首页 > 知识点讲解
       MS SQL Server安全最佳实践
知识路径: > 数据库系统安全 > MS SQL 数据库安全分析与防护 > MS SQL 安全最佳实践 > 
相关知识点:3个      
               设置好的数据库密码安全策略
               数据库账号的密码设置简单或为空对于数据库系统的安全威胁极大,例如MS SQL Slammer就是利用管理员sa密码为空进行攻击。
               加强扩展存储过程管理,删除不必要的存储过程
               SQL Server的系统存储过程容易被利用来提升权限或进行破坏。为保护SQL Server的安全,删除不必要的存储过程。例如,xp_cmdshell是数据库留给操作系统的。
               网上数据加密传输
               SQL Server使用的Tabular Data Stream协议用明文传输数据,容易导致数据库敏感数据网上泄露,建议使用SSL协议。
               修改数据库默认的TCP/IP端口号
               更改SQL Server原默认的1433端口,减少攻击者获取数据库端口信息。在实例属性中选择网络配置中的TCP/IP协议的属性,将TCP/IP使用的默认端口变为其他端口。
               对SQL数据库访问的网络连接进行IP限制
               通过防火墙或Windows操作系统的安全功能对SQL数据库IP连接进行限制,只保证授权的IP能够访问,降低数据库的网络安全威胁来源。
               启用SQL Server日志审计,记录所有的用户访问和分析安全事件日志
               加强数据库日志的记录,特别是审核数据库登录事件的“失败和成功”,定期查看SQL Server日志,检查是否有可疑的登录事件发生。
               定期查看MS SQL Server漏洞发布信息,及时修补漏洞
               及时获取MS SQL Server的安全漏洞信息,常见的安全漏洞网址主要包括Microsoft厂商自身、应急响应机构、安全厂商等。及时安装最新的Windows补丁包和SQL Server Service Pack,减少攻击者利用已知安全漏洞的机会。
               保证MS SQL Server的操作系统安全
               安全增强MS SQL Server的操作系统,降低来自操作系统的安全威胁。
               MS SQL Server安全检测,制定安全容灾备份计划
               监测MS SQL Server的安全运行,定期将数据库数据进行备份。
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有