Taiwan   變更   |   所有 Microsoft 網站

 
首頁產品資訊解決方案產品試用如何購買合作夥伴技術資源社群

安全性

SQL Server 2008 安全性

概觀

Microsoft SQL Server 2008 提供了有助於有效管理安全性功能組態、增強式驗證和存取控制的安全性增強功能、功能強大的加密和金鑰管理功能,以及增強型稽核功能。

重大的新功能

  • 使用以原則為基礎的管理,針對企業內的資料來管理及偵測不符合安全性原則的情況

  • 不需修改應用程式即可使用透通資料加密來加密資料

  • 使用可延伸金鑰管理和硬體安全性模組,利用整個企業的加密解決方案

  • 使用 SQL Server Audit 實作高效能的細微稽核

使用原則來維護介面區的安全

使用原則來維護介面區的安全

維護企業中資料的安全

使用預設為安全且在部署中為安全的資料庫解決方案來保護資料的安全。

使用自動化以原則為基礎的管理來設定介面區 -- 新功能!

  • 使用以原則為基礎的管理,針對企業內的伺服器、資料庫和資料庫物件來確認有符合組態原則。使用新的介面區 Facet 控制使用中的服務和功能,以降低暴露在安全性威脅下的機會。

自動套用軟體更新

  • 使用 Windows Update 自動更新 SQL Server 2008。減少已知軟體弱點所造成的威脅。

建立結構描述

建立結構描述

控制對資料資源的存取

有效管理驗證和授權以及只提供存取權給需要的使用者,藉此來取得資料的控制權。

強制實行密碼原則

  • 自動套用 Microsoft Windows Server 2003 (或更新版本) 的密碼原則,以強制實行最小密碼長度、適當的字元組合以及定期變更的密碼,即便使用 SQL Server 登入也是。

使用角色和 Proxy 帳戶

  • 使用 msdb 資料庫的固定資料庫角色,增加對於代理程式服務的控制權

  • 使用多個 Proxy 帳戶,讓當做作業步驟的 SQL Server Integration Services (SSIS) 封裝執行更安全

提供安全性增強型中繼資料存取

  • 使用目錄檢視來提供對於中繼資料的安全性增強型存取,好讓使用者只針對他們具有存取權的物件來檢視中繼資料

使用執行內容來增強安全性功能

  • 使用執行內容標示模組,以便使用特定的使用者身分 (而不是呼叫的使用者身分) 來執行模組內的陳述式

  • 授與呼叫的使用者執行模組的權限,但是針對模組內的陳述式使用執行內容的權限

簡化權限管理

  • 使用結構描述來簡化及改良大型資料庫的彈性。授與權限給某個結構描述,以便將權限授與給此結構描述內所包含的每一個物件,以及未來在此結構描述內建立的每一個物件。

透通資料加密

透通資料加密

加密敏感性資料

透過內建密碼編譯功能及對於企業金鑰管理解決方案的支援來保護敏感性資料。

充分利用內建密碼編譯階層

  • 在 SQL Server 2008 中使用內建密碼編譯階層來建立非對稱金鑰、對稱金鑰和憑證

以透明方式加密資料 -- 新功能!

  • 透過安全性增強型資料庫加密金鑰 (DEK),以透明方式在資料庫層級執行所有加密,讓開發需要加密資料之應用程式的複雜度降低。讓應用程式開發人員存取加密的資料,而不需要變更現有的應用程式。

利用可延伸金鑰管理 -- 新功能!

  • 使用企業金鑰管理系統來彙總企業加密。使用硬體安全性模組,將金鑰存放在不同的硬體上,好讓您的資料與金鑰分開。使用專門系統來簡化金鑰管理。

簽署程式碼模組

  • 使用金鑰或憑證,將數位簽章新增到程式碼模組 (如預存程序和函數),然後在程式碼模組執行期間,將其他權限與此簽章產生關聯

所有動作稽核

所有動作稽核

稽核資料庫活動

為了可說明性和符合性來稽核資料庫系統中的活動。

使用 SQL Server Audit 進行增強型稽核 -- 新功能!

  • 定義稽核,自動將活動記錄在記錄檔、Windows 應用程式記錄檔或 Windows 安全性記錄檔中。建立稽核規格來判斷要併入稽核的伺服器和資料庫動作,以取得稽核的完全控制權。

使用 DDL 觸發程序建立自訂稽核解決方案

  • 使用觸發程序擷取及稽核資料定義語言 (DDL) 活動。擴充觸發程序來回應 DDL 事件和資料操作語言 (DML) 事件,並記錄 DDL 事件,以改善稽核及增強安全性。

其他資源