Buck Woody a Il-Sung Lee hovoří o auditování v systému SQL ServerIl-Sung Lee představuje auditování, šifrování a správu klíčů v systému SQL Server na konferenci TechEd 2009Auditování a plnění předpisů v systému SQL ServerTransparentní šifrování dat
Zabezpečení a plnění předpisů
Integrované funkce pro zabezpečení a plnění předpisů v systému Microsoft SQL Server 2008 R2 zajišťují efektivní správu konfigurací, silné ověřování a řízení přístupu, výkonné funkce pro šifrování a správu klíčů a vylepšené auditování. SQL Server 2008 splňuje podmínky standardů HIPAA a normy pro zabezpečení dat PCI. Edice SQL Server 2008 Enterprise vyhověla hodnocení zabezpečení v IT Common Criteria na úrovni Basic Assurance Level EAL1+ a Evaluation Assurance Level EAL4+. Zároveň splnila požadavky na americké vládní zakázky stanovené v dokumentu „U.S. Government Protection Profile for Database Management Systems in Basic Robustness Environments, V1.2“ (Profil ochrany vlády USA pro systémy správy databází v prostředích se základní mírou robustnosti, verze 1.2). Další informace o hodnocení Common Criteria pro SQL Server (US).
Hlavní funkce
- Zjišťování nedodržených předpisů pomocí správy založené na zásadách
- Spolehlivé transparentní šifrování dat na úrovni databáze
- Správa šifrovacích klíčů pomocí hardwarových bezpečnostních modulů
- Implementace rychlého, podrobného auditování pomocí funkce SQL Server Audit
- Řešení potřeb souvisejících se zákonnými požadavky, jako jsou standardy HIPAA a PCI