Taiwan 變更 | 所有 Microsoft 網站
Microsoft 首頁 | 伺服器與工具
Microsoft SQL Server 2008 提供了有助於有效管理安全性功能組態、增強式驗證和存取控制的安全性增強功能、功能強大的加密和金鑰管理功能,以及增強型稽核功能。
使用以原則為基礎的管理,針對企業內的資料來管理及偵測不符合安全性原則的情況
不需修改應用程式即可使用透通資料加密來加密資料
使用可延伸金鑰管理和硬體安全性模組,利用整個企業的加密解決方案
使用 SQL Server Audit 實作高效能的細微稽核
使用原則來維護介面區的安全
使用預設為安全且在部署中為安全的資料庫解決方案來保護資料的安全。
使用以原則為基礎的管理,針對企業內的伺服器、資料庫和資料庫物件來確認有符合組態原則。使用新的介面區 Facet 控制使用中的服務和功能,以降低暴露在安全性威脅下的機會。
使用 Windows Update 自動更新 SQL Server 2008。減少已知軟體弱點所造成的威脅。
建立結構描述
有效管理驗證和授權以及只提供存取權給需要的使用者,藉此來取得資料的控制權。
自動套用 Microsoft Windows Server 2003 (或更新版本) 的密碼原則,以強制實行最小密碼長度、適當的字元組合以及定期變更的密碼,即便使用 SQL Server 登入也是。
使用 msdb 資料庫的固定資料庫角色,增加對於代理程式服務的控制權
使用多個 Proxy 帳戶,讓當做作業步驟的 SQL Server Integration Services (SSIS) 封裝執行更安全
使用目錄檢視來提供對於中繼資料的安全性增強型存取,好讓使用者只針對他們具有存取權的物件來檢視中繼資料
使用執行內容標示模組,以便使用特定的使用者身分 (而不是呼叫的使用者身分) 來執行模組內的陳述式
授與呼叫的使用者執行模組的權限,但是針對模組內的陳述式使用執行內容的權限
使用結構描述來簡化及改良大型資料庫的彈性。授與權限給某個結構描述,以便將權限授與給此結構描述內所包含的每一個物件,以及未來在此結構描述內建立的每一個物件。
透通資料加密
透過內建密碼編譯功能及對於企業金鑰管理解決方案的支援來保護敏感性資料。
在 SQL Server 2008 中使用內建密碼編譯階層來建立非對稱金鑰、對稱金鑰和憑證
透過安全性增強型資料庫加密金鑰 (DEK),以透明方式在資料庫層級執行所有加密,讓開發需要加密資料之應用程式的複雜度降低。讓應用程式開發人員存取加密的資料,而不需要變更現有的應用程式。
使用企業金鑰管理系統來彙總企業加密。使用硬體安全性模組,將金鑰存放在不同的硬體上,好讓您的資料與金鑰分開。使用專門系統來簡化金鑰管理。
使用金鑰或憑證,將數位簽章新增到程式碼模組 (如預存程序和函數),然後在程式碼模組執行期間,將其他權限與此簽章產生關聯
所有動作稽核
為了可說明性和符合性來稽核資料庫系統中的活動。
定義稽核,自動將活動記錄在記錄檔、Windows 應用程式記錄檔或 Windows 安全性記錄檔中。建立稽核規格來判斷要併入稽核的伺服器和資料庫動作,以取得稽核的完全控制權。
使用觸發程序擷取及稽核資料定義語言 (DDL) 活動。擴充觸發程序來回應 DDL 事件和資料操作語言 (DML) 事件,並記錄 DDL 事件,以改善稽核及增強安全性。
安全性