echipa de dezvoltare SQL Server a derulat mai multe audituri de securitate și a petrecut mai mult de două luni studiind componentele SQL și interacțiunea dintre acestea. Pentru fiecare amenințare de securitate potențială, echipa a realizat o analiză a pericolului pentru a evalua problema și a realizat lucrări suplimentare de design și testare pentru a neutraliza problemele potențiale de securitate. Ca rezultat al acestor eforturi în privința designului, SQL Server 2005 va include multe caracteristici de securitate pentru server.

Securitate în mod implicit
După instalare, SQL Server 2005 va alege setul corect de valori de configurare pentru toate opțiunile de configurare, garantând că atunci când este instalat un sistem nou, acesta va fi implicit într-o stare sigură.

Sigur în implementare
Microsoft a creat conținut pentru a ajuta organizațiile să implementeze SQL Server utilizând informații de acreditare de securitate corespunzătoare și să înțeleagă etapele și permisiunile necesare. Instrumentele de implementare SQL Server oferă informațiile necesare pentru înțelegerea deciziilor care trebuie luate la implementare. În plus, actualizările de securitate sunt ușor de găsit și de instalat—și dacă selectați această opțiune actualizările se instalează automat. De asemenea, sunt disponibile instrumente pentru a vă ajuta să abordați și să administrați riscurile de securitate în cadrul organizațiilor.

Comunicații
Pentru suport continuu la implementarea SQL Server, Microsoft oferă comunicate corelate problemelor de securitate. Pagina Security Resources servește ca locație centrală pentru toate informațiile de securitate corelate cu SQL Server, inclusiv amenințările de securitate existente, precum și patch-urile și instrumentele necesare pentru migrarea acestor amenințări.

SQL Server 2005 va încorpora îmbunătățirile și caracteristicile de securitate necesare pentru atingerea obiectivelor impuse prin inițiativa Trustworthy Computing. În general, aceste caracteristici și îmbunătățiri se încadrează în următoarele categorii:

Restricționarea accesului utilizatorilor la server
SQL Server 2005 va oferi control sporit al accesului la SQL Server și va permite administratorilor să controleze accesul la SQL Server prin intermediul politicilor.

Dezactivarea serviciilor și restricționarea configurării serviciilor
Administratorii vor putea să restricționeze accesul la resursele din SQL Server, în domeniul asignat administratorului și cu un grad fidel de granularitate. Administratorii vor dispune, de asemenea, de un sistem ușor de gestionat care nu încalcă principiile least privileges. Prin dezactivarea implicită a anumitor servicii pentru noile instalări pe servere, administratorii vor fi implicați mai activ în deciziile asupra serviciilor suplimentare pe care doresc să le activeze.

Reducerea zonei de atac pentru noile caracteristici
Începând cu instalarea și configurarea SQL Server, zona de atac va fi minimizată. Pe durata ciclului de dezvoltare a produsului, securitatea noilor caracteristici a fost revizuită și testată pentru a ajuta la reducerea zonei de atac.


Începutul paginiiÎnceputul paginii